Связаться по Skype: vkarabedyants
Позвонить Написать
+7 (499) 404-28-83

Блог о системном администрировании серверов и сайтов

Установка, настройка программного обеспечения Linux, Windows операционных систем

Как лечить сайт от вирусов

Как вылечить сайт

После обнаружения вирусной активности на сайте необходимо незамедлительно принять меры по очистке от вредоносного вторжения.

лечение сайта от вирусов

Общая схема лечения после обнаружения вредоносного кода следующая.

  1. Полностью закрыть сайт для доступа извне.

Это поможет остановить действие вирусного кода по передаче информации и перенаправлению на сторонние ресурсы злоумышленников, прекратить его распространение дальше на другие интернет-ресурсы и локальные компьютеры пользователей, не допустить повторного заражения во время лечения.

  1. Для последующего анализа причин проникновения вредоносного кода, сохранить логи, связанные с работой сайта.
  2. Произвести очистку сайта от вредоносного кода:
  • Используя локальное антивирусное средство, выполнить полную проверку компьютера или сервера, на которых размещен сайт. Данная проверка должна также распространяться на все файлы и папки сайта.
  • Провести самостоятельный анализ файлов и папок сайта, программного кода. Для этого проверить не было ли посторонних внесений изменений в правах доступа к файлам и папкам сайта. Проверить файлы на предмет включений неизвестного кода, добавлений правил переадресации. Проверить содержание папки с временными файлами и папки, в которую разрешена запись. Проверить файлы с подозрительными именами, не исключая из проверки при этом неисполняемые файлы (изображения, текстовые файлы, js файлы). Данные типы файлов также могут нести угрозу. Для поиска зараженных файлов можно воспользоваться данным кодом для Linux серверов:
  1. Удалить обнаруженные поврежденные, зараженные файлы и заменить их аналогичными неповрежденными файлами из ранее созданной резервной копии сайта.
  2. После завершения очистки поменять пароли учётной записи администратора, FTP-пароли, пароли доступа других пользователей. Смена паролей необходима, т.к. после заражения могла быть произведена их утечка злоумышленникам.
  3. Провести обновление СMS и другого программного обеспечения, используемого сайтом.

Один из самых распространенных способов проникновения – использование уязвимостей в ПО. Поэтому необходимо использовать свежие обновления и версии, т.к. в них производитель закрывает уже обнаруженные «бреши» в безопасности.

  1. Проверить работоспособность сайта после процедуры лечения и восстановления.
  2. После успешного выполнения предыдущего шага создать новую резервную копию очищенного сайта.
  3. Возобновить возможность доступа внешних посетителей на сайт.

После устранения вредоносного кода нужно детально изучить причины его проникновения и пересмотреть подход к превентивным мерам защиты.   Т.к. если не уделить должного внимания анализу возникшей ситуации, новое заражение может произойти достаточно быстро.

Нужна помощь в очистки сайта и защите его от вирусов, обращайтесь [email protected]

 

Оставить комментарий

Лимит времени истёк. Пожалуйста, перезагрузите CAPTCHA.