Для тех, у кого появляются вирусы на FTP

HT
На сайте с 23.03.2009
Offline
24
5801

Уважаемый пользователи данного раздела!.

последнее время часто стали появляться темы "взломали сайт", "вирус на сайте", "Хостера xxx опять взломали" и тд.

решил написать от себя небольшую статейку, который быть может, будет полезна при защите от данного недуга.

Схема заражения данным вирусом очень простая: используя уязвимости в настройке безопасности браузера, пользователь заходит на зараженный сайт и на его компьютер автоматически устанавливается вредоносная программа. :madd:

Далее вирус начинает отслеживать логины и пароли от FTP, отсылая необходимые данные злоумышленникам. По прошествии некоторого времени на компьютерах злоумышленника запускается специальная программа, которая подключается по FTP к различным сайтам и встраивает в начало или конец страниц этих сайтов собственный HTML-код.

Что нужно делать чтобы ваш сайт не пострадал от такой атаки:

1. Актуальный антивирус + что то из Анти Spyware программ и фаервол.

2. Постоянные обновления данных программ.

3. Для обеспечения безопасности вашего FTP разрешите подключения только с ваших IP адресов.

Чтобы разрешить доступ по FTP только с определенных IP, разместите в корне своей площадки файл .ftpaccess с содержимым:

<Limit ALL>

Allow from xx.xx.xx.xx

Allow from xx.xx.xx.xx

Deny from all

</Limit>

проверил лично, все замечательно работает. ;)

p.s данная опция должна поддерживаться на сервере у вашего хостинг провайдера. :idea:

надеюсь не зря потратил время на написание и кому нибудь это будет полезно.

С уважением, Денис

Hos-Ting.Ru - Платный хостинг (http://hos-ting.ru) Отзывы на данном форуме (/ru/forum/335366) | Отзывы на hostobzor.ru (http://www.hostobzor.ru/opinion/op.php?pid=1518) |Отзывы на mastertalk.ru (http://mastertalk.ru/topic82781.html) Icq: 468655368
Jake Foley
На сайте с 16.08.2008
Offline
151
#1

Спасибо, понравилось, работает

kod_ssilki_ru
На сайте с 02.03.2005
Offline
176
#2

Hos-Ting.ru - Denis, спасибо, еще на форуме одного хостера видел совет

Иметь в системе несколько учетных записей. Для работы с Интернет и закачки подозрительного содержимого держать отдельную учетную запись без прав администратора
http://forum.ruweb.net/viewthread.php?tid=2007
Аккаунт закрыт 21.07.2009 ЛС (PM) отключены. Всем успехов! И Спасибо тем, кто был добр ко мне. Этот аккаунт ломали 18.05.2010 в 11.13 с ip 118.97.72.37 189.42.222.213 202.146.241.19 82.198.27.9
Analitic82
На сайте с 17.01.2009
Offline
70
#3

как выход, работать из под unix/Linux, 100% гарантии антивирус + фаервол не даст.

HT
На сайте с 23.03.2009
Offline
24
#4

kod_ssilki_ru,

да незчт.

kod_ssilki_ru:
Иметь в системе несколько учетных записей. Для работы с Интернет и закачки подозрительного содержимого держать отдельную учетную запись без прав администратора

тоже как вариант.

либо как и сказал Boris A Dolgov использовать линукс.

Hos-Ting.ru - Denis добавил 17.04.2009 в 21:44

Analitic82:
как выход, работать из под unix/Linux, 100% гарантии антивирус + фаервол не даст.

а ни кто о 100 процентной защите и не говорит. :)

S
На сайте с 07.11.2008
Offline
152
#5

Я поступил проще, 2 года назад купил и начал использовать Kaspersky Internet Security.

Analitic82
На сайте с 17.01.2009
Offline
70
#6
Hos-Ting.ru - Denis:

а ни кто о 100 процентной защите и не говорит. :)

Если ставить антивирус + анти Spyware + фаерволл включить все на эвристический анализ по максимуму, машина начнет тормозить и все это не даст 100% гарантии, если в базах нет вируса.

Берем любую ось из семейства nix. Смотрим сколько ресурсов свободных, и работе не мешают постоянные выскакивающие подозрения.

И защита увеличивается на порядок выше, и машина не перегружена, и софт уже установлен для работы.

Кстати это большой совет, тем кто владеет VDS/VPS или dedicом, всегда можно потестировать на домашней машине, а уж потом на рабочей, так же опыт работы появляется.

T
На сайте с 23.06.2006
Offline
257
#7

Kaspersky Internet Security - вот эта штука сырая и не очень. Лучше юзать kav + сторонний firewall.

ENELIS
На сайте с 29.08.2008
Offline
194
#8

еще как вариант vmplayer + bsd или linux и в нем браузер.

предлагаю прикрепить тему.

С Уважением, ServerAstra.ru (https://serverastra.com) - VPS и выделенные сервера в Будапеште по выгодным ценам!
kxk
На сайте с 30.01.2005
Offline
970
kxk
#9

ENELIS, Тогда уж Virtualbox и в нём Mandriva linux или Centos

Ваш DEVOPS
Domishko
На сайте с 02.01.2008
Offline
137
#10

Прочитал я все и понял что лучший совет - вообще компьютером не пользоваться :))))

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий