Насколько это опасно ?

12
Arxidemon
На сайте с 14.03.2014
Offline
88
1785

Сегодня при загрузке архива сайта в Яндекс. Диск с удивлением обнаружил что Doctor Web обнаружил на сайте вирус. Распаковал архив, проверил DoctorWebCureIt, выяснил что в шаблоне wordpress, в functions.php есть PHP.BackDoor.32. 3 Вопроса

1) Насколько эта штука опасна для сайта ?

2) Насколько это опасно для других сайтов на моём аккаунте ?

3) Насколько это опасно для аккаунтов моих клиентов (сервер, панель Vesta) ?

Большинство сайтов на wordpress, есть несколько сайтов на ДЛЕ.

Den73
На сайте с 26.06.2010
Offline
523
#1

1. глазами нужно посмотреть что там

2. могут получить доступ ко всем сайтам аккаунта

3. зависит от настройки сервера

Maxim-KL
На сайте с 26.01.2011
Offline
350
#2

Arxidemon, Что бы узнать на сколько это опасно надо колупать сам functions.php что в нем прописано и для чего. Но суть не в этом, эту дрянь вам нужно как быстрее почистить а то потом может быть немало проблем. Так что не думайте на сколько опасно а чистите хостинг от этой дряни.

Мои услуги по прогонам: ✅Качественный ручной статейный прогон по базе сайтов с ИКС10+ (maximgroups.net/progon-statejnyj) ✅Прогон Максимум - Все включено, 300+ качественных ссылок (maximgroups.net/progon-maksimum)
Arxidemon
На сайте с 14.03.2014
Offline
88
#3

Ну положим с этим сайтом я разобрался, а как быть с остальными сайтами. Доктор Веб на сервер ЦентОС устанавливать ? Я проверял, кроме Доктор Веба на эту заразу ничто, даже Касперский не реагирует.

W
На сайте с 02.10.2014
Offline
8
#4

Dr Web, Kaspersky это больше десктоп решения, а не серверные.

Попробуйте maldet и http://cbl.abuseat.org/findbot.pl

Это бекдор, через который могут уже загрузить шелы, через которые уже могут с помощью уязвимостей ядра повысить свои привелегии до рута и так далее, т.е. в худшем случае Вам ломанут весь сервер.

rustelekom
На сайте с 20.04.2005
Offline
522
#5

И clamav. Гарантии, что все вирусы найдутся нет, но практика показала, что maldet + clamav находят большую часть стандартных вирусов. Не мешает также, включить (если есть) плагины в движках сайтов, которые отслеживают изменившиеся файлы. Есть и сторонние утилиты/сервисы для этого.

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
S
На сайте с 29.01.2006
Offline
404
#6

Не скачивать шаблоны непойми откуда, тогда и Доктор Веб на сервер ЦентОС устанавливать не надо будет.

Arxidemon
На сайте с 14.03.2014
Offline
88
#7

Вручную проверил каждый из своих и клиентских сайтов Доктор Вебом, сегодня установил maldet+clamav. Вопрос - эта штука обеспечивает постоянный работающий защитный экран для сервера (читай жрёт оперативную память) или же его нужно запускать вручную? И если его надо запускать вручную то как настроить запуск раз (2 раза) в день без использования консольной команды # maldet -a /home/ ?

Alex Klo
На сайте с 15.06.2006
Offline
304
#8
Arxidemon:
обеспечивает постоянный работающий защитный экран для сервера

нет. она только говорит что у вас не так.

Проверка и мониторинг позиций сайта ( http://www.topvisor.ru/?inv=1520 ) Продвигаю сайты http://climat-nw.ru/conditioner-installation/ http://www.aircom-spb.ru/service/montaj/
W
На сайте с 02.10.2014
Offline
8
#9

Автоматический запуск можете сделать с помощью крона

Можно так же написать небольшой скрипт обвязку и уже складывать отчет куда Вам надо.

N3
На сайте с 28.04.2014
Offline
98
#10
Arxidemon:
в шаблоне wordpress, в functions.php есть PHP.BackDoor.32. 3 Вопроса
1) Насколько эта штука опасна для сайта ?

Ну не знаю... Вдруг и правда попадется хакир-альтруист, который проведет на сайте SEO оптимизацию и зальет качественные статьи?

Неискоренимо нежелание пользоваться поисковыми системами - даже находясь на форуме о поисковых системах © Cell Влазить напрямую в базу — это невозможно © Игорь Белов, mchost.ru Если SeoPult купил ссылку - значит она "рабочая" © Nat_SeoPult
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий