Проверка сайта на вирусы в Магнитогорске: постоянный присмотр вместо аварийных вызовов
В этой статье
- Признаки, по которым заражение находят слишком поздно
- Обновления: скучная работа, которая закрывает основной риск
- Резервное копирование, которое проверяют восстановлением
- Разграничение доступов в небольшой команде
- Слежение за изменениями файлов и сканирование по расписанию
- Что получает заказчик по абонентскому договору
- Разбираем спорные моменты
Сайт базы отдыха под Магнитогорском в декабре собирает бронирования на весь горнолыжный сезон. Если в этот момент браузер начнёт показывать посетителям красный экран, потери считаются не в стоимости работ по чистке, а в незаполненных корпусах. То же у промышленных поставщиков: обращения по оборудованию для ММК приходят из формы на сайте, и неделя простоя означает пропущенные закупки. Отсюда простой вывод: проверка сайта на вирусы должна идти по расписанию, а не после того, как проблему заметил клиент.
Признаки, по которым заражение находят слишком поздно
- посетители с мобильных жалуются на переадресацию, а с компьютера всё выглядит нормально;
- в выдаче у страниц появились чужие описания на латинице;
- письма с корпоративного домена уходят в спам;
- хостинг сообщает о превышении лимитов процессора без роста трафика;
- в панели появились неизвестные административные учётные записи.
Каждый из этих симптомов означает, что вредоносный код работал уже недели. Мониторинг ловит то же событие в первый час.
Обновления: скучная работа, которая закрывает основной риск
Мы держим для проекта список версий и следим за бюллетенями безопасности используемой CMS. Критический патч ставится в тот же день, остальное – плановыми пакетами дважды в месяц. Перед установкой создаётся точка возврата, после установки проверяются формы, модуль бронирования и оплата. Без такого регламента сайт неизбежно отстаёт на несколько версий, и дальше вопрос только во времени.
Резервное копирование, которое проверяют восстановлением
Копии складываем вне хостинга, глубина 30 дней, отдельные срезы перед обновлениями. Ключевой момент – квартальное тестовое развёртывание: копия поднимается на служебном домене, проверяются база, картинки и интеграции. Только после этого можно утверждать, что лечение сайта от вирусов в случае инцидента займёт часы, а не дни.
Разграничение доступов в небольшой команде
В магнитогорских компаниях сайтом обычно занимаются два-три человека, и соблазн работать под одной администраторской учёткой велик. Так теряется и безопасность, и понимание, кто что менял. Разводим роли: контент отдельно, статистика отдельно, серверный доступ только у технического специалиста и только по ключу. Вход в панель защищаем двухфакторной аутентификацией, а служебный адрес админки убираем из общего доступа.
Слежение за изменениями файлов и сканирование по расписанию
Контрольные суммы файлов сверяются ежечасно, база и код ежедневно проходят сигнатурный поиск, раз в неделю выполняется проверка веб сайтов на вирусы внешними сервисами. Отдельно контролируем появление новых исполняемых файлов в папках загрузок – это самое частое место, куда попадает загруженный скрипт.
Что получает заказчик по абонентскому договору
- круглосуточный мониторинг и оповещение дежурного инженера;
- обновления CMS, модулей и версии PHP по регламенту;
- копии вне хостинга и квартальные учения по восстановлению;
- защитный экран, ограничение попыток входа, ревизия прав раз в квартал;
- устранение заражения и снятие предупреждений поиска без отдельной оплаты;
- ежемесячный отчёт с перечнем выполненных работ.
Сопровождение можно взять и отдельно, и вместе с продвижением сайта либо доработками после создания сайта. Условия и тарифы – в разделе технической поддержки.
Разбираем спорные моменты
У нас старый сайт на самописном движке, его вообще можно защитить?
Да. Обновлять нечего, поэтому упор делаем на защитный экран, права на файлы, контроль изменений и копии. Иногда честнее предложить переделку.
Как понять, что чистка выполнена полностью?
После работ сравниваем файлы с эталоном, проверяем базу на внедрённые скрипты и прогоняем сайт через внешние сканеры. Отчёт с результатами передаём заказчику.
Сколько держится защита без обслуживания?
Ровно до следующей опубликованной уязвимости в вашей версии CMS. Обычно это несколько недель.
Возьмём проект под наблюдение и обеспечим защиту сайта от вирусов на постоянной основе. Телефон для связи: +7 (917) 818-43-57.























