Защита сайтов от вредоносных скриптов
Заражение сайтов вредоносными скриптами: что следует и можно сделать!
Опубликовано 26.06.2012 от
В отношении сайтов были выполнены следующие действия:
1. По серверным журналам выявлены подозрительные IP-адреса и заблокированы через файл .htaccess
2. В файле .ftpaccess закрыт FTP-доступ для всех, кроме меня, во всех важных папках
3. В панели управления сайтами изменен пароль, оставлен доступ только с моего IP-адреса и удалены дополнительные FTP-доступы (заранее для всех сайтов и блогов были включены журналы доступа и ошибок, поскольку, как выяснилось, это делается только по предварительному запросу)
4. На самих сайтах вручную проверены все файлы, которые могли быть заражены (index.php, index.html, index.hml, а на сайтах WordPress также futer.php и другие)
5. Удалены все ненужные плагины, кроме основных, а также лишние шаблоны из папки templates
6. Оставшиеся шаблоны обновлены до актуальных версий и вручную проверены на наличие вредоносного кода
7. Кроме того, на сайтах под управлением WordPress установлены свежие обновления движка и защитные плагины, способные находить вредоносный код и возможные попытки взлома:
BulletProof Security
TAC (Theme Authenticity Checker) и другие
Дополнительно сайты подключены к системе защиты сайтов, куда передана информация об обнаруженном вредоносном коде.
Для безопасности все работы выполнялись с компьютера под управлением Linux, чтобы исключить заражение со стороны пользовательского компьютера. Остальные доступы дополнительно проверены несколькими антивирусами — угроз обнаружено не было.
После этого вредоносный код не появлялся с 14.00 22 февраля и до настоящего времени. Ранее он возвращался примерно через 2–3 часа после удаления. При необходимости журналы доступа и ошибок можно передать вашим сотрудникам для дальнейшего расследования.
Расшифрованный код был отправлен в предыдущих сообщениях. При необходимости можно предоставить его в незашифрованном виде.
Еще раз уточняю: как привлечь к ответственности виновного, если удастся доказать, с какого IP-адреса были внесены изменения? Помимо затраченного времени и нервов, сайты понесли потери в рейтинге, посещаемости и репутации.
Если таких нарушителей не привлекать к ответственности, они продолжат заниматься этим, и ситуация будет повторяться.
Предлагаю объединить усилия и вместе противостоять этой проблеме!
Источник
Опубликовано в Программы