Если сайт начал перенаправлять пользователей на сторонние страницы, медленно работать, отправлять спам или хостинг сообщил о наличии вредоносного кода - скорее всего он заражен.
Но чем раньше обнаружена проблема, тем быстрее можно ее решить и минимизировать последствия - ведь чем дольше вирус остаётся на сервере, тем больше файлов и данных он может изменить, т.е. нанести больше вреда.
Но заражение сайта влияет не только на работу программистов, а на доверие пользователей, могут даже остановиться продажи и пострадать репутация компании.
Что сделать сразу
Когда возникает вопрос “На сайте вирус что делать?” - в первую очередь важно не удалять никакие файлы наугад вручную, потому что неправильное устранение вирусов может нарушить работу сайта или привести к повторному заражению.
Также не рекомендуется менять внутренние файлы проекта до проверки, сначала рекомендуется сохранить текущее состояние сайта и журналы сервера, чтобы далее специалисты могли корректно определить источник заражения и оценить ущерб.
Лучше сменить пароли администратора, хостинга, FTP, SSH и базы данных с чистого компьютера. Иначе злоумышленник может получить новые пароли через вредоносную программу на устройстве сотрудника.
Как распознать заражение?
Сайт может выглядеть исправным и при этом оставаться заражённым. Вредоносный код может красть данные, рассылать спам или создавать скрытые страницы. Поэтому давайте рассмотрим, какие проверки сайта на вирусы нужно провести и на какие признаки подозрительной активности нужно обратить внимание:
- посетителей перенаправляет на другие ресурсы;
- внезапно появляется чужая реклама;
- в папках лежат неизвестные PHP-файлы;
- браузер предупреждает об опасности;
- хостинг блокирует аккаунт;
- Google или Яндекс находят вредоносный код;
- административная панель работает с ошибками;
- появляются неизвестные администраторы;
- сервер рассылает спам пользователям;
- резко растёт нагрузка на сервер;
- меняются файлы .htaccess, index.php или init.php;
- после удаления вредоносного файла он появляется снова.
Если вы оперативно выявите проблему и обратитесь за поддержкой к профессиональным специалистам, вы сможете быстро восстановить стабильную работу, не потеряв клиентов, позиции в поисковых системах и не допустив утечки данных.
Как проходит очистка от вирусов сайта на 1С-Битрикс
Команда Siter.KZ внимательно проверяет у каждого проекта не только внутренние файлы, но и базу данных с сервером, включая:
- системные файлы 1С-Битрикс;
- шаблоны и компоненты;
- недавно изменённые файлы;
- папки загрузки;
- .htaccess, index.php и init.php;
- сторонние модули;
- учетные записи администраторов;
- права на файлы и папки;
- журналы веб-сервера;
- другие проекты в аккаунте.
Дополнительно мы ищем backdoor-файлы, скрытые загрузчики, обфусцированный PHP, подозрительные задания cron, посторонние скрипты и изменения в базе данных.
Далее процесс очистки сайта 1С-Битрикс от вирусов включает в себя несколько этапов:
- Поиск зараженных файлов и следов вредоносного кода
- Определение источника заражения с помощью журналов и аудита сайта
- Удаление вредоносного кода и восстанавливление повреждённых файлов
- Устранение уязвимости, через которую был взлом, обновление CMS 1c-Bitrix и установленных модулей
- Повторная проверка, чтобы нигде не осталось вирусов
- Тест работоспособности всех основных функций проекта
- Наблюдение за проектом в течение нескольких дней
В конце после восстановления сайта вы можете самостоятельно проверить отсутствие угроз можно по следующим признакам:
- сканеры не находят известных угроз;
- удаленные файлы не появляются снова;
- нет неизвестных администраторов;
- cron не запускает чужие скрипты;
- сайт не перенаправляет посетителей;
- сервер не рассылает спам;
- нагрузка вернулась к норме;
- браузеры не показывают предупреждений.
Как защитить сайт от повторного заражения
После очистки важно не только решить, как убрать вирус сайта, но и предотвратить повторное появление проблемы. Для этого рекомендуется:
- обновить 1С-Битрикс, модули, PHP и серверное ПО;
- удалить ненужные расширения и неиспользуемые учётные записи;
- сменить пароли и включить двухфакторную авторизацию;
- проверить права доступа и закрыть служебные скрипты;
- настроить резервное копирование и хранить копии отдельно;
- контролировать изменения файлов.
Если сайт был уже заражен несколько раз, регулярно появляются новые вирусы или нет времени самостоятельно следить за его безопасностью, мы рекомендуем подключить услугу ежемесячной информационно-технической поддержки в компании Siter.KZ.
Для вашего проекта мы формируем и закрепляем команду специалистов, которые будут полностью контролировать стабильность работы сайта, регулярно обновлять его компоненты, исправлять технические ошибки, выполнять необходимые доработки по вашим запросам и своевременно устранять потенциальные угрозы безопасности.