8-800-500-89-91

9 декабря 2014

Статья прочитана 14914 раз

Вирус на сайте: как проверить, удалить, не допустить?

Вред от заражения сайта вирусом очевиден.

Во-первых, злоумышленник может получить доступ к управлению вашим сайтом. Это позволит ему загрузить на него любые вредоносные файлы или программы. Тогда сайт станет опасным для своих посетителей – возможна кража паролей, данных банковских карт либо распространение вируса на локальные компьютеры пользователей.

Во-вторых, поисковые системы снизят позиции тех страниц сайта, которые посчитают подозрительными на вирусы. Они полностью уберут из поисковой выдачи страницы, присутствие вируса на которых не вызывает сомнений.

Поэтому следует избавляться от вирусов на своем сайте как можно скорее, а лучше вообще не допускать заражения.

Как вирус может попасть на сайт?
  1. Самый простой способ загрузить вирус на сайт – зайти в панель управления сайтом или его хостингом. Для этого злоумышленнику потребуется украсть пароли от сайта, помочь ему в этом могут вирусы на вашем локальном компьютере. Поэтому рекомендуем никогда не заходить в панель управления своим сайтом с незащищенных компьютеров.

    Важно! Не сохраняйте доступы от своего сайта в браузерах, FTP-клиентах или незащищенных файлах, не передавайте их сомнительным лицам.

  2. Если у злоумышленника нет доступа к сайту, он может попробовать использовать уязвимости в коде движка сайта. Наиболее подвержены таким уязвимостям бесплатные системы управления сайтом (например, старые версии Joomla или WordPress). Но это не значит, что бесплатные системы использовать не стоит. Нужно лишь своевременно устанавливать обновления, т.к. в них исправляются основные уязвимости.
  3. Также зараженными могут оказаться шаблоны, модули или плагины для сайта (либо они могут содержать ссылки на зараженные сайты). Поэтому стоит устанавливать дополнительные модули для своего сайта только из проверенных источников.
  4. По этой же причине следует с осторожностью относиться к кодам различных партнерских программ, реклам и прочих дополнительных скриптов. Если есть сомнения в источнике кода, лучше доверьте его проверку и установку специалистам.
Признаки наличия вируса на сайте

Довольно просто заметить вирус при просмотре страниц сайта, но в некоторых случаях невозможно с первого взгляда выявить проблему. Обнаружить заражение сайта можно только при изучении исходного кода.

На наличие вируса на вашем сайте укажут:

Кроме того, существуют специальные программы, которые помогают выявить вирус на сайте. Например, antivirus-alarm.ru, virustotal.com, онлайн-сканер Dr.Web и другие.

Довольно популярным среди них является онлайн-сканер Dr.Web, который позволяет проверить сайт на наличие вирусов. Достаточно лишь указать ссылку на сайт, который хотите просканировать.

А сервис 2ip.ru позволяет определить, находится ли проверяемый сайт в карантине у Яндекса и Google.

«Первая помощь» при заражении сайта

Что же делать, если вирусу удалось проникнуть на ваш сайт? Главное, не паниковать и сразу же начинать действовать:

  1. В первую очередь проверьте на вирусы свой компьютер (обновите перед этим антивирусную базу) и другие устройства, с которых вы заходите в панель управления сайтом. Возможно, именно вирус на вашем рабочем (или домашнем) компьютере передал данные доступа от сайта злоумышленникам.
  2. После проверки необходимо поменять все пароли к сайту (к панели управления сайтом, к хостингу, к базе данных), чтобы закрыть доступ злоумышленникам. Если этого не сделать, то эффекта от любых других действий не будет.
  3. Восстановите сайт из резервной копии – это самый простой способ избавиться от вируса на сайте. За резервной копией можно обратиться к службе поддержки вашего хостинга (многие хостинговые компании делают бэкапы раз в 2-3 дня). Если бэкапа у вас нет, тогда придется просматривать все файлы сайта и вручную удалять вредоносный код. В данном случае рекомендуем обратиться к специалистам.

    Важно! Регулярно делайте резервные копии вашего сайта.

  4. После восстановления сайта проверьте, есть ли обновления для системы управления сайтом. Если обновления для движка доступны – установите их.
Подведем итог

Чтобы защитить сайт от вирусов, работайте с сайтом только с защищенных компьютеров и храните пароли от сайта в надежном месте.

Следите за системой управления своим сайтом: используйте либо платные системы, либо наиболее известные из бесплатных систем, не забывайте периодически обновлять версию движка.

Делайте резервные копии (бэкапы) своего сайта. С их помощью вы всегда сможете быстро вернуть свой сайт «к жизни» в случае заражения.

Помните, заражение сайта вирусом – это, конечно, неприятно, но и не фатально. Главное, быстро обнаружить вирус и удалить его, чтобы не навредить посетителям своего сайта и не потерять позиции в поисковой выдаче.

Посмотреть видеоурок "Как защитить сайт от вирусов".

P.S. Остерегайтесь особо опасного вируса SoakSoak, особенно если у вас CMS Wordpress.

вирусы

Автор Валентина Ахмадиева
Веб-технолог сервиса 1PS

Понравилась статья?



Правила комментирования блога

Подпишитесь на рассылку и получайте свежие хаки об интернет-маркетинге и SEO

ДА!

1 письмо
в неделю

3 статьи
в письме

Бонус «для своих»
в каждом письме