Основные приемы защиты сайта от вирусов и взломов. Защита от вредоносного кода сайта


Как защитить свой сайт от вредоносного кода

Довольно часто в результатах поиска Яндекса можно увидеть предупреждение, что тот или иной ресурс небезопасный или содержит вредоносный код. Но и без этих сообщений, многие сайты действительно страдают от действий злоумышленников. Поэтому, мы хотим посоветовать несколько действенных правил, которые помогут избежать проблем с кодом, почти наверняка.

Как помешать злоумышленникам разместить вредоносный код на своем сайте

  1. Используйте надежное программное обеспечение.
    • Загружайте файлы веб-приложений и расширения/плагины для CMS из проверенных источников.
    • Регулярно обновляйте CMS и серверное ПО, следите за новостями об уязвимостях используемой CMS.
    • Регулярно проводите аудит безопасности серверов.
    • После установки CMS удаляйте установочные и отладочные скрипты.
  2. Используйте сложные пароли:
    • Не менее 11 символов и включает в себя буквы в разных регистрах, цифры, и специальные символы.
    • Не используйте одинаковые пароли для доступа к разным сервисам.
    • Меняйте пароли раз в три месяца, чтобы обезопаситься от случайной утечки.
    • Не сохраняйте важные пароли в веб-браузерах, файловых менеджерах, а также FTP-, SSH- и прочих клиентах. Лучше запишите в своем блокноте от руки.
  3. В целях профилактики проверяйте файлы сайта с помощью антивируса, например, есть антивирусная утилита Manul от Яндекса.
  4. Следите за своими личными компьютерами, из которых заходите в админку сайта.На всех компьютерах, с которых ведется работа с сервером должны быть установлены антивирусы с поддержкой регулярных обновлений. Также необходимо своевременно обновлять операционную систему и прикладные программы.
  5. Контролируйте права доступа пользователей, в частности, нужно обзавестись специальной защитой от межсайтовой подделки запросов (CSRF).Ограничьте доступ к панелям администрирования CMS и БД (например, phpMyAdmin), а также:
    • к резервным копиям кода;
    • к конфигурационным файлам;
    • к данным систем контроля версий (например, к каталогам .svn или .git).
  6. По возможности скрывайте версии серверного ПО (CMS, веб-сервера, интерпретатора сценариев, СУБД). Конечно, реально это не сможет защитить от профессиональных хакеров, но любителей отвадит.
  7. Настраивайте файрволы так, чтобы были разрешены только соединения, необходимые для работы.

Как не дать разместить вредоносный код пользователям сайта

Ваш интернет ресурс может быть самого разного характера, в том числе — когда посетители сайта могут загружать файлы или текст на ваш сайт, вредоносный код может оказаться в загруженном контенте (умышленно или случайно).

  1. Защищайтесь от ботов. Для защиты от роботов-взломщиков можно использовать специальные плагины к CMS или искать IP-адреса пользователей в черных списках.
  2. Проверяйте данные, которые могут ввести пользователи.
    • Не давайте возможности вставлять JavaScript-код внутри <script>, в тегах или ссылках. Отключите такую возможность в комментариях.
    • Создайте, так называемый, «белый список» разрешённых HTML-тегов, которые смогут использовать пользователи сайта. А все остальные запретите, чтобы они автоматически отбрасывались.

Как не разместить вредоносный код случайно

Иногда, вы сами можете навредить себе случайным образом, даже не подозревая об этом.

Поэтому, вот еще несколько правил «гигиены» при работе с сайтом:

  1. Будьте осторожны с рекламными блоками и кодом.
    • Вставляйте на страницы своего сайта только те рекламные блоки, которые были предоставлены проверенными рекламными системами.
    • Прежде чем подключить сайт к новой партнерской системе, ищите отзывы о ней и примеры распространяемого контента.
    • Избегайте «уникальных предложений» (подозрительно высокая плата за счётчики и блоки, монетизация мобильного трафика).
    • По возможности встраивайте на свои страницы статический контент (ссылки и картинки).
    • Не используйте партнёрские программы со скрытыми блоками.
  2. Доступом к сайту должны обладать только те, кому доступ необходим и пока он необходим.
    • Отзывайте доступ специалистов, выполнявших разовые работы, предыдущих владельцев, людей, не ответственных за работу сайта (например, специалистов по маркетингу или руководителей).
    • Привлекая к работе над сайтом посторонних людей, старайтесь получить какие-нибудь рекомендации. После окончания работ — отключайте их учетные записи или меняйте пароли.
    • Если ваш сайт — статический, некоторые партнёрские системы могут запросить доступ по FTP, чтобы самостоятельно менять баннеры. Крайне советуем избегать таких действий, ибо вы, фактически, отдаете ключи от своего сайта.
  3. Ищите надежный и качественный хостинг. Не все хостеры качественно обеспечивают безопасность своих серверов, а некоторые могут сознательно заражать сайты клиентов.

Также стоит прочитать

sitesnulya.ru

Защита от вредоносного кода

Наилучшей защитой от компьютерных вирусов является осведомленность пользователей. Это обусловлено природой явления - ведь новые вирусы еще не распознаются антивирусными программами. К сожалению, хорошо сделанный вирус может быть настолько «прозрачным», что даже самый наблюдательный пользователь не заметит его присутствия. Кроме того, на такой подвиг, как распознавание, анализ и устранение вируса, способно ограниченное число пользователей. К счастью, существуют инструменты, позволяющие вывести процесс обнаружения и обезвреживания вирусов на новый уровень.

Приоткрывая завесу

Тяжело в учении, легко в бою!

Одной из обязанностей специалиста по информационным технологиям, отвечающего за безопасность, является просвещение пользователей. Пользователи должны уметь самостоятельно идентифицировать подозрительные присоединенные файлы и помнить о недопустимости немедленной активизации присланного исполняемого файла. Для подобного обучения пользователей смелый администратор может использовать свою собственную Троянскую программу. Но к подобным методам недопустимо прибегать без письменного одобрения руководства!

Напишите программу, единственной функцией которой будет отчет о ее выполнении. Она должна указать, на каком компьютере была выполнена и кто там в этот момент работал. Возьмите эту программу (после всестороннего тестирования и устранения дефектов) и отправьте ее всем сотрудникам по электронной почте с привлекательной темой, желательно с адреса, не имеющего отношения к фирме. Тем, кто запустит программу, нужно прочесть лекцию по компьютерной безопасности.

Антивирусное программное обеспечение

Компании, производящие антивирусное оборудование, знают решение практически всех проблем, возникающих из-за вирусов, иногда даже несуществующих. Наиболее популярным способом борьбы является регулярное сканирование системы в поисках известных образцов подозрительного кода. Обнаружение таковых служит одним из первых сигналов для антивирусных программ. К сожалению, таким способом можно обнаружить только известные вирусы, образцами кода которых располагают существующие средства сканирования, а новые вирусы остаются незамеченными. В данном случае можно дать лишь один ценный совет: как можно чаще обновляйте антивирусную программу!

Благодаря Интернету производители антивирусного программного обеспечения имеют возможность раз в несколько часов обновлять образцы кода и предоставлять доступ к их списку всем нуждающимся. Однако это поможет только пользователям, регулярно загружающим и использующим эти обновления!

Данный выше ценный совет прост на словах, но достаточно сложен в реализации. Представьте большую корпоративную сеть, в которой пользователи не могут обновлять антивирусные программы по собственному желанию. Соответственно, сетевой администратор должен загружать из Интернета ежедневные обновления, размещать их на центральном файловом сервере, а затем использовать сценарии, исполняемые при входе пользователя в систему, для обновления антивирусных баз и автоматического запуска сканирования на стороне клиента.

Отдавая должное производителям антивирусных программ, нужно отметить, что они нашли способ справиться с такой проблемой, как недостаток образцов подозрительного кода. Хорошее антивирусное программное обеспечение использует метод, называемый эвристикой, позволяющий сканеру искать код, который подозрительно выглядит. Именно такой способ используется для распознавания неизвестных вирусов. Разумеется, обнаружив нечто подобное, не стоит посылать это другу - слишком грубая шутка. Лучше отправьте вирус одному из многочисленных производителей антивирусных программ для экспертизы и создания образца.

Другие техники распознавания вирусов основаны на проверке целостности файлов и программ. Таким способом можно эффективно обнаружить вирусы различных типов, в том числе и полиморфные. В данном случае используется достаточно простой подход: вместо того чтобы искать сам вирус, ищут его проявления. Он требует постоянного мониторинга системы со стороны антивирусной программы, который поглощает значительное количество ресурсов, зато укрепляет безопасность.

Инструментарий и ловушки Основные способы защиты от вируса

Убедитесь, что пользователи имеют в своем распоряжении и активно применяют антивирусные программы.

Убедитесь, что пользователи знают, что такое вирусы и с кем связаться в случае их обнаружения.

Убедитесь, что люди, которым поступают жалобы на вирусы, устраняют заражение и исследуют его последствия.

Убедитесь, что ваш системный администратор обучает пользователей, а также регулярно обновляет базы данных образцов подозрительного кода и загружает свежие пакеты исправлений для операционной системы.

Обновления и пакеты исправлений

Для проникновения внутрь операционной системы черви Nimda, Sadmind и Code Red используют давно известные уязвимые места, для устранения которых еще два года назад были выпущены соответствующие пакеты исправлений! Без сомнения, существуют счастливчики, которые никогда не подвергались хакерской атаке, но от вирусов никто не застрахован. Черви пытаются инфицировать все компьютеры, которых они в состоянии достичь... и если вы пользуетесь Интернетом, они могут добраться и до вас.

Безопасность браузеров

К сожалению, во Всемирной паутине разница между чистыми данными и исполняемым кодом сильно размыта. Да что там говорить, вся концепция превратилась в ночной кошмар. Уязвимые места в безопасности браузеров обнаруживаются с такой частотой, что путешествовать по Всемирной паутине с включенными функциями Active Scripting, JavaScript, ActiveX, Java и т. п. просто неразумно. Но с увеличением числа сайтов, для просмотра которых требуется JavaScript (например, Expedia.com), перед пользователем встает дилемма: посещать только те сайты, которым он доверяет, и надеяться, что на его компьютер не будет загружен вредоносный код или же отказаться от посещения части сайтов ради безопасности.

Чтобы реализовать второй вариант (в конце концов, кому нужен этот сайт Expedia.com?), достаточно отключить все активные компоненты, посредством которых с различных сайтов в систему могут попасть вирусы, в браузерах Netscape и Internet Explorer. В Internet Explorer для этого требуется запретить исполнение сценариев в зоне Интернета на вкладке Security (Безопасность) окна диалога, вызываемого командой Tools I Internet Options (Сервис I Свойства обозревателя). В браузере Netscape Navigator нужно снять флажок Enable JavaScript (Разрешить JavaScript) в разделе Advanced Preferences (Дополнительные параметры).

Антивирусные исследования

Как ни удивительно, в области создания антивирусных программ проводится большое количество совместных исследований различных производителей. Может показаться, что они находятся в состоянии непрерывной конкуренции, но на самом деле это не так. Производители поняли, что более важной целью, чем получение прибыли, является защита конечного пользователя. По крайней мере, действуют они именно таким образом.

Независимо от них ICSA финансировала консорциум разработчиков антивирусного программного обеспечения, создавший стандарты для тестирования новых версий антивирусных программ. Программы, прошедшие эти тесты, получают печать «ICSA Approved» («одобрено ICSA»),

Группа REVS (Rapid Exchange of Virus Samples - быстрый обмен образцами вирусов), созданная организацией Wildlist, занимается обменом новыми вирусами и образцами их кода среди своих членов. В эту группу входят, например, такие производители антивирусного программного обеспечения, как Panda, Sophos, TrendMicro и Computer Associates. Организация Wildlist также отслеживает вирусы, обнаруживаемые «в диком виде» (имеется в виду «на жестком диске у человека, не принимающего непосредственного участия в исследованиях компьютерных вирусов» - прим. перев.), и публикует ежемесячный отчет. Адрес их сайта: www.wildlist.org.

Люди, не являющиеся профессионалами в данной области, могут участвовать в тематических обсуждениях в конференции alt.comp.vims сети Usenet. Составленные там ответы на часто задаваемые вопросы (FAQ) стоит почитать всем, кто интересуется исследованиями вирусов. Однако тем, кто хочет заняться изучением данной тематики вплотную, я порекомендовал бы конференцию alt.comp.vims.source.code. Но помните, что содержащийся там материал предназначен исключительно для исследований, а не для отправки лучшему другу, который за день до этого победил вас во время игры в Quake 3.

Резюме

Вирусы, Троянские кони и черви являются программами, которые, попадая в систему, обычно выполняют какие-нибудь вредоносные действия. Для распространения вирусов требуется некий код, к которому они присоединяются. Черви могут распространяться независимо, хранясь при этом в памяти компьютера. Троянские кони имитируют обычные программы, выполняющие полезную функцию, имея при этом дополнительные скрытые возможности.

Вирусы состоят из двух частей: механизм распространения и «полезная нагрузка». Механизм распространения определяет способ перехода вируса между компьютерами. Иногда это может быть инфицирование загрузочного сектора жесткого диска, в других случаях - присоединение к исполняемому файлу или даже к документу, работа с которым осуществляется в приложении, использующем макросы. Именно «полезная нагрузка» вируса определяет его проявления, которые могут как полностью отсутствовать или быть вполне безобидными, так и выполнять некую деструктивную функцию, например стирание всей информации с жесткого диска.

Некоторые вирусы, пытаясь спрятаться от антивирусных программ, прибегают к хитрым уловкам. Они могут менять свою структуру, зашифровываться, атаковать с разных сторон и даже выводить из строя антивирусную программу.

Самым эффективным вариантом вредоносного кода являются черви. Своим успехом они обязаны возможностям большой общедоступной сети (Интернет), которые они используют для быстрого распространения. Яркими представителями этого класса являются черви Code Red, Nimda и Sadmind.

Создать свой собственный вредоносный код не так уж сложно. Достаточно слегка модифицировать какого-нибудь вируса или червя. Есть даже курсы, на которых в числе прочего дается информация о написании вирусов.

Существуют различные методы защиты от вредоносного кода. В данном случае действует принцип «Кто предупрежден, тот вооружен». Среди способов защиты нельзя не упомянуть отключение некоторых функций браузера и приобретение антивирусного программного обеспечения. Также не стоит забывать о необходимости регулярного обновления этих программ.

Конспект

Различия между вирусами, Троянскими программами и червями

• Вирусы остаются на локальном компьютере, черви могут распространяться через Интернет, а Троянские программы обычно вообще не распространяются.

• Макровирусы используют для активизации язык, встроенный в программу для обработки и редактирования текстов и в другие офисные.

Строение вирусов

• Червям и вирусам требуется метод распространения.

• После перехода на другой компьютер они обычно выполняют некие действия, реализуя код «полезной нагрузки».

• Некоторые вирусы и черви пытаются скрыться от антивирусных программ с помощью различных уловок, например полиморфизма.

Инфицирование различных платформ

• Черви и вирусы обычно не в состоянии работать в различных операционных системах и на различных платформах, так как это приводит к увеличению их кода.

• Для создания вирусов можно использовать исполняемую среду Java. В этом случае распространение вируса не будет зависеть от платформы.

• Приложения, созданные для различных платформ, например пакет Microsoft Office, позволяют макровирусам активироваться в различных средах.

Поводы для беспокойства

• Мы сделали обзор «классических» червей, таких как червь Морриса и ADMWOrm.

• Появившиеся позднее макровирусы для электронной почты, например Melissa и I love you, использовали для своего распространения как технологические, так и психологические приемы.

• С мая по сентябрь 2001 года зафиксированы эпидемии червей Sadmind, Code Red, Code Red II и Nimda. Все они тем или иным способом атаковали уязвимый сервер Microsoft IIS. При этом для распространения использовалась уязвимость двухлетней давности. Это свидетельствует о том, что большая часть пользователей Интернета пренебрегает установкой новых пакетов исправлений.

Создание вредоносного кода

• Создатели червей ищут новые пути их распространения.

• Для распространения червей можно использовать сервисы, позволяющие рассылать поздравительные открытки, и интерактивное содержимое сайтов.

• По мере того как производители разрабатывают новые возможности макросов и сценариев для различных приложений, появляются макровирусы, использующие эти функции.

Защита от вредоносного кода

• Прежде всего следует установить и запустить антивирусную программу!

• Отключив возможность исполнения активных сценариев в браузере и приложениях Office, вы предотвратите заражение макровирусами, а также вирусами, построенными на основе сценариев.

• Пренебрегая установкой новейших пакетов исправлений, вы оставляете червям лазейки для проникновения в систему.

Часто задаваемые вопросы

Вопрос: Откуда произошел термин «компьютерный вирус»?

Ответ: Самовоспроизводящиеся программы впервые появились в 60-х годах прошлого века. Однако термин «вирус» появился сравнительно недавно. Первым его использовал профессор Фред Коэн (Fred Cohen) в 1984 году при описании самовоспроизводящихся программ.

Вопрос: Все ли вирусы являются вредоносными? Ответ: По большей части да. Законное распространение вирусной технологии представить себе сложно, но тем не менее полезные программы используют тактику вирусов. Например, вирус КОН автоматически зашифровывает пользовательские данные при их сохранении и расшифровывает их при чтении с жесткого диска. Это очевидный способ обеспечить безопасность данных, но очевидным он стал отчасти потому, что был положен в основу вирусной технологии.

Вопрос: Можно ли получить работу, специализируясь в написании вирусов? Ответ: Я думаю, что ответ «да» не будет сюрпризом для большей части читателей. В январе 2000 года появилось объявление о поиске специалиста в написании вирусов от корпорации информатики (Computer Sciences Corporation). Вот его текст:

«Корпорации информатики в Сан-Антонио, Техас, требуется опытный создатель вирусов. Работа на авиационной базе Келли в Сан-Антонио. Сопутствующий опыт приветствуется».

Остается только догадываться, что происходит за закрытыми дверьми на авиационной базе Келли.

Вопрос: Как предотвратить распространение червя при заражении компьютера? Ответ: Это во многом зависит от того, какая операционная система была инфицирована. Предотвратить заражение достаточно легко для серверов в демилитаризованной зоне: измените установки брандмауэра таким образом, чтобы запретить прямое соединение серверов с Интернетом.

⇐Инфицирование различных платформ | Защита от хакеров корпоративных сетей | Уклонения от системы обнаружения вторжения⇒

www.delphiplus.org

Шаг №87.Как защитить сайт от взлома и что делать, если Ваш сайт взломали?

Всем доброго времени суток друзья. Сегодня я расскажу Вам как можно защитить свой сайт от взлома, и что делать если все таки сайт подвергся взлому.Один раз ко мне обратился клиент с просьбой проверить сайт на вирусы,после предоставления мне данных для доступа по FTP я начал изучать сайт, в поисках вредоносного кода.Вся проблема заключалась в том, что в панели «Инструменты для веб-мастеров» от компании Google, в разделе «Вредоносные программы» был обнаружен некий вредоносный код, и моя задача заключалась от этого кода избавиться.Итак сегодня мы детально остановимся на вопросе защиты сайта.Но давайте обо всем по порядку.

Защита сайта от взлома.

Прежде всего давайте поговорим о том, какой комплекс действие необходимо произвести,для того что бы Ваш сайт не взломали.Ниже я опишу несколько методов, которые помогут Вам обеспечить должную защиту Вашего сайта.

Актуальная версия wordpress.

Первое и самое главное, с моей точки зрения — это поддержание актуальных версий движка wordpress.С каждой новой версией разработчики wordpress улучшают функционал движка, и устраняют дыры в движке,найденные огромным комьюнити. Что бы вы понимали, любой код не безупречен, обновляя код движка, разработчики пишут новый код, и как правило он может также содержать ошибки.Но в любом случае, разработчики с каждой новой версией закрывают найденные дыры.

Мой совет: следите за обновлениями движка wordpress, и в случае появления новых версий пытайтесь вовремя обновиться.

Защита формы авторизации.

Форма авторизации — еще одно уязвимое место в движке wordpress. Один из методов взлома сайта — это взлом админки wordpress. Одним из самых распространенных методов взлома админок — является брутфорс(перебор паролей) к админке wordpress. Существуют скрипты,которые в автоматическом режиме вводят логины и пароли, и таким способом пытаются подобрать логин и пароль. На своем сайте я использую плагин, который защищает от такого метода взлома сайта на wordpress, и называется он — Login LockDown.

Суть плагина заключается в следующем, после установки плагина на блог, он сразу же начинает защищать Ваш сайт от перебора паролей.Попробуйте разлогиниться(выйти из админки сайта), а потом опять попробуйте авторизоваться на сайте. Введите логин или пароль неправильно 3 раза, и Вы увидите что сайт заблокирует форму ввода на 5 минут(время можно настроить в настройках плагина Login LockDown). Количество неправильных попыток ввода пароля, также настраивается в настройках плагина.Таким образом, злоумышленник не сможет использовать брутфорс, так как время перебора будет ужасно велико.

Защита паролей от сайта, FTP, базы данных MySQL.

При создании сайта я Вам советую не создавать простых паролей, Ваш пароль должен быть как можно длиннее, и должен содержать числа и символы, такие как — !;№»?:%*.Чем больше символов он будет содержать, тем более стойким он будет для взлома. Никогда и никому не сообщайте свои логины и пароли от сайта, если Вы не уверенны в этом человеке, так как человек может оказаться простым злоумышленником. Не храните пароли от сайта у себя на почте, так как взломав Вашу почту, злоумышленник получит доступ к Вашему сайту.При выборе логина, я также советую не использовать банальный логин — admin, придумайте как можно труднее слово,и используйте его в качестве логина.

Что делать, если Ваш сайт взломали?

Ну а теперь давайте поговорим о том, что первым делом необходимо сделать, если сайт подвергся взлому.Вообще нужно определить, с какой целью Ваш сайт взломали.Чаще всего сайты взламывают для последующего размещения на сайте вредоносного кода. Если Ваш сайт взломали для размещения вредоносного кода, то это еще не так плохо, чем если Ваш сайт взломали, с целью завладения им.

Как обнаружить вредоносный код на сайте?

Для того, что бы обнаружить вредоносный код, Вы должны быть зарегистрированы в упомянутом выше Инструментарии веб мастеров от компании google, либо в аналогичном но только от компании Яндекс — Яндекс.Вебмастер. И там и там есть возможность уведомлять Вас по почте, в случае обнаружения вредоносного кода, на страницах Вашего сайта.Чем хорош этот сервис, так это тем — что он помогает найти вредоносный код, которым заражен Ваш сайт.

Обычно вредоносный код содержится в тегах <script> либо <iframe>, искать данные теги необходимо в файлах,которые отображаются на любой странице сайта. К таким файлам относится шапка сайта(header.php), сайдбар (sidebar.php), и подвал сайта(footer.php). В каком именно файле содержится вредоносный код,я сказать не могу, так как на разных сайтах и в разных случаях всегда по разному.Но есть один способ, который поможет ускорить нахождение вредоносного кода на сайте. Подключитесь по ftp к сайту, перейдите в папку wp-content/themes/название вашего шаблона, после чего отсортируйте файлы по дате изменения.Те которые были изменены недавно, скорее всего и являются зараженными.И поиски советую начать именно с этих файлов.

Что делать если сайт взломали и изменили пароль к админке wordpress?

Первым делом,попробуйте восстановить пароль через форму авторизации, в данном случае пароль должен прийти к Вам на email, если не получилось восстановить пароль к wordpress этим способом,то проверьте есть ли у Вас доступ к Базе Данных Вашего сайта.Для этого можно воспользоваться программой phpMyAdmin, ввести логин и пароль от БД MySql, если все успешно то перейдите к таблице wp_users(префикс может отличаться), найдите логин(тот которым Вы пользовались до взлома сайта), и введите новый пароль, используя функция хеширования MD5:

Как восстановить пароль к wordpress

После чего, сохраните изменения и попытайтесь авторизоваться на сайте с новым только что введенным паролем.

Если и этот метод не помог, то тогда лучше всего обратиться к своему хостеру, к тому у кого хранится Ваш сайт.Как правило хостинговые компании делают резервные копии базы данных, и файлов.И попросить их восстановить старую копию БД, в которой будет записан еще старый логин и пароль к админке wordpress. В любом случае, при обнаружении кражи логина и пароля, не затягивайте с этой ситуацией, а сразу же обращайтесь на помощь к хостинговой компании.

А какие методы защиты сайта от взлома знаете Вы? Попрошу поделиться мыслями в комментариях.

wpcreate.ru

8 сетевых ресурсов для удаления вредоносного кода и устранения последствий взлома сайта

Как удалить зараженный сайт из черных списков и очистить его от вредоносного кода?

Взломать или заразить сайт вредоносным кодом могут по многим причинам. Злоумышленники, как правило, используют следующие приемы: 

  • бэкдор
  • дефейс (изменение внешнего вида страниц)
  • фишинг
  • SEO-спам
  • вредоносные программы
  • использование ошибок в конфигурации
  • уязвимый код
  • уязвимое расширение
  • брутфорс

Последние исследования Acunetix показывают, что около 84% сайтов содержат уязвимости. 

Если вы не уверены, содержит ваш сайт уязвимости или нет, проверьте его с помощью следующих инструментов: 

Обнаружили, что сайт взломан? Заметили подозрительную активность на сайте? Без паники!

Знаю, взлом сайта может выбить из колеи, но не переживайте, вы не одиноки, а с помощью следующих специалистов вы сможете восстановить вашу деятельность.

Инструменты для удаления вредоносных программ и кода: 

  1. SUCURI
  2. Wordfence
  3. SiteGuarding
  4. 6SCAN
  5. StopTheHacker
  6. Web Malware Removal
  7. SiteLock
  8. Virusdie
1. SUCURI

SUCURI — это один из самых популярных сервисов для обеспечения безопасности сайта. Он помогает устранить такие последствия взлома как: 

  • попадание в черный список Google
  • внедрение вредоносного кода
  • дефейс
  • SEO спам
  • фишинг
  • вредоносная переадресация
  • бэкдор
  • появление предупреждений Google

С помощью SUCURI вы не просто сможете разово устранить все проблемы, но и защитить ваш сайт и предупредить взлом в будущем.

Устранение последствий взлома и защита от будущего взлома стоит $299.99.

2. Wordfence

Wordfence предназначен для быстрого восстановления сайта на WordPress или Joomla. Знаете ли вы, что расширение Wordfence для WordPress уже установлено более миллионом пользователей?

С Wordfence вы получаете следующее: 

  • подробный отчет проверки и устранения уязвимости
  • план действий для предупреждения атак в будущем
  • чистку и восстановление взломанного сайта
  • расследование методов, которыми злоумышленники пользовались для взлома вашего сайта
  • расширенную лицензию Wordfence на один год (стоимостью $99)

За все это в Wordfence просят $179.

3. SiteGuarding

Если вам требуется удалить вредоносный код с WordPress или Joomla в экстренном порядке, то SiteGuarding с этим справляется за 1-3 часа.

На SiteGuarding предусмотрено несколько вариантов удаления вредоносного кода. Можно выбрать то, что подходит именно вам.

В стоимость входит следующее: 

  • проверка файлов ядра
  • удаление бэкдора
  • предупреждение SQL/XSS-атак
  • удаление из черных списков (Google, McAfee, Norton)
  • резервное копирование сайта и анализ журнала событий
  • ускорение работы сайта

Услуги SiteGuarding стоят от $52.

4. 6SCAN

Услуги по удалению вредоносного кода входят в пакет защиты сайта «Профессионал». В рамках этого пакета услуг6SCAN удалит вредоносный код и добавят нужные вам настройки мониторинга и безопасности.

В пакет входит: 

  • ежедневная проверка сайта на наличие вредоносного кода
  • автоматический «карантин» для вредоносного кода и устранение уязвимости
  • отслеживание черных списков
  • файрвол для веб-приложений
  • защита от SQL/XSS-атак и рисков из списка OWASP Топ-10
  • уведомления по SMS или электронной почте
  • значок, свидетельствующий о безопасности

Пакет 6SCAN «Профессионал» обойдется вам примерно в $360 в год.

5. StopTheHacker

StopTheHacker оказывает все услуги по защите сайта, в том числе и по очистке сайта от вредоносного кода. Вы можете либо самостоятельно очистить сайт, либо активировать автоматическую очистку StopTheHacker.

Вместе с очисткой вы получите: 

  • мониторинг черных списков и репутации
  • проверка на наличие вирусов или вредоносного кода
  • обнаружение фишинга, дефейса, PHP-шеллов, незащищенных папок, ошибок .htaccess, вредоносного кода

Стоить отметить, что обеспечивается и защита страниц Facebook от возможного мошенничества и спама.

6. Web Malware Removal

Web Malware Removal поможет вам удалить вредоносный скрипт, бэкдоры, попадание в черный список Google и защитит вас от будущих атак.

Услуги обойдутся примерно в $160. Если в течение четырех недель ваш сайт взломают снова, то очистку сайта сделают бесплатно.

Вы получите и бесплатную проверку сайта на год и защиту от атак SQLi, XSS или брутфорса.

7. SiteLock

SiteLock — бренд, которому многие доверяют безопасность сайта, оказывающий в том числе и услуги удаления вредоносного кода. Сервис называется SiteLock911.

Механизм работы SiteLock911 отличается от других. Сначала программа скачивает файлы сайта, затем проверяет код, удаляет вредоносный скрипт и загружает исправленные файлы на сервер.

Все пакеты SiteLock предусматривают удаление вредоносного кода, а также следующие услуги: 

  • базовая защита от DDoS-атак
  • ускорение сайта (через глобальные сети доставки контента, минификацию, оптимизацию изображений, кэширование, сжатие и т.д.)
  • файрвол для веб-приложений
  • ежедневная проверка сайта на наличие вредоносного кода
  • значок доверия

Если нужно устранить последствия взлома сайта и защитить его у в будущем, стоит попробовать SiteLock.

8. Virusdie

Virusdie — сервис с говорящим названием. Он непрерывно проверяет сайт на наличие вредоносного кода и автоматически удаляет его после того, как находит.

Virusdie также защищает сайт от XSS, SQLi, DDoS-атак, помогает с резервным копированием и восстановлением данных и т.д.

Стоимость услуг Virusdie начинается от $4.99 в месяц.

Я бы хотел упомянуть еще два инструмента для защиты от DDoS-атак: 

  1. CloudFlare
  2. Incapsula

Надеюсь, перечисленные инструменты помогут вам восстановить взломанный сайт и работу вашей компании.

Всем безопасности и никаких взломов!

 

 

Источник.

Похожие материалы на сайте:

www.zarubochki.ru

Внедрение вредоносного кода на сайт, взлом сайта

Мошенники есть практически во всех сферах, поэтому честные люди систематически сталкиваются с различными проблемами. Вебмастера – это одна из категорий пользователей, которая в определенной степени интересует злоумышленников. Нет, они не пытаются навредить самому пользователю, они предпринимают попытки воспользоваться его ресурсом в собственных целях.Внедрение вредоносного кода на сайт, самый распространенный вид мошенничества. Раньше выполнять такие действия было намного сложнее, но сегодня появились CMS, которые обладают защитой, но обладают так называемыми «Дырами».

Откуда на моем сайте вредоносный код?

Многие вебмастера удивляются, откуда на их ресурсе мог появиться вредоносный код и новые файлы на хостинге. Злоумышленники используют различные способы проникновения в систему, поэтому нужно быть готовым к любым неожиданностям.

В первую очередь стоит задуматься над использованием безопасного пароля. Используйте как можно больше символов в пароле, а также разбавляйте его буквами. По умолчанию после установки CMS имя администратора устанавливается как Admin, его тоже лучше изменить.

В большинстве случаев при подборе пароля и логина от административной панели используются программы подбора, поэтому есть смысл воспользоваться плагинами – блокираторами. Их функционал помогает блокировать доступ к админке, после нескольких неудачных попыток пройти авторизацию.

Не редко причиной взломов становятся не качественные шаблоны. Вы обязательно должны были встречать в интернете сайты с одинаковым дизайном, объяснить такое явление не сложно, просто два вебмастера воспользовались бесплатным шаблоном. За счет распространения специальных шаблонов с «Дырами» злоумышленники получают доступ к огромному количеству ресурсов.

Помимо этих вариантов взлома, мошенники используют огромное количество других способов. Обеспечить высокий уровень безопасности самостоятельно можно, для этого есть ряд плагинов. Одним из самых полезных является плагин Belavir.

Когда на вашем сайте будут появляться новые файлы, данный плагин будет оповещать вас об этом. При его использовании, даже если вредоносный код будет добавлен на ваш сайт, вы сможете быстро его найти и удалить.

Если у вас бывали подобные случаи, и вы находили в директориях сайтов лишние файлы, не поленитесь посмотреть внешние ссылки. Копируйте их и выкладывайте на различных форумах, если мы не будем с этим бороться, то больше никто этого не сделает.

Вам также будет интересно:- Борьба Google с копипастом- Не качественные ссылки- Как получать естественные ссылки?

workion.ru

Как защитить сайт от вирусов?

Вы можете тратить неограниченные бюджеты на продвижение сайта, уделять тщательнейшее внимание его наполнению и юзабилити, но если поисковик определит наличие вируса у Вас на сайте все остальное окажется лишь пустой тратой времени.

Поисковики крайне тщательно следят за сохранностью ПК своих пользователей и в случае обнаружения вредоносного программного обеспечения у Вас на сайте сначала вывешивают предупреждение о том, что сайт несет угрозу посетителям, а после, в случае не устранения вредоносного кода со страниц сайта, поисковики убирают страницы сайта из выдачи.

предупреждение Яндексом посетителей о вредоносном ПО

Проверить угрожает ли Ваш сайт чем-либо своим посетителям достаточно просто. Для этого достаточно периодически заглядывать на вкладку «безопасность» вашего аккаунта в Яндекс вебмастере.

Безопасность Яндекс вебмастера

Методы защиты сайта от вирусов

  • При возникновении необходимости установки чужеродного кода на сайт (счетчики, баннеры и пр.) внимательно его проверьте на наличие ссылок на сомнительные ресурсы и прочие казусы.
  • На компьютере с которого осуществляется доступ к административной панели сайта должно стоять своевременно обновляемое антивирусное обеспечение. Не забывайте также примерно раз в месяц устраивать полную проверку файлов ПК антивирусом.
  • Сохранение паролей в ftp клиентах, браузерах и прочих приложениях имеющих доступы к сайту чревато плачевными последствиями.
  • Следите за актуальностью используемой Вами версии CMS и модулей сайта.
  • Периодически проверяйте свой сайт на наличие вредоносного кода на его страницах. Простейший способ это сделать – использовать панель Яндекс вебмастера.
  • Своевременно обновляйте браузеры через которые работаете с сайтом. Тут та же история, что и с использованием CMS. Каждая новая версия содержит все меньше «дыр» в защите в сравнении с предыдущими.
  • Следите за появлением непонятных файлов в папках Вашего сайта. Сам собой создавшийся файл явный признак проникновения на сайт вредителей.
  • Создавайте максимально сложные пароли для сайтов используя спецсимволы и буквы различного регистра. Пароль не должен содержать смысл, пароль должен защищать сайт. Хороший пароль- длинный перекрученный пароль, скажем как y2g^h5v $qgh3c2tHBWb.
  • Регулярно (в идеале ежемесячно) меняйте пароли доступов к админке сайта, фтп клиенту и тд.
  • Идеальное место хранения паролей- блокнот, который вы всегда с собой носите. Не стоит хранить пароли от сайтов у Вас на компьютере. И уж тем более на виртуальных дисках.
  • Не стоит устанавливать модули и прочие разновидности расширяющих функционал сайта шняжек полученные из сомнительных источников.
  • Пользуйтесь фильтром Яндекс.DNS при серфинге в интернете.
  • Ограничивайте теги, которые могут использовать в своих сообщениях обычные пользователи Вашего сайта. Уж точно запрещайте исполнение в их сообщениях тегов script, iframe, object.
  • Используйте хостинги с хорошей репутацией и службой поддержки. Крайне часто заражение сайта происходит через серверную часть, а что Вы еще хотели от плохого хостинга?

Подводя итоги

Защита сайта от заражения вирусами это прежде всего комплексный подход к обеспечению его безопасности, который включает в себя не только подбор хорошего хостинга и своевременное обновление антивирусов, а и обыденную аккуратность в пользовании компьютером.

Помните, что защита сайта это одна из ключевых задач работы веб-мастера. Зараженный сайт может уничтожить годы Вашей работы по его созданию и продвижению в сети интернет.

Оценок: 1 (средняя 5 из 5)

Понравилась статья? Расскажите о ней друзьям:

Еще интересное

vaden-pro.ru

Основные приемы защиты сайта от вирусов и взломов

Подробности Категория: Безопасность

Приемы по защите сайтовПриветствую Вас, дорогие друзья, на блоге firelinks.ru. Сегодня поговорим об основных способах атаки на наши сайты и элементарные приемы борьбы с ними. Ни один веб-сайт не может похвастаться 100% гарантией от взлома и заражением вирусами, и как следствие, потеря трафика, снижение позиций в поисковой системе и прочее. Владельцы сайтов редко задумываются о мерах безопасности до того, как столкнутся с реальной угрозой. Чтобы не думать о том, как удалить вирус с сайта, проще и дешевле заложить основу безопасности еще на ранних этапах развития. Ведь с ростом популярности ресурса, растет и количество желающих его взломать, перенаправить трафик, используя переходы ваших посетителей с выгодой для себя.

Существуют люди, которые профессионально занимаются взломом сайтов, это является их основным источником дохода. Поэтому популярные сайты всегда будут подвержены попыткам взлома, а проблемы безопасности будут актуальны. Но как же защитить сайт от вирусов и взломов? К сожалению, универсальных мер не существует.

Защита сайта – это двусторонняя работа. Безопасность должны обеспечивать хостер и владелец сайта (администратор), а также сами пользователи.Что касается хостинга, это должна быть надежная и проверенная компания с командой профессиональных системных администраторов, которые ответственны за безопасность сервера (где расположен ваш сайт). Обычно с этим проблем нет. Источником проблем часто становится сам владелец сайта или пользователь, имеющий высокий уровень доступа с возможностью создания новых страниц, загрузкой фото, видео и прочее.

Услуга по защите сайтов от вирусов

Чем опасно заражение сайта вирусами?

Заражение сайта одними из первых обнаруживают поисковые системы. Они регулярно мониторят сайты на предмет новых документов, поэтому сразу замечают присутствие постороннего кода. Используя свою базу сигнатур, очень часто они даже идентифицируют этот вирус. После этого, в поисковой выдаче пользователям выводится уведомление, что этот сайт атакует ПК и мобильные устройства.

В понимании большинства пользователей вирус – это небольшая вредоносная программа, которая хранится на компьютере или любом зараженном носителе. Вирус на веб-сайте – это не вирус, в общепринятом понимании. На сайте хранится только код, который загружает тело вируса на компьютер. Чаще всего такой код прописывается в «подвале» или «шапке» сайта, который при просмотре в браузере, загружает на ПК пользователей вирус. Ресурс загружает вирус, но не сохраняет его в своих файлах. Благодаря этой особенности, полная очистка сайта от вируса является сложной и не всегда возможной.

Если администратор не предпринимает никаких мер по удалению вредоносного кода, в ближайшее время на этот сайт накладываются фильтры, что приводит к исключению ресурса из выдачи. Также крайне негативно сказывается на дальнейшем продвижении сайта и подрывает доверие пользователей. После такого, маловероятно, что кто-то захочет оплачивать у вас заказы кредиткой – удалить личные данные захотят многие.

Хакерская атака на сайты

Как удалить вирус сайта

Если вам все же начали приходить сообщения от пользователей о вирусе, а поисковые системы ругаются – сосредоточьтесь на возможных моментах проявления вируса в файлах.

  • Проверьте дату последнего редактирования страницы, если она действительно совпадает с той, когда вы что-либо меняли.
  • Внимательно просмотрите исходный код страницы на предмет неизвестного вам кода. Это может быть javascript-код с функцией eval или unescape, загрузка информации через тег iframe или загрузка изображения, которое картинкой не является.
  • Просмотрите изначально пустые папки. В них могут появиться файлы, которых вы не создавали, например, index.php или index.html.
  • Проверьте логи доступа к FTP-аккаунту. В них могут значиться неизвестные даты и IP-адреса, когда вы не заходили в логах написано, что на FTP заходили из Лондона.

Если хоть один пункт подтвердился, скорее всего, на сайте вирус. Этот список может быть продолжен, я отметил только наиболее распространенные проявления.

Если при очистке сайта от вирусов вы удалите не весь код и часть страниц останется зараженной, со временем это опять распространится на весь сайт. Позаботьтесь о покупке хорошей антивирусной программы и просканируйте сайт на вирусы. По возможности используйте несколько антивирусов. Но перед очисткой не забудьте сделать копию файлов вашего сайта. Безусловно, лучшая альтернатива борьбы с вирусами – это профилактика. Ежедневно уделяя мерам безопасности всего несколько минут, вы навсегда избавитесь о проблемах с вирусами.

Основные приемы защиты сайта от вирусов и взломов

Ниже перечислены основные методы, позволяющие предотвратить заражение вне зависимости от вида вируса. Очистка сайта от вирусов, будет зависеть от разновидности этого вируса.

  • Ограничить доступ к административной панели.
  • Защитить FTP-соединение.
  • Предотвратить от XSS-атаки.

Самым простым способом защитить админ-панель является запрет доступа по IP-адресу посредством файла .htaccess. Но это могут использовать не все, так как большинство провайдеров предоставляют своим клиентам динамические IP, которые постоянно меняются. Неизменными остаются только статические IP-адреса, которые не особо распространены, но их можно приобрести. По этой причине я не включаю запрет доступа по IP в основные методы зашиты.

Старайтесь не сохранять пароли в FTP-клиентах

Если на ваш компьютер попадет вирус, он прочитает хранящиеся в FTP-клиенте данные и передаст их злоумышленникам. Меняйте пароли к FTP, SQL, SSH и административной панели сайта не реже 1 раза в месяц. Не создавайте простых паролей – слабые пароли легко подбираются, для этого существует масса бесплатного софта.

Не сохраняйте пароли в браузерах

Следуя этому простому правилу, вы обезопасите сайт от XSS-атак. В отличие от большинства атак, тут уязвимость работает на стороне клиента. Так как большая часть сайтов использует cookies и сессии для идентификации своих посетителей, похищенные данные могут использоваться, для авторизации под именем скомпрометированного пользователя. Если украдены данные простого пользователя – ничего страшного, но когда похищается учетная запись администратора – это очень плохо.

Обновляйте CMS сайта, не используйте непроверенные модули

Очень часто при обновлениях разработчики исправляют ошибки в уязвимых местах кода. Но обновления обязательно должны быть скачаны только с сайта разработчика. В непроверенных плагинах может быть прописано множество фильтров, скриптов и даже вирусов, которые вы сами закачаете и установите себе на сайт.

Необходимость политики безопасности сайта

Безопасность ресурса в сети – это эволюционный процесс. Нет ни одного продукта, способного предоставить пользователям «полную безопасность». Необходим комплексный подход, который будет включать меры аппаратного, программного и организационного характера. Грамотная политика безопасности и соблюдение самого минимума, даже без высококлассных средств защиты дает неплохие результаты, при этом проблема как удалить вирус с сайта – отпадет сама собой.

Надеюсь, материал будет полезен моим дорогим читателям. Подписывайтесь на обновления блога. Буду благодарен за нажатии кнопочек и репост данного материала. Увидимся в следующих статьях. Всем удачи.

С уважением, Галиулин Руслан.

Полезные материалы:

firelinks.ru