как найти вирусы на сайте?

12
A
На сайте с 09.01.2010
Offline
68
1214

Всем привет!

у меня на разных сайтах (на разных CMS) регулярно появляются вирусы - шеллы, закачивают много левых страниц ...

но я случайно узнаю об этом - то хостер сообщит о вирусах в файлах, то я увижу измененный файл по дате...

Скажите пожалуйста - как можно оперативно находить вирусы в файлах на сайтах, желательно автоматизированно как-то?

Буду рад ответу!

NowNow
На сайте с 03.02.2014
Offline
42
#1
andypolak:
Всем привет!
у меня на разных сайтах (на разных CMS) регулярно появляются вирусы - шеллы, закачивают много левых страниц ...
но я случайно узнаю об этом - то хостер сообщит о вирусах в файлах, то я увижу измененный файл по дате...
Скажите пожалуйста - как можно оперативно находить вирусы в файлах на сайтах, желательно автоматизированно как-то?
Буду рад ответу!

Ну так у вас в сайтах есть дырки раз шеллы заливают, обратитесь к опытным людям которые закроют ваши дырки

K5
На сайте с 21.07.2010
Offline
209
#2

ТС сначала закройте возможность взлома, а потом чистите, смысла бороться с последствиями нет...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
draff
На сайте с 30.03.2010
Offline
65
#3
andypolak:
как можно оперативно находить вирусы в файлах на сайтах, желательно автоматизированно как-то?

WAF and NAXSI или ставить расширения для CMS,выполняющие контроль безопасности

Удалю вирус с сайта Джумла! (http://joomlaforum.ru/index.php/topic,254903.0.html)
Robof
На сайте с 10.01.2009
Offline
86
#4
draff:
WAF and NAXSI или ставить расширения для CMS,выполняющие контроль безопасности

А для WP можете посоветовать годный плагин для безопасности?

oux
На сайте с 07.02.2010
Offline
83
oux
#5

Robof, клац!

N3
На сайте с 28.04.2014
Offline
98
#6
Robof:
А для WP можете посоветовать годный плагин для безопасности?

iThemes Security

Неискоренимо нежелание пользоваться поисковыми системами - даже находясь на форуме о поисковых системах © Cell Влазить напрямую в базу — это невозможно © Игорь Белов, mchost.ru Если SeoPult купил ссылку - значит она "рабочая" © Nat_SeoPult
deepslam
На сайте с 09.05.2006
Offline
204
#7

Можете также воспользоваться Scripto Guard. Он бесплатен.

Удаление вирусов на сайте (http://www.virusonsite.ru) | Scripto CMS - бесплатная система управления сайтом (http://www.scripto-cms.ru) |Профессиональный скрипт каталога ссылок , статей, фирм и объявлений! (http://www.scripto.ru) | Уникальный скрипт для публикации контента (http://publisher.scripto.ru)
A
На сайте с 09.01.2010
Offline
68
#8
draff:
WAF and NAXSI или ставить расширения для CMS,выполняющие контроль безопасности

а можете дать ссылку в интернете на эти продукты?

для использования нужна впска или обычный виртуальный хостинг подойдет?

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#9

andypolak, не ведитесь на всякие "приколы" и очередные плагины, которые только добавят вам дырок в ваши сайты, безопасность вашего ресурса в большей мере зависит от вас и вашего хостера, по этому как сказал выше kgtu5 стоит искать причины и проблемные места и устранять их, а не писать \ качать софт который будет определять где залит новый файл.... Вы не забывайте о том, что сегодня на хостинг залит файл, а завтра с него удалены все файлы, а через неделю файлы удаляются раз в час, потом раз в минуту.... вы будете раз в минуту заливать копию данных? Это даже звучит бредово , не говоря уже о случае когда это надо будет делать :D Изначально я не скажу ничего нового, но все же:

1. Вам надо быть уверенным в том, что ваши пароли не знает ни кто другой, по этому после каждого взлома \ заливки новых файлов они должны быть изменены вами. В противном случае последующее заливание уже может происходить вполне себе официальным путем.

2. Вы должны постоянно актуализировать программное обеспечение на вашем сайте.. Стало быть если у вас стоит Joomla 5 годичной давности, потому что для переезда на новую нет денег на перенос шаблона и функционала - то вы обречены. Весь софт должен быть обновлен до последних официальных версий, должны быть исключены неиспользуемые плагины, а так же плагины которые не являются официальными и не поставляются в поставке движка сайта.

3. вам требуются аналитические алгоритмы которые помогут вам выяснить уязвимое место, к таким штукам я лично отношу анализ лог файлов FTP сервера, а так же веб сервера, анализ GET / POST запросов их логирование и анализ. Последующий анализ и репродукция подозрительных запросов с целью получения методики взлома.

Это начало, т.е то , на что надо обратить внимание и начать делать уже сейчас, что бы потом появились данные на которые можно будет опираться, идти вашим путем я бы вам не советовал в принципе.... надо не латать латки латками, надо устранять причины...

Если нужна дополнительная консультация с радостью отвечу на ваши вопросы в ICQ или Skype.

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
W
На сайте с 28.05.2011
Offline
54
#10
andypolak:
Всем привет!
у меня на разных сайтах (на разных CMS) регулярно появляются вирусы - шеллы, закачивают много левых страниц ...
но я случайно узнаю об этом - то хостер сообщит о вирусах в файлах, то я увижу измененный файл по дате...
Скажите пожалуйста - как можно оперативно находить вирусы в файлах на сайтах, желательно автоматизированно как-то?
Буду рад ответу!

Вот смущает вопрос, на разных сайтах... у вас все сайты на одном аккаунте?, скорее всего у них между собой есть доступ, это большой минус, второе, если есть возможность разбить сайты по отдельным аккаунтам, то лучше это сделать, если нет, то выключите все сайты и по очередности на каждом чистите от дряни, делайте профилактические работы, выставляйте нужные права, желательно поставить какую нить систему логирования запросов, пост, гет, куки, рефер, на случай если вы не уследили, чтоб можно было проследить дырку используемую для повторного взлома, и так по циклу со всеми сайтами, фронт работы приличный, но если для вас это имеет смысл, то имеет значение этим заняться... также имеет смысл посмотреть хостера на баги и реверс!

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий