Вирус на сайте

M
На сайте с 15.04.2013
Offline
0
452

Несколько дней назад гугл мне сообщил, что сразу на 3 моих сайтах были обнаружены вирусы. Посидев несколько минут в глубоком шоке, я принялся исправлять ситуацию. Первым делом я проверил комп на вирусы (неоднократно и различными антивирусами) было обнаружено более 100шт. (сказалось то, что я мудень и нормально не проверял комп уже больше года). После чего я сменил пароли для FTP, MySQL, SSH и начал искать вредные коды. Нашел я их в header.php и в .htaccess. ( на всех сайтах в одном и том же месте). Удалив коды и попросив гугл перепроверить сайт я наконец-то ушёл спать. Проснувшись утром, я увидел что гугл перепроверил мои сайты и вирусов не обнаружил.

Вопрос: Если гугл больше ничего не обнаружил, значит ли это, что сайты полностью чисты и что вредные коды полностью удалены? Мне очень хочется верить в то, что всё обошлось только 2 вредными кодами в header.php и .htaccess.

P.S. Как можно обезопасить себя от подобного в дальнейшем? (ну кроме регулярной проверки пк антивирусами).

T
На сайте с 15.06.2008
Offline
72
#1

Во-первых, имейте только самые свежие версии cms и модулей к ним. Т.е. обновляйтесь регулярно.

Во-вторых поставьте права 755 для папок и 644 для файлов ваших сайтов. Откройте на запись те файлы, на которые будет ругаться сама cms.

В-третьих, регулярно меняйте пароли (раз в три месяца) и никому не давайте пароли суперадминистратора сайта/хостинга.

Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#2
Tkheun:
Во-первых, имейте только самые свежие версии cms и модулей к ним. Т.е. обновляйтесь регулярно.

Во-вторых поставьте права 755 для папок и 644 для файлов ваших сайтов. Откройте на запись те файлы, на которые будет ругаться сама cms.

В-третьих, регулярно меняйте пароли (раз в три месяца) и никому не давайте пароли суперадминистратора сайта/хостинга.

Права иногда спасают, и то, если ПХП запускается не тем же юзером, которому принадлежат файлы.

Подпись))
SG
На сайте с 16.02.2013
Offline
11
#3

Необходимо убедиться что вирусы попали через украденные пароли.

Если так - вероятно проблем не будет. Если нет-ждите повтора.

Безопасный хостинг с администрированием http://seahost.ru (http://seahost.ru) Аудит безопасности сайтов, приложений, удаление вирусов http://security-gu.ru (http://security-gu.ru)
M
На сайте с 15.04.2013
Offline
0
#4
security-guru:
Необходимо убедиться что вирусы попали через украденные пароли.
Если так - вероятно проблем не будет. Если нет-ждите повтора.

а как убедиться?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий