Восстановление зараженных сайтов

Сайт пострадал от вирусов и работает некорректно или вообще не работает. 

С сайта идет несанкционированная почтовая рассылка. 

Сайт заблокирован хостером из-за вредоносного кода

С такими проблемами время от времени сталкивается практически каждый владелец сайта размещенного на виртуальном хостинге.

Что делать в случае заражения сайта?

1. Просить хостера сделать откат файловой системы и базы данных Вашего сайта из имеющихся у него страховых копий, так называемых бекапов.  И это Вам следует сделать сразу же, как только Вы узнали о проблеме. Вы можете сделать это самостоятельно, написав письмо хостеру.

Если Вам повезет, то уже ближайший по времени бекап может оказаться чистым от вирусов и Ваш сайт снова заработает. Но не надолго.

 Поэтому

1. Сделайте бекап и скачайте на свой компьютер.

2. Установите любую известную Вам защиту на сайт

3. На локальном компьютере ищите вредоносный кода в файловой системе. Удалите найденные вирусы на хостинге.

4. Обновите версии CMS и всех сторонних приложений

5. Подозрительные или не имеющие свежих обновлений приложения удалите полностью: из файловой системы и из базы данных. Особое внимание уделите плагинам и модулям.

6. Сделайте бекап. Наблюдайте. При обнаружении повторного заражения повторите пункты 1, 2 и 5.

 

Перечисленные действия требуют значительных временных затрат и высокой квалификации. Небрежный или недостаточно качественный анализ кода может привести к пропуску вирусов. Как правило, зловред сидит не один.

Если останется хоть один маленький незаметный зараженный файлик, будьте уверены, что через 2 недели все повторится.

Предлагаю следующий перечень работ по восстановлению зараженного сайта:

1. Восстановление сайта из резервной копии, если она имеется. 

2. Поиск и устранение вредоносного кода.

3. Установка и настройка бесплатных компонентов защиты от внешних атак. Обучение работе с этими компонентами и пониманию их предупреждающих сигналов.

4. Установка защиты на уровне панели хостера. Она не связана с Вашей CMS и поэтому дает дополнительную степень защиты.

5. Обучение минимальным необходимым навыкам по поддержке безопасности Вашего сайта

6. Создание резервной копии восстановленного сайта и передача ее на хранение Заказчику

Related Articles