Украинский хостинг

Вирус на сайте

НА ВАШЕМ САЙТЕ ОБНАРУЖЕН ВИРУС

наши реквизиты

Иногда при попытке зайти на сайт Вы получаете предупреждение от браузера либо антивируса о возможной небезопасности Вашего сайта для компьютера. Происходит это потому, что Ваш сайт был заражен вирусом.

Заражая страницы вашего сайта, вирус, обеспечивает себе дальнейшее распространение. Обычно, он просто дописывает в конец индексных файлов тег <iframe>, но иногда шифрует код с помощью JavaScript и может помещать себя в самые разные участки страницы.

Иногда злоумышленники изменяют содержимое конфигурационных файлов .htaccess, вследствие чего с Вашего сайта происходит перенаправление на вредоносные или нежелательные страницы. В случае такого заражения обновляется дата последнего редактирования файла, что позволяет предположить, что Ваш сайт инфицирован.

Как вирус проникает на Ваш сайт

В большинстве случаев заражение происходит через FTP.

Компьютер, с которого Вы обращались к серверу по протоколу FTP, был заражён вирусом. Попадая на Ваш компьютер, вирус может легко найти данные авторизации для соединения в случае сохранения паролей доступа в FTP-клиенте. Также вирус может прослушать текущие подключения по FTP, что позволяет ему соединиться с сервером и произвести вставки вредоносного кода в страницы вашего сайта.

Что делать в данной ситуации:

  1. Тщательно проверить компьютеры, с которых ведётся работа с сайтом по FTP антивирусными программами с актуальными базами;
  2. Поменять пароли доступа к FTP (через Вашу панель управления, раздел «Настройки» пункт Аккаунт или к конкретному FTP-аккаунту в разделе FTP-аккаунты) и далее не сохранять пароль в FTP-клиенте;
  3. Очистить зараженные странички от вредоносного кода.

При условии, что заражение сайта произошло не более чем неделю назад, Вы можете восстановить сайт из резервной копии через панель управления.

Заражение через уязвимость в скриптах сайта

Обычно, вирус самостоятельно не использует уязвимость скриптов для распространения, а потому, в большинстве случаев, за заражением сайта стоит злоумышленник.
Для того чтобы устранить уязвимости скриптов, необходимо обращаться к разработчикам скриптов за поддержкой.
Регулярная установка обновлений безопасности CMS решает данную проблему.

Как определить источник заражения

Чтобы выяснить, каким путём произошло заражение Вашего сайта, можно проанализировать логи доступа.

Если Ваш сайт был заражён по FTP, то в логах Вы сможете обнаружить подозрительные соединения с сайтом, что позволит выяснить, какие именно действия производились с Вашим сайтом (файл xferlog в папке logs в корне Вашего домашнего каталога). Если в FTP-логах не обнаружено подозрительных соединений,то можно сделать вывод, что вирус попал на сайт через уязвимости скриптов. В этом случае информацию о пути заражения сайта можно получить из access логов.

Общие рекомендации для профилактики

  1. Отказ от сохранения паролей в FTP-клиентах.
  2. Использование SFTP соединения.
    Наши тарифные планы (исключая ТП Диоген, SINGLE и FAT) включают в себя возможность соединения по SSH, что позволяет шифровать передаваемую на сервер информацию, в том числе и Ваши пароли доступа.
  3. Использование антивируса с актуальными вирусными базами.
  4. Использование .ftpaccess позволяет ограничить доступ к FTP по IP адресам.

Для того чтобы создать ограничение, Вам необходимо создать файл .ftpaccess и добавить в него следующую директиву: 
<Limit ALL>
Allow ваш_IP
DenyAll
</Limit>



» Хостинг сайтов
» Безлимитный Linux хостинг (US / IN / UK)
» Безлимитный Windows хостинг (US / IN / UK)
» Реселлерский Linux хостинг (Украина)
» Реселлерский Linux хостинг (US / IN / UK)
» Реселлерский Windows хостинг (US / IN / UK)

» VPS хостинг

» Жителям Крыма
» Цены на регистрацию доменов
» Проверить доступность домена
» Зарегистрировать домен

» Трансфер домена к RK.UA

» Регистрация/продление доменов в RK.UA

» SSL сертификаты
» Лицензионное ПО
» Наши реквизиты
» Документы
» Варианты оплаты
» Часто задаваемы вопросы
» Трансфер домена от RK.UA

» Создание сайтов
» Вирус на сайте
» Партнерская программа
» Регистрация сайта
» Калькулятор тарифов
ИП Расулов RK.UA | РК.УКР

» Уведомление о рисках
» IP Калькулятор Онлайн
» Генератор QR кодов


www.megastock.ru
Мы в социальных сетях