За последние две недели хостинг где находятся сайты несколько раз подвергался хакерской атаке, приходилось вычищать потом корневые каталоги от троянов. Слышал, что существуют антивирусы для хостинга, кто-нибудь сталкивался?
Если у вас хостинг то вы скорее сделаете радость хозяевам сервера, а не себе, так как антивирусы ставятся на весь сервер и проверяет он так же как и на домашнем компьютере.
Если у вас свой сервер то подойдет DRWeb Enterprise Security Suite, стоит порядка 70 тыс рублей. Приходите в датацентр, снимаете свой сервер, несете домой, устанавливаете, проверяете работоспособность системы после установки программы и воаля!
Ну а так если хостер не справляется со своими задачами, то рекомендую, срочно сделать backup своего сайта, проверить папки на на локальном сервере демоверсией того же drweb и перенести на другой хостинг.
На хостинге скорее всего установлен на сервер какой-нибудь unix или unix like дистрибутив(ну какой же серьезный хостер ставит винду на сервер?). У многих компаний есть серверные решения антивирусов. К вышеназванному DRWeb Enterprise Security Suite, есть еще вполне православный антивирус Касперского. Если у вас свой сервер, то можете вполне установить удаленно антивирус, например через ssh это не так и сложно, как кажется на первый взгляд. 🙂
Обычно хостинговые компании устанавливают всё нужное ПО, включая антивирусные программы на свой сервер самостоятельно. Если вдруг у Вас взламывают сайт, это не значит, что проблема с безопасностью сервера. Скорее всего это связано с уязвимостью вашей CMS системы.
Например компания Hostpro, позиционирует подобные взломы следующим образом:
Причины взлома бывают разные, но мы остановимся на нескольких основных.
Первая причина взлома - это кража или подбор паролей к вашему ФТП аккаунту или к административной части вашего сайта. Такое может произойти из-за вируса на вашем ПК, ОС или из-за устаревшей, уязвимой версии браузера, с которого был скачан сохраненный пароль, или установленный пароль был слишком прост(например состоял только с цифр) и его легко подобрали. Что касается подбора паролей, то на нашем хостинге, на всех серверах установлен фаэрвол который блокирует IP адрес, если с него на протяжении 5 минут делают больше 5 попыток ввода неверных даных.
Поэтому, всегда устанавливайте надежный пароль, который состоит из цифр, больших и маленьких букв, а также содержит другие символы клавиатуры. Для генерации паролей можете использовать соответствующие онлайн ресурсы. Не храните пароли в непроверенных приложениях на незащищенных(без антивирусов) ПК.
Вторая причина взлома - это устаревшая, уязвимая версия CMS системы(ее компонентов, плагинов) на которой работает Ваш сайт. Самые “любимые” CMS для хакеров - это Joomla и WordPress . Сделав проверку сотни сайтов работающих на CMS Joomla,что расположены на наших серверах, мы получили следующее, что 79% из них не используют последние релизы соответствующих веток .
Что касается WordPress ситуация выглядит аналогично - 71% не обновлены к последней Stable версии. А риск взлома сайтов на устаревших версиях CMS очень высок, и это уже никак не зависит от нас, как хостера. А еще большая часть взломов CMS происходит через “дырявые” плагины и компоненты которые устанавливает себе клиент. И через эти "дыры" загружают всяческие exploit, iframe , php shell на сервер.
Нами замечены следующие уязвимые компоненты и скрипты, запросами к которым зачастую взламывают сайты, для CMS Joomla это:
для WordPress :
wp-content/plugins/wp-my-admin-bar ;
wp-includes/js/tinymce/ ;
wp-content/themes/infinity .
В свою очередь хотим уведомить Вас о том, что со стороны хостинга, внедрено ряд настроек по повышению безопасности сайтов клиента. А именно на каждом сервере:
Подытожив выше сказанное, запишем коротко
Ваши действия в случае взлома сайта:
Если следить за обновлениями CMS сайта , устанавливать компоненты только с проверенных источников, работать с сайтом только с защищенных ПК и иметь надежные пароли - вероятность взлома вашего сайта будет минимальная.
Пожалуйста, ответьте кто-нибудь, может ли сайт компании подвергаться хакерским нападкам, взломам если у него устаревшая версия джумлы? Можно ли его считать ослабленным, незащищенным? У нас на сайте появлялись левые ссылки каким-то образом и по мелочи исчезала информация, а в конторе где мы арендуем хост и домен сказали, что надо менять версию джумлы на новую, и стоит это как создание сайта, а по срокам неделя замены.
Разумеется на хостингах ставят антивирусы, но обычно это делают крупные хостинг-компании(пруф https://www.nic.ru/news/2013/hci-regl-ch.html). Если на домашний сервер, то можно поискать бесплатный антивирь.
Добавить комментарий