Виртуальный хостинг

Что делать при заражении или взломе сайта?

2013-05-04

Если сайт заражён или взломан, важно не только вернуть его в рабочее состояние, но и найти причину, иначе взлом может повториться. Ниже - порядок действий, способы проверки и меры, которые снижают риск.

Как восстановить сайт после взлома

  1. Закройте доступ к сайту: "WWW-домены" -> сайт -> выключите переключатель "Сайт включён".
  2. Найдите причину взлома (см. ниже "Как проверить сайт").
  3. Восстановите сайт из резервной копии на дату до взлома: "Инструменты" -> "Восстановление из общих бекапов".
  4. Обновите CMS и уязвимый компонент.
  5. Снова включите сайт.

Что делать при заражении или взломе сайта?

Как проверить сайт

Эти шаги помогут понять, как злоумышленник попал на сайт, и закрыть ему доступ:

  • Смените пароли администраторов сайта, пароль хостинг-аккаунта, FTP-аккаунтов и пользователей БД.
  • Проверьте свой компьютер на вирусы.
  • Проверьте файлы сайта: откройте "Менеджер файлов", выделите каталог сайта и нажмите "Антивирус". Отчёт покажет найденные вредоносные файлы.
  • Проверьте каталоги, куда разрешена загрузка файлов (uploads, images, cache, tmp и т.п.), на посторонние файлы.
  • Проверьте журнал доступа ("Журналы" -> "Доступ") на подозрительные запросы.
  • Проверьте "Журнал" -> "Входы" на незнакомые входы в панель.
  • Скачайте резервную копию сайта на свой компьютер и проверьте её антивирусом.

Что делать при заражении или взломе сайта?

Также полезным инструментом может быть AI-Bolit. Он умеет искать вирусы, редиректы на сторонние сайты, дорвеи, код ссылочных бирж, директории, открытые на запись для всех, и так далее.

После проверки скрипт выведет список подозрений на вредоносные включения, которые можно проверить и устранить вручную, отредактировав исходные коды файлов сайта.

Как снизить риск взлома

Обновляйте CMS (WordPress, Joomla, DLE и др.) и плагины. Устаревшие версии - самая частая причина взломов.

Для WordPress удобно включить "Автообновление ядра" и "Защиту в один клик" в "CMS Toolkit".