Чаще всего заражение сайта происходит через FTP.
Компьютер, с которого Вы заходили к себе на сайт по протоколу FTP, был заражён вирусом. Попадая на Ваш компьютер, вирус может легко найти данные авторизации для соединения в случае сохранения паролей доступа в FTP-клиенте. Также есть вирусы, которые могут прослушать текущие соединения по FTP, что позволяет им беспрепятственно соединиться с сервером и вставить вредоносный код в страницы вашего сайта.
Что делать в данной ситуации:
- Тщательно проверить компьютеры, на которых производится доступ по FTP к Вашим сайтам антивирусами со свежими обновленными базами;
- Поменять пароли доступа к FTP и больше никогда их не сохранять в FTP-клиенте;
- Очистить зараженные файлы от вредоносного кода.
Если заражение сайта произошло не более чем неделю назад, Вы можете восстановить файлы из резервной копии через панель ISPmanager.
Заражение сайта через уязвимость в его скриптах
Чаще всего, вирус самостоятельно не будет использовать уязвимость скриптов, поэтому, в большинстве случаев, за заражением сайта стоит злоумышленник. Для того чтобы устранить уязвимости скриптов, необходимо обращаться к разработчикам скриптов за поддержкой. Регулярная установка обновлений безопасности CMS решает данную проблему.
Заражение файлов сайта по нерадивости владельцев
Последнее время самым распространенным видом заражения стало использование необдуманно вставленных прав на запись на файлы и папки. Злоумышленники путем сканирования и подбора определяют имеют ли интересующие их файлы или папки права на запись (CMOD 777), и если таковые находятся, то происходит инфицирование сайта. Рекомендуемые права: на файл - 644, на папку - 751. Если требуется выставление иных прав, то необходимо ставить защиту через .htaccess
Поддержка Работа с сайтами
|