FAQ->Виртуальный хостинг->Анализ и устранение проблем
Мой сайт заражен, что делать?
В последнее время участились взломы сайтов, особенно это относится к готовым CMS, таким как Joomla и Wordpress. Как правило во время взлома, в исходные файлы сайта ".htaccess", php, js добавляются строки кода, перенаправляющие посетителей на сайта на другой сервер.
Для того чтоб обезопасить свой сайт от подобного рода взломов, нужно придерживаться следующих правил:
- В разделе "Настройка php" включать только те не безопасные функции, которые действительно нужны для работы Ваших скриптов.
- Если Вы используете готовые CMS, не устанавливать на сайт модули, которые Вы не используете и регулярно производить обновления CMS и ее плагинов с официального сайта производителя до последней стабильной версии.
- На серверах старше S10 не устанавливать на файлы и каталоги права 666 и 777, на серверах младше S10, выставлять такие права, только на те объекты, для которых они действительно нужны.
- Использовать для FTP и баз данных только сложные пароли, состоящие из цифр и букв разного регистра. Если у Вас провайдер предоставляет статический IP адрес, в разделе FTP аккаунты ограничьте доступ на FTP по IP адресу.
- Не используйте взломанные скрипты, и скрипты не известного Вам разработчика.
- Не храните FTP пароли у себя на компьютера. Очень часто вирус получает пароль FTP доступа с FTP программ.
- Используйте антивирусы на рабочем месте и регулярно их обновляйте.
Если Ваш сайт уже взломан необходимо:
- Проверить свой компьютер на вирусы
- Изменить пароль FTP доступа и доступа к базе данных
- Восстановить сайт и базу из резервной копии, за ту дату, когда сайт еще работал корректно. Как подать заявку на восстановление сайта из бекапа Вы можете прочесть в этой статье.
- Проверьте восстановленную копию сайта на наличие в ней вирусов и уязвимостей. Для этого можно использовать раздел "Антивирусная проверка"
- Если Вы используете готовую CMS, выполните ее обновление до последней версии
Статьи по теме:
- Вместо сайта у меня открывается белая страница, что делать?
- Мой сайт работает медленно, что делать?
- Код ошибки 500 (500 internal server error) что это? — FAQ
- Что означает ошибка 404 (Страница не найдена)
- Ошибка 403 (Доступ к файлу или каталогу запрещен)
- Мой сайт заражен, что делать?
- Почему я не могу зайти на FTP?
- Мои скрипты не отправляют почту.
- На сайте вместо текста отображаются знаки вопроса или не понятные символы.
- У меня не открываются картинки/flash/JavaScript файлы.
- Антивирусная проверка
- Отправленная функцией mail почта не доставляется получателю.
- Как очистить кэш браузера?
- 503 service temporarily unavailable. Что означает ошибка 503?
- 502 bad gateway nginx что это, что значит ошибка 502?
- Проверка файлов на наличие изменений
- Как сделать трассировку (traceroute) к серверу под разные ОС
- Что значит “пропинговать” и для чего это используется?