 |
DOMEN.com.ua информационно-технический форум провайдера DOMEN.com.ua
|
THIS SITE IS OUTDATED AND NOT SUPPORTED ANYMORE
PLS USE OUR WIKI INSTEAD
|
Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Плахтий Тимофей Консультант
Зарегистрирован: 21.07.2006 Сообщения: 152 Откуда: Украина, Харьков
|
Добавлено: Пн Окт 20, 2008 15:52 Заголовок сообщения: Взлом эккаунта, заражение вирусами и троянами |
|
|
В последнее время участились случаи взлома хостинг-эккаунтов, владельцы которых:
- либо хранят пароли подключения по FTP-протоколу прямо в своём FTP-клиенте (в Total Commander-е, например).
- либо давно не обновляли своё ПО на эккаунте, через уязвимость в котором и произошёл взлом.
- либо то и другое вместе.
Проблема эта достаточно широко известна. Касперский о ней писал ещё в феврале 2007-го года и позже.
Также не отстаёт и Google.
И, хотя всё это было известно уж очень давно, но однотипные ситуации продолжают возникать до сих пор: то вирусы пароли крадут, то злоумышленники взламывают устаревшие скрипты.
К сожалению, хостинг-провайдер решить такую проблему не может, т.к. вирусы пользуются абсолютно законным путём для входа в эккаунт клиента - украденными у того данными доступа либо полным доступом через дырки в необновлённых скриптах.
Т.е. ситуация банальна как забота о своём здоровье: все могут давать рекомендации, но чтобы быть здоровым - это личный выбор каждого человека.
Вот и мы дадим немного важных и полезных рекомендаций.
Исходя из опыта, при их полном выполнении, о повторной проблеме можно забыть раз и навсегда.
Итак:- Не храните пароли на компьютере и не позволяйте никакой программе запоминать их (ни Internet Explorer, ни Total Commander, ни ...)
- Регулярно меняйте пароли (для cPanel это можно сделать в разделе "Параметры :: Пароль и безопасность")
- Используйте безопасное соединение (HTTPS) при работе с cPanel (адрес подключения смотрите в Вашем хостинговом письме)
- Убедитесь, что у Вас в эккаунте нет "дырявых" скриптов и Вы используете последние их версии (особенно удобно обновлять скрипты, если Вы пользуетесь набором скриптов "Фантастико"). Любые программисты, к сожалению, частенько делают ошибки
- Всегда ставьте пароли на административные директории (сделать это вы можете в пункте "Безопасность :: Защита папок")
- Регулярно обновляйте Вашу антивирусную программу на локальном компьютере. А также систематически проверяйте компьютер на вирусы.
- Если эккаунт всё же был взломан, то:
- Осознайте, что это важная проблема и нарушение условий договора с Вашей стороны. Пусть даже Вы просто "не доглядели", но проблемы это принесло и Вам и другим людям и самому хостинг-провайдеру, да так, что он может быть вынужден со своей стороны принять меры по предотвращению распространения заражения.
- Основательно проверьте на вирусы все компьютеры, с которых производился доступ к сайту, к почте.
- Обратитесь в поддержку, пришлите лог полной антивирусной проверки, а также чётко и аккуратно опишите последовательность уже произведенных и планируемых действий и запросите доступ.
- Получив доступ, обновите ПО сайта до последней безопасной версии.
- Смените пароли - на панель, на все почтовые ящики, на пользователя БД (в панели и в скриптах).
- Скачайте сайт на локальный компьютер и проверьте его антивирусной программой.
- Проверьте код сайта, сравните его с исходником или чистой резервной копией.
- Удалите все лишнее и то, что не нужно.
- А потом уже чистый сайт залейте обратно на хостинг.
- Если требуется, то можно воспользоваться кардинальным способом полного пересоздания эккаунта и установки ПО с обновлениями - надо иметь 100% уверенность в том, что проблема не повторится.
Как было сказано выше, если внимательно выполнять эти нехитрые инструкции, то о проблеме можно будет забыть раз и навсегда.
Закройте дверь своего проекта прямо перед носом у вирусов и злоумышленников! _________________ С уважением,
Плахтий Тимофей.
Последний раз редактировалось: Плахтий Тимофей (Вт Дек 18, 2012 19:57), всего редактировалось 1 раз |
|
Вернуться к началу |
|
 |
Neodim Новый посетитель
Зарегистрирован: 24.01.2012 Сообщения: 1
|
Добавлено: Вт Янв 24, 2012 17:26 Заголовок сообщения: |
|
|
А что делать если это случилось? |
|
Вернуться к началу |
|
 |
Плахтий Тимофей Консультант
Зарегистрирован: 21.07.2006 Сообщения: 152 Откуда: Украина, Харьков
|
Добавлено: Ср Янв 25, 2012 18:25 Заголовок сообщения: |
|
|
Neodim писал(а): | А что делать если это случилось? |
Лучше всего залить Ваш чистый бэкап, поменять пароли и обновить все ПО. _________________ С уважением,
Плахтий Тимофей. |
|
Вернуться к началу |
|
 |
Илья Комлев Новый посетитель
Зарегистрирован: 14.08.2012 Сообщения: 1 Откуда: Москва
|
Добавлено: Ср Авг 15, 2012 07:01 Заголовок сообщения: |
|
|
У меня после взлома сайта появился один "лишний" каталог под названием log и один дополнительный файл со скриптами, замаскированный под картинку. Когда я их удалил и поменял пароли, все стало ок. _________________ Илья Комлев |
|
Вернуться к началу |
|
 |
|
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах
|
|