Антивирус для сайта, или как избежать вирусов.

NikitoZZ
На сайте с 04.04.2007
Offline
208
860

Здравствуйте! На днях мой сайт поймал трояна Trojan Clickers. Как от него избавиться самому так и не понял, друзья так-же ничего подозрительного не нашли. Пришлось восстанавливать сайт из бэкапа. Сайт на движке DLE 6.0

Кто-нибудь сталкивался с подобным? Как можно защитить сайт от подобного? Если ли какие-либо антивирусы для сайта?

ST
На сайте с 23.01.2008
Offline
80
SNT
#1

В основном, вирусный код дописывается к концу HTML-файла (либо PHP) удалить его можно простым редактированием текста инфицированной страницы на хостинге. У меня была похожая проблема, только не помню точно, какой вирус был.

Ищется все - поисковая система, поиск информации (http://www.yandex.ru/) :-)
NikitoZZ
На сайте с 04.04.2007
Offline
208
#2
SNT:
В основном, вирусный код дописывается к концу HTML-файла (либо PHP) удалить его можно простым редактированием текста инфицированной страницы на хостинге. У меня была похожая проблема, только не помню точно, какой вирус был.

пересматривал все страници (index.php index.html mail.tpl и т.д.), не было там ничего... :( и никаких iframe нет.

bubl1k
На сайте с 20.05.2007
Offline
71
#3

В логах смотреть надо последнии изменения файлов, а в файлах искать слово iframe.

Чтобы предотвратить подобное, надо в первую очередь поставить себе на компьютер антивирус.

И почаще обновлять свой движок сайта.

MA
На сайте с 06.05.2006
Offline
159
#4

Ищи файлы шелла. Возможно, были украдены пароли к фтп, либо взломан сервер, либо через уязвимости в скриптах (сходи на securitylab.ru, xakep.ru, поищи статьи про свой двиг и его сторонние компоненты). После этого внедряется шелл и через него производятся все операции - залив посторонних файлов, дописывание фреймов и т.п.

Чтобы этого избежать, нельзя хранить пароли в различных браузерах, фтп-клиентах и т.п. Следует также закрыть дыры в скриптах.

И еще, откуда узнал, что это именно этот вирь?

NikitoZZ
На сайте с 04.04.2007
Offline
208
#5
bubl1k:
В логах смотреть надо последнии изменения файлов, а в файлах искать слово iframe.

нет этого, писал выше.


Чтобы предотвратить подобное, надо в первую очередь поставить себе на компьютер антивирус.
И почаще обновлять свой движок сайта.

Антивирус на компе стоит, из-за него я и узнал что на сайте вирус. Двиг обновлять...Но сомневаюсь что поможет.


Ищи файлы шелла. Возможно, были украдены пароли к фтп, либо взломан сервер, либо через уязвимости в скриптах (сходи на securitylab.ru, xakep.ru, поищи статьи про свой двиг и его сторонние компоненты). После этого внедряется шелл и через него производятся все операции - залив посторонних файлов, дописывание фреймов и т.п.

Спасибо, поищю, посмотрю.


Чтобы этого избежать, нельзя хранить пароли в различных браузерах, фтп-клиентах и т.п.
И еще, откуда узнал, что это именно этот вирь?

Пароли негде не когда не сохраняю, все в голове.

Что именно этот вирь, сказал антивирус на компе.

MA
На сайте с 06.05.2006
Offline
159
#6
NikitoZZ:
Спасибо, поищю, посмотрю.

Сравни дистрибутив цмс сайта с текущей версией файлов на хосте. Я для этого пользуюсь windiff.exe из windows support tools (входит в дистр винды). Сразу все лишнее увидишь.

A2
На сайте с 03.01.2008
Offline
80
#7

сменить все пароли и обновить скрипт

Защита от хотлинков. (/ru/forum/488704) Оптимизация скорости загрузки страниц сайта (/ru/forum/435863). ICQ:345100870
ST
На сайте с 23.01.2008
Offline
80
SNT
#8
NikitoZZ:
пересматривал все страници (index.php index.html mail.tpl и т.д.), не было там ничего... :( и никаких iframe нет.

Как вариант - возможен счетчик с переадресацией на инфицированный сайт. Не было такого?

DkWix
На сайте с 04.11.2007
Offline
75
#9
Если ли какие-либо антивирусы для сайта?

У меня непосредственно на сервере хостера стоит антивирус.

Посмотрите, может и у вас есть в cpanel'и, например у меня находится в другое-Антивирусная программа

RV
На сайте с 27.01.2008
Offline
138
RSV
#10

У меня тоже была проблемка только с Траяном) как кампе всё нормально заливаю на сервер день проходит и пишет, что Траян хорошо что на кампе антивирь есть )

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий