Вирус на сайте
Новая тема Написать ответ
# Пн Апр 15, 2013 3:32 pmwerdich Зарег.: 15.11.2012 ; Сообщ.: 40Ответить с цитатой
Несколько дней назад гугл мне сообщил, что сразу на 3 моих сайтах были обнаружены вирусы. Посидев несколько минут в глубоком шоке, я принялся исправлять ситуацию. Первым делом я проверил комп на вирусы (неоднократно и различными антивирусами) было обнаружено более 100шт. (сказалось то, что я мудень и нормально не проверял комп уже больше года). После чего я сменил пароли для FTP, MySQL, SSH и начал искать вредные коды. Нашел я их в header.php и в .htaccess. ( на всех сайтах в одном и том же месте). Удалив коды и попросив гугл перепроверить сайт я наконец-то ушёл спать. Проснувшись утром, я увидел что гугл перепроверил мои сайты и вирусов не обнаружил.
Вопрос: Если гугл больше ничего не обнаружил, значит ли это, что сайты полностью чисты и что вредные коды полностью удалены? Мне очень хочется верить в то, что всё обошлось только 2 вредными кодами в header.php и .htaccess.
P.S. Как можно обезопасить себя от подобного в дальнейшем? (ну кроме регулярной проверки пк антивирусами).
# Пн Апр 15, 2013 3:45 pmJohn Doe Зарег.: 25.06.2010 ; Сообщ.: 4332Ответить с цитатой
Ни один антивирь не может обеспечить 100%-ную защиту при несоблюдении элементарных правил информационной безопасности: регулярное обновление ОС, отключить возможность автозапуска и автозагрузки, архивирование важной информации, использовать дополнительные средства защиты (например, Spybot - Search & Destroy) ...
# Пн Апр 15, 2013 3:53 pmDrKronos Зарег.: 11.03.2008 ; Сообщ.: 13024Ответить с цитатой
werdich, на linux перейти не хочешь?
# Пн Апр 15, 2013 4:15 pmawm543322445 Зарег.: 31.05.2012 ; Сообщ.: 7303Ответить с цитатой
Цитата:
хочется верить в то, что всё обошлось только 2 вредными кодами в header.php и .htaccess.


Да скорее всего можно тук думать. Хотя если вирь пробил один раз систему никто не даст гарантии что она здоровая. Но вроде почистил и повторится не должно.
# Пн Апр 15, 2013 4:16 pmwerdich Зарег.: 15.11.2012 ; Сообщ.: 40Ответить с цитатой
DrKronos писал(а):
werdich, на linux перейти не хочешь?


Я слишком консервативен) на XP уже 5лет сижу и даже ни разу не переустанавливал систему. Никогда не удилял должного внимание безопасности пк, даже антивирус не всегда стоит у меня... Вот и аукнулось...
# Пн Апр 15, 2013 4:41 pmDrKronos Зарег.: 11.03.2008 ; Сообщ.: 13024Ответить с цитатой
werdich, это не консервативность)
# Пн Апр 15, 2013 5:02 pmwerdich Зарег.: 15.11.2012 ; Сообщ.: 40Ответить с цитатой
DrKronos писал(а):
werdich, это не консервативность)


консервативен в том плане, что систему менять не хочу) а отсутствие должного внимание к безопасности - это смесь лени и бестолковости)
# Вт Апр 16, 2013 10:04 pmAshhbben Зарег.: 20.04.2010 ; Сообщ.: 782Ответить с цитатой
было такое у меня.... но у меня вообще жесть была... на разных серваках блять и почти все сайты... Sad
# Ср Апр 17, 2013 8:23 amTomas-R Зарег.: 07.01.2008 ; Сообщ.: 5567Ответить с цитатой
расскажи ка кпроверял сайты попопдробнее
# Ср Апр 17, 2013 9:14 amAshhbben Зарег.: 20.04.2010 ; Сообщ.: 782Ответить с цитатой
Tomas-R, как проверял? вебмастер тулс ругаться начал
# Ср Апр 17, 2013 10:07 amTomas-R Зарег.: 07.01.2008 ; Сообщ.: 5567Ответить с цитатой
Webmaster tools линки скинул на проблемные php или руками находил вредоносный код?
# Ср Апр 17, 2013 2:08 pmshhef Зарег.: 14.09.2007 ; Сообщ.: 7694Ответить с цитатой
с таким подходом скоро на компе все файлы не сможешь открыть... как недавно у знакомого был вирус "бэляш" ... все, лечение невозможно ...а он сам юрист. все документы нах...
# Пн Апр 29, 2013 9:22 amkoguja Зарег.: 11.01.2013 ; Сообщ.: 15Ответить с цитатой
werdich, чтоб защититься от повтора , надо понять историю взлома и исправить проблему там. А чистка 2х файлов , это уже исправление последствий.
# Вт Апр 30, 2013 9:35 amAshhbben Зарег.: 20.04.2010 ; Сообщ.: 782Ответить с цитатой
Tomas-R, Он часть только указал, остальное искал сам
Новая тема Написать ответ    ГЛАВНАЯ ~ ТЕХНИЧЕСКИЕ ВОПРОСЫ
 
Любое использование материалов, размещенных на ArmadaBoard.com, без разрешения владельцев ArmadaBoard.com запрещено.