- До чого можуть призвести віруси на сайті?
- Онлайн сервіси для перевірки наявності вірусів на сайті
- Dr. Web - аналіз сайту на віруси онлайн
- Virustotal - пошук шкідливого коду на сайті
- Знайти віруси на сайті за допомогою Gimpel Online Scanner
- Як видалити вірус з сайту
- Очищення сайту від вірусів
- Як захистити сайт від вірусів
- Що потрібно зробити, щоб захистити сайт від вірусів
Жоден вебмастер не застрахований від попадання шкідливого коду на свої сайти. Особливо часто з такими неприємностями стикаються новачки, які качають шаблони і плагіни для CMS з неперевірених джерел. Або ті, хто, не розбираючись в коді, ставить сторонні скрипти, знайдені на якомусь форумі.
І дуже важливо регулярно здійснювати перевірку сайту на наявність вірусів. Адже, ті, хто нехтує елементарними правилами забезпечення безпеки своїх веб-проектів, ризикують накликати на себе гнів пошукових гігантів Яндекс і Google.
До чого можуть призвести віруси на сайті?
Давайте розглянемо деякі можливі наслідки від проникнення вірусів на сайт:
За найсприятливішого результату, вони будуть впроваджувати рекламні блоки і зовнішні посилання на сторінки вашого сайту або блогу. В такому випадку, пошуковики накладуть фільтри і ваші позиції в результатах пошуку будуть помітно знижені.
Набагато гірше, якщо на сайт буде впроваджений фішингових вірус, який буде красти особисті дані користувачів. В такому випадку, вам не уникнути в пошуковій видачі написів «Сайт може загрожувати безпеці вашого комп'ютера» (Yandex) і "Цей сайт може завдати шкоди вашому комп'ютерові" (Google). А це значить, що про пошуковому трафіку можна забути. Ніхто не буде переходити на подібні веб-ресурси. Більш того, позиції сайту впадуть, а потім, з великою ймовірністю, сторінки повністю випадуть з індексу і Яндекса і Гугла.
Як ви зрозуміли, перспективи не райдужні. Саме тому, дуже важливо виявити потрапляння вірусу на сайт раніше, ніж це зроблять пошуковики.
Крім того, сама процедура аналізу сайту не відніме багато часу.
Онлайн сервіси для перевірки наявності вірусів на сайті
Немає необхідності встановлювати будь-яке стороннє програмне забезпечення, завантажувати сайт з хостингу і проганяти файли через антивірус. Все набагато простіше - можна скористатися одним з онлайн сервісів для перевірки наявності вірусів на сайті.
Їх багато, тому викладу лише кілька.
Dr. Web - аналіз сайту на віруси онлайн
Dr. Web (Доктор Веб) - відомий виробник антивірусного софту. Він так само надає можливість всім бажаючим безкоштовно зробити аналіз сайту на віруси за допомогою свого онлайн сервісу.
Пошук шкідливого коду проводиться у всіх підключених JS і HTML файлах перевіряється сторінки сайту.
Перейти до перевірки
Ви так само можете скористатися формою перевірки посилань на віруси від Dr. Web:
Virustotal - пошук шкідливого коду на сайті
Virustotal - ще один сайт, на якому можна зробити перевірку URL, а так само окремих файлів на віруси. Він відмінно виконує пошук шкідливого коду на сайті і нічим не поступається попередньому варіанту.
Перейти до пошуку вірусів
Знайти віруси на сайті за допомогою Gimpel Online Scanner
Даний онлайн сервіс дозволяє зробити настройку перевірки окремих типів файлів: JavaScript, виконуваних файлів, графічних файлів, архівів.
Gimpel Online Scanner
Як видалити вірус з сайту
Що ж робити, якщо шкідливий код вже проник на сайт, як видалити вірус і позбавити пацієнта від хвороби?
Очищення сайту від вірусів
Варіант 1:
Ви можете переглянути логи сервера, зіставити з приблизною датою появи вірусу і зробити бекап сайту. Багато хостинги підтримують функцію автоматичного створення резервної копії. наприклад - мій .
Варіант 2 (ручна очистка):
- В першу чергу слід зайнятися перевіркою своєї системи будь-яким хорошим антивірусом: Avast, Касперський, Dr. Web і т.д., адже якщо вірус засів там, то очищення самого сайту не принесе результатів, так як шкідливий код знову зможе перебратися на сайт.
- Обов'язково змініть всі паролі: FTP, бази даних і від аккаунта хостингу.
- Далі, скориставшись одним з онлайн сервісів аналізу сайту, наприклад цим - https://www.virustotal.com/ru/ , Слід виявити, які саме файли були заражені.
Скачайте їх на свій комп'ютер і відкрийте за допомогою будь-якого текстового редактора. Я б порадив Notepad ++ .
Шукайте в них наявність будь-якого підозрілого коду. Це може бути iframe з висотою і шириною рівною 1 px, JS-код, який використовує функції eval, unescape, String.fromCharCode. Будь-які ділянки коду, що містять дивний набір символів.
Для новачків добре підійде метод тику: шукайте підозрілий код, видаляєте його і відправляєте файл на аналіз. Виконуйте процедуру до тих пір, поки файл не пройде перевірку на віруси. Попередньо створіть копію редагованого файлу, вона може стати в нагоді, якщо щось піде не так.
Якщо ви зовсім не розбираєтеся в коді свого сайту (CMS на якій він зроблений: WordPress , Joomla і т.д.), то найкраще звернутися за допомогою до хорошого веб-майстру, якого можна знайти на спеціалізованому форумі. За скромну винагороду він легко витягне шкідливий код.
Можливо, комусь буде корисний матеріал, викладений в статті на antivirus-alarm . Там дуже багато цінних порад.
Як захистити сайт від вірусів
Проблеми легше запобігати, ніж потім витрачати час і сили на їх рішення. Тому рекомендується організувати комплексний захист сайту від вірусів.
Що потрібно зробити, щоб захистити сайт від вірусів
- Встановіть на свій комп'ютер хороший антивірус. Від безпеки системи залежить безпека сайту;
- По можливості перейдіть з Windows на Linux, так як він має менше вразливостей;
- Не використовуйте небезпечні мережі і неперевірені підключення до інтернету;
- Чи не зберігайте паролі в браузері;
- Регулярно оновлюйте свою CMS (WordPress, Joomla, DLE і т.д.). Основна частка оновлень доводиться саме на усунення вразливостей систем управління вмістом;
- Оновлюйте плагіни;
- Не встановлюйте розширення від неперевірених розробників;
- Регулярно міняйте паролі від FTP, акаунтів, які будь-яким чином пов'язані з вашим сайтом;
- підберіть хороший хостинг . Наприклад, мій - Ukraine дозволяє виконувати перевірку файлів на віруси в обліковому записі. У разі їх зараження, на електронну пошту прийде повідомлення (поки, слава Богу, не приходило - приводу не було. Тьху-тьху-тьху). Це дозволить в автоматичному режимі здійснювати моніторинг веб-ресурсу, без необхідності використовувати онлайн сервіси перевірки сайту на шкідливий код;
- Замовте виділений сервер, адже зараження може статися від сусідів по серверу.
До чого можуть призвести віруси на сайті?