Віртуальний хостинг

Що робити при зараженні або зламі сайту?

2013-05-04

Якщо сайт заражено або зламано, важливо не лише повернути його до робочого стану, а й знайти причину, інакше злам може повторитися. Нижче - порядок дій, способи перевірки та заходи, які знижують ризик.

Як відновити сайт після зламу

  1. Закрийте доступ до сайту: "WWW-домени" -> сайт -> вимкніть перемикач "Сайт увімкнено".
  2. Знайдіть причину зламу (див. нижче "Як перевірити сайт").
  3. Відновіть сайт із резервної копії на дату до зламу: "Інструменти" -> "Відновлення зі спільних резервних копій".
  4. Оновіть CMS і вразливий компонент.
  5. Знову увімкніть сайт.

Що робити при зараженні або зламі сайту?

Як перевірити сайт

Ці кроки допоможуть зрозуміти, як зловмисник потрапив на сайт, і закрити йому доступ:

  • Змініть паролі адміністраторів сайту, пароль хостинг-акаунта, FTP-акаунтів і користувачів БД.
  • Перевірте свій комп'ютер на віруси.
  • Перевірте файли сайту: відкрийте "Менеджер файлів", виділіть каталог сайту і натисніть "Антивірус". Звіт покаже знайдені шкідливі файли.
  • Перевірте каталоги, куди дозволено завантаження файлів (uploads, images, cache, tmp тощо), на сторонні файли.
  • Перевірте журнал доступу ("Журнали" -> "Доступ") на підозрілі запити.
  • Перевірте "Журнал" -> "Входи" на незнайомі входи в панель.
  • Завантажте резервну копію сайту на свій комп'ютер і перевірте її антивірусом.

Що робити при зараженні або зламі сайту?

Також корисним інструментом може бути AI-Bolit. Він уміє шукати віруси, редиректи на сторонні сайти, дорвеї, код посилальних бірж, директорії, відкриті на запис для всіх, тощо.

Після перевірки скрипт виведе список підозр на шкідливі включення, які можна перевірити й усунути вручну, відредагувавши вихідний код файлів сайту.

Як знизити ризик зламу

Оновлюйте CMS (WordPress, Joomla, DLE та ін.) і плагіни. Застарілі версії - найчастіша причина зламів.

Для WordPress зручно увімкнути "Автооновлення ядра" і "Захист в один клік" у "CMS Toolkit".