г. Москва, пр. Мира 101 б

7 явных признаков того, что ваш сайт заражен вирусом или взломан

Заражение сайта далеко не всегда приводит к полной остановке его работы. Современные хакеры стремятся сделать присутствие вредоносного кода максимально незаметным для владельца ресурса. Однако существует ряд характерных признаков, указывающих на компрометацию: 1. Жалобы посетителей на антивирусные предупреждения Пользователи видят красный экран браузера или предупреждения от Касперского, Dr.Web или Avast. Это означает, что вредоносный код уже … Читать далее

Где злоумышленники прячут веб-шеллы: разбор инъекций в .htaccess, PHP и базу данных

Удалить вредоносный код с сайта — это лишь половина задачи. Гораздо сложнее найти и ликвидировать бэкдор (backdoor), через который злоумышленник восстанавливает заражение спустя несколько часов или дней. В этой статье эксперты «Вирусодава» рассматривают наиболее частые места размещения скрытых лазеек: 1. Файлы конфигурации веб-сервера (.htaccess / nginx.conf) Хакеры часто добавляют директивы auto_prepend_file или auto_append_file, заставляя сервер … Читать далее

Защита серверов VDS/VPS на Linux от майнеров, троянов и спам-ботов

При взломе виртуального или выделенного сервера злоумышленники получают доступ не только к сайтам, но и к системным демонам операционной системы Linux. Зачастую в системе прописываются скрытые cron-задачи и сервисы systemd, перезапускающие вредоносные процессы даже после перезагрузки сервера. Комплекс мер по защите Linux-сервера от «Вирусодава» включает: Аудит запущенных процессов через htop, lsof и netstat; Проверку и … Читать далее