Проверка сайта на вирусы в Кирове: почему разовая чистка ничего не решает

Типичная история: сайт кировского мебельного производства попадает под пометку «Опасный сайт» в поиске, подрядчик за вечер вычищает вредоносный код, позиции возвращаются. Через месяц всё повторяется. Удаление шелла лечит следствие, а вход в систему остаётся открытым: непропатченный модуль оплаты, пароль от FTP в текстовом файле на рабочем столе менеджера, права 777 на папке загрузок. Пока эти дыры не закрыты, проверка сайта на вирусы превращается в ежемесячный ритуал за ваши деньги.

Через какие двери заходят на сайты вятских компаний

Сценарии заражения повторяются от проекта к проекту, и почти всегда это не «хакер», а автоматический сканер, перебирающий тысячи адресов подряд:

  • сборка CMS двух-трёхлетней давности с публично описанной уязвимостью;
  • подбор пароля админки по словарю – за сутки бот делает до 40 тысяч попыток;
  • заражённый компьютер сотрудника, с которого троян забирает сохранённые в FileZilla доступы;
  • бесплатный шаблон или плагин со встроенной закладкой;
  • соседний сайт на том же тарифе хостинга, если аккаунты не изолированы друг от друга.

Для интернет-магазина стройматериалов или производителя оборудования это оборачивается не только чисткой. Кировские компании часто торгуют по всему Приволжью, и выпадение из выдачи на неделю стоит дороже годового сопровождения.

Обновления по расписанию, а не когда сломается

Мы ведём для каждого проекта карту версий: ядро, модули, серверный PHP, библиотеки фронтенда. Обновления ставим сначала на копию сайта, прогоняем корзину, формы и оплату, и только потом переносим на боевой домен. Такой порядок закрывает восемь из десяти известных уязвимостей до того, как их найдёт сканер.

Резервная копия, которую хотя бы раз разворачивали

Бэкап, который никто не пробовал восстановить, бэкапом не является. Мы держим копии в трёх точках – на хостинге, в отдельном облаке и на нашем сервере, с глубиной 30 дней, и раз в квартал разворачиваем случайную из них на тестовом домене. Это же спасает при заражении: лечение сайта от вирусов из чистой копии двухдневной давности занимает час вместо трёх дней ручного разбора кода.

Доступы: контент-менеджеру не нужен FTP

Отдельная учётная запись каждому сотруднику, роль по минимуму задач, увольнение – отзыв доступа в тот же день. Ни одного общего пароля «на отдел». Подключение к серверу только по SSH-ключу, вход в админку с двухфакторной аутентификацией через приложение. Меры бесплатные, но именно их отсутствие даёт большинство инцидентов.

Слежение за файлами вместо ежеквартального сканирования

Прогнать антивирус раз в квартал мало: вредоносный код успевает месяц рассылать спам и подменять телефоны в шапке. Мы снимаем контрольные суммы файлов и сравниваем их каждый час. Изменился файл, к которому никто не прикасался, – уведомление уходит в Telegram дежурному инженеру. Плюс ежедневное сканирование сигнатурами и еженедельная проверка сайта на наличие вирусов внешними сервисами, включая сверку домена с чёрными списками.

Что входит в абонентское сопровождение

  • ежедневное сканирование файлов и базы, почасовой контроль целостности;
  • обновления CMS и модулей с обкаткой на копии;
  • резервное копирование в три точки и квартальные учения по восстановлению;
  • настройка защитного экрана WAF и ограничение входа в админку по списку адресов;
  • снятие пометки браузера и заявка на пересмотр в Яндексе и Google, если заражение всё же случилось.

Работы ведём в связке с технической поддержкой сайта. Если проект дополнительно должен соответствовать закону о персональных данных, смотрите раздел 152-ФЗ.

Что спрашивают заказчики перед подключением мониторинга

Сколько времени занимает первичный аудит?

Корпоративный сайт на 300 страниц разбираем от четырёх часов. Отчёт со списком найденного и планом закрытия дыр отдаём в тот же день.

Берёте сайты, которые делали не вы?

Да, работаем с любой распространённой CMS и с самописными движками. Сначала смотрим код и говорим честно, если пересобрать сайт заново дешевле, чем латать.

Что делать прямо сейчас, если браузер ругается на сайт?

Не удаляйте файлы вручную – потеряете следы и не найдёте точку входа. Снимите копию как есть и звоните.

Подключим постоянный мониторинг и возьмём защиту сайта от вирусов на себя: +7 (917) 818-43-57. Что нашли на вашем проекте, расскажем ещё до заключения договора.