Проверка сайта на вирусы в Стерлитамаке
В этой статье
Стерлитамакские компании чаще всего приходят с сайтами, которые сделали шесть-десять лет назад и с тех пор только наполняли. Когда такой сайт заражают, владелец действует по инструкции из интернета: ставит антивирусный плагин, меняет пароль администратора, ждёт. Через неделю всё повторяется. Ниже причины, разложенные по порядку.
Плагин-антивирус не лечит, а успокаивает
Расширение, установленное поверх уже взломанного сайта, работает в той же среде, что и злоумышленник, и с теми же правами. Оно сравнивает файлы со своей базой подписей, а код, написанный под ваш конкретный сайт, в базах не значится. Часть закладок прямо добавляет себя в исключения сканера. Отчёт «угроз не найдено» на заражённом сайте – это норма, а не хорошая новость.
Смена пароля не выгоняет того, кто уже внутри
Пока вы меняли пароль, у взломщика оставались:
- файл-загрузчик, которому пароль не нужен вообще;
- активная сессия и сохранённые ключи авторизации;
- вторая учётная запись администратора, созданная заранее;
- ключ доступа к базе, лежащий в конфигурации сайта открытым текстом.
Поэтому смена доступов имеет смысл только после чистки, а не до неё. Иначе вы просто уведомляете нападающего, что вас пора заражать заново.
Права 777 и что это значит на практике
В старых сайтах права на папки часто выставлены «чтобы всё работало» – с полной записью для всех. В такой конфигурации любой исполняемый скрипт кладёт файлы куда угодно, включая корень и системные каталоги. Наведение порядка с правами – отдельный обязательный этап, без него чистка держится ровно до следующего запуска закладки.
Старый движок: где обычно находится дыра
Точка входа почти всегда одна из четырёх: устаревшее ядро движка, старый модуль галереи или формы загрузки, самописная обработка заявок без проверки данных, украденный пароль от FTP. Ядро закрывается обновлением, самописные части приходится править руками. Иногда честный вывод звучит иначе: сайту десять лет, дешевле сделать новый сайт, чем поддерживать заплатки на неподдерживаемой версии.
Химия, машиностроение и подряд: чем оборачивается заражение
Промышленному предприятию заражение стоит не трафика, а сделок. Служба безопасности контрагента проверяет сайт поставщика перед подписанием договора, и красный экран в браузере закрывает разговор быстрее любого прайса. Второй канал потерь – почта с домена: коммерческие предложения и документы по тендерам уходят в спам, потому что домен уже попал в списки рассылающих. Восстановление репутации домена занимает больше времени, чем сама чистка.
Порядок работ при лечении
- Диагностика: копия сайта, выгрузка базы, журналы сервера за три месяца.
- Поиск точки входа по журналам, определение даты первого проникновения.
- Ручная чистка кода, сверка файлов движка с официальной сборкой, разбор базы.
- Закрытие уязвимости, обновление ядра и расширений, приведение прав в порядок.
- Смена всех паролей и ключей, удаление лишних учётных записей.
- Проверка исходящей почты, вывод домена из спам-списков, наблюдение месяц.
Проверка сайта на вирусы без последних трёх пунктов – это диагноз без лечения.
Что спрашивают на промышленных предприятиях
Заключаете договор с юридическим лицом
Да, работаем по договору со сметой и актом, закрывающие документы отдаём в бухгалтерию.
Сайт очень старый, есть ли смысл его лечить
Смысл есть, если сайт приносит заявки. Мы вылечим и закроем дыры, а по итогам скажем прямо, сколько он проживёт без переделки.
Как понять, что защита сайта от вирусов действительно настроена
По журналу изменений файлов и отчёту наблюдения: любое постороннее изменение фиксируется и разбирается. Это часть поддержки от 10 000 рублей в месяц.
Телефон +7 (901) 417-22-12 – расскажите, что происходит с сайтом. Посмотрим бесплатно и назовём объём работ до начала, а не после.























