Как обеспечить защиту и профилактику сервера от вирусов и вредоносного ПО

ВS
На сайте с 03.12.2009
Offline
52
1079

Есть сервер на котором располагаются сайты на php - wordpress и yii.

Постоянно приходят жалобы от ProjectHonePot о том что с сервера рассылается спам и производятся "Dictionary Attack".

Использую антивирус ClamAV для обнаружения вредоносного ПО. Но после чистки (в основном заражаются Wordpress сайты) жалобы продолжают приходить. А иногда отключают весь сервер из за жалоб )

В связи с этим хотелось поинтересоваться: как вы защищаете сервер от вирусов?

Какие антивирусы используете?

Все ли вредоносное ПО можно обнаружить с помощью антивируса?

Как правильней подходить к проверке сервера? (Из-за большого объема проверка всего сервера занимает пол дня)

Какими способами можно точечно определить нахождение вируса?

Mik Foxi
На сайте с 02.03.2011
Offline
1218
#1

настроить сервер, чтоб из аккаунта (пределов одного сайта) не хакалось все остальное.

настроить логирование (на случай мыльного спама). ну и не юзать кривые дырявые плагины ворпресса.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
baas
На сайте с 17.09.2012
Offline
171
#2

1 Отключить все не нужное, модули php, вэб сервера модули.

2 Закрыть все ненужное загрузка файлов версии софта, функционал php.

3 Выставить верные права, я обычно выставляю 750 диреткории. 640 файлы.

4 Воворемя обновлять софт, ядро сервера, а так же двиг сайта и модули.

5 Кламав среднего качество антивирус, яобычно если было заражение, то проверяю 3-4-мя антивирусами ( кламав на самом сервере, аваст, каспер, нод ).

Можно еще использовать chroot.

вот тут посмотри мини инструкцию по безопасности php.

Общая безопасность вэб сервера

Настройка BSD систем. (https://www.fryaha.ru) Знание сила, незнание Рабочая сила!
Den73
На сайте с 26.06.2010
Offline
523
#3

искать и удалять посторонние файлы злоумышленников смысла нет, нужно делать аудит для определения источника проблем, если для вас это не о чем не говорит то можно привлечь стороннего специалиста.

антивирус вообще не нужен т.к он ничего не гарантирует

kxk
На сайте с 30.01.2005
Offline
990
kxk
#4

Виктор Stoltz, Забанить сервис по ip :)

Это не СпамХаус они Вам ничего несделают, их листингами никто непользуеться:)

Ваш DEVOPS
Andreyka
На сайте с 19.02.2005
Offline
822
#5

У меня постоянно ломали движки у сайтов с высокими SEO параметрами, не смотря на защиту, апдейты и тп.

Я плюнул и разрешил POST запросы только с доверенных IP. Словно бабка отшептала.

Не стоит плодить сущности без необходимости
kxk
На сайте с 30.01.2005
Offline
990
kxk
#6

Andreyka, Все сайты на гетах?

I
На сайте с 22.04.2015
Offline
33
#7

wordpress ломают в 99% через дыры в сторонних плагинах , соответственно их нужно обновлять сразу и использовать только надежные и проверенные. также дыры есть в панелях управления (например webmin который ставится по умолчанию, если устанавливать систему со сборкой lamp).

как говорится, лечить нужно не симптомы антибиотиками, а причины болезни.

Обмен электронных валют Я.Д, ВТС, РМ, AdvCash, OkPay, Приват24, Visa, Mastercard (http://internetmoney.exchange)
pupseg
На сайте с 14.05.2010
Offline
364
#8

Регулярно обновлять код движков. Пользоваться легальными лицензионными движками, что бы своевременно получать фиксы на баги и исправления. Не использовать левые шаблоны, плагины и прочее. Нанять программиста. Разбить сайты на разных пользователей. Обновлять php и его модули. Отказаться от модели: "сайт ничего не приносит, поэтому нет смысла его переписывать под php-5.6 с php-5.2", в общем следить за всем этим барахлом и не считать это пассивным заработком :)

ну и плюс то, что выше написали коллеги:)

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий