FAQ->Віртуальний хостинг->Аналіз і усунення проблем
Мій сайт заражений, що робити?
Останнім часом почастішали зломи сайтів, особливо це відноситься до готовим CMS, таким як Joomla і Wordpress. Як правило під час злому, у файли сайту .htaccess, php, js додаються рядки коду, що перенаправляють відвідувачів сайту на інший сервер.
Для того щоб убезпечити свій сайт від подібного роду зломів, потрібно дотримуватися наступних правил:
- У розділі "Налаштування PHP і Apache" включати тільки ті не безпечні функції, які дійсно потрібні для роботи Ваших скриптів.
- Якщо Ви використовуєте готові CMS, не встановлювати на сайт модулі, які Ви не використовуєте і регулярно проводити оновлення CMS і її плагінів з офіційного сайту виробника до останньої стабільної версії.
- На серверах старше S10 не встановлювати на файли і каталоги права 666 і 777, на серверах молодше S10, виставляти такі права, тільки на ті об'єкти, для яких вони дійсно потрібні.
- Використовувати для FTP і баз даних тільки складні паролі, що складаються з цифр і букв різного регістра. Якщо у Вас провайдер надає статичну IP адресу, в розділі FTP акаунти обмежте доступ на FTP по IP адресі.
- Не використовуйте зламані скрипти, і скрипти не відомого Вам розробника.
- Не зберігайте FTP паролі у себе на комп'ютері. Дуже часто вірус отримує пароль FTP доступу з FTP програм.
- Використовуйте антивіруси на робочому місці і регулярно їх оновлювати.
Якщо Ваш сайт вже зламаний необхідно:
- Перевірити свій комп'ютер на віруси
- Змінити пароль FTP доступу та доступу до бази даних
- Відновити сайт і базу з резервної копії, за ту дату, коли сайт ще працював коректно. Подати заявку на відновлення сайту з бекапу Ви можете в панелі управління, розділі "резервні копії"
- Перевірте відновлену копію сайту на наявність в ній вірусів і вразливостей. Для цього можна використовувати розділ "Антивірусна перевірка" у розділі "Управління сайтом"
- Якщо Ви використовуєте готову CMS, виконайте її оновлення до останньої версії
Статті по темі:
- Чому я не можу зайти на FTP?
- Мої скрипти не відправляють пошту.
- Замість сайта у мене відкривається біла сторінка, що робити?
- Мій сайт працює повільно, що робити?
- Помилка 500 при зверненні до сайту (Internal server error)
- Помилка 404 (Сторінка не знайдена)
- Помилка 403 (Доступ до файлу або каталогу заборонений)
- Мій сайт заражений, що робити?
- На сайті замість тексту відображаються знаки питання або не зрозумілі символи.
- У мене не відкриваються картинки/flash/JavaScriptфайли.
- Відправлена ФУНКЦІЄЮ MAIL ПОШТА не доставляється ОДЕРЖУВАЧУ.
- Як зробити трасування (traceroute) до сервера під різні ОС
- Що таке пінгування та для чого воно використовується?