Блог SEO - поисковая оптимизация, контекстная реклама, наша лига
Поиск по сайту
На главную Обо мне Наша лига Контакты


Рейтинг блогов



NePoDaroK

приколы.
  • сглаз и порча и порча.
  • реечные потолки для кухни сайт производителя москва.
  • высотные работы найти и высотные работы лучшие цены в москве.

  • ФАК по вирусам на блоге. Как защититься?

    virusВ этой статье я расскажу о вещах, которые должен знать каждый блогер - как работают вирусы: как они заражают блог? как устранить заражение? как предотвратить заражение? (а именно веб-мастера и являются основными “СПИДоносцами”).

    Так же рассмотрим принципы вируса, заражающие наши-веб ресурсы: что они из себя представляют, как работают и рассмотрим “теорию” может ли антивирус вылечить сайт?

    Начнем с самого простого:

    Как вирус попадает на сайт?

    Схемка такова:

    1. Вирус попадает на компьютер, с которого веб-мастер и заходит по фтп на свой сайт,(так что ИЗНАЧАЛЬНО появление вируса - это проблема компьютера веб-мастера, об этом ниже) при заходе на фтп стоит галка “запомнить логин/парольку”.
    2. получивив явки и парольки вирус отправляет их на компутер кул-хацкеров, где происходит следующий процесс: спец робот подключается к фтп-адресу с явками и сканирует папки. они ищет ключевыей файлы, вида индекс.пхп, майн.пхп, индекс.хтмл
    3. Обнаружив файл, робот его скачивает, добавляет немножко кода и заливает его обратно (иногда заливает довольно криво, об этом тоже ниже), заменяя оригинал.

    Как можно было предотвратиться?

    1. не пользоваться галкой “сохранять явки и парольки”
    2. всегда иметь антивирь с обнавленной базой
    3. если у вас статичный айпишник, можно ограничить адреса компутеров, которыем могут подключаться к фтп
    4. сидеть только за “проверенными” копмпутерами и как следствие не подключаться к ФТП с чужих, а уж тем более с интернет-клубов

    Каким браузером пользоваться?

    1. никто не застрахован, но рекордсменом по уязвимости - это “интернет эксплорер”

    Вывод: пользуйтесь последней версией оперой или мазилой

    примечание:  в браузере опера можно выключить обработку “<iframe>”

    кстати: новые версии ПО выходят не потому что “придумали что-то новое” а потому что в старых были обнаружены уязвимости

    Прежде чем рассмотреть борьбу с вредоносным кодом, рассмотрим, а как собственно узнать, заражен ли сайт?

    1. Об этом “радостно” может сообщить последние версии мазилы или оперы
    2. Об этом не менее “радостно” могут сообщить клиенты. (уж лучше бы это была мазила)
    3. Вирус мог “криво” перезалить файл, в связи с чем нарушается структура либо местами выводяться куски тэгов
    4. просмотреть исходный код страницы и поискать в нем тэг <iframe> - о том, что он делает, напишу чуть ниже.

    Итак, у нас есть вирус, и мы уже поняли как он к нам попал. Теперь надо его убить. поэтому встает вопрос как убить вирус?

    1. Перво-наперво нужно установить антивирус со свежими базами на компьютер веб-мастера. и просканировать его. Можно для достоверностями раными антивирусами.
    2. После пункта 1 (иначе вся шарманнка может запуститься заново) меняем абсолютно ВСЕ фтп-парольки
    3. и только после пункта 2 начинаем искоренять сорняк (не ранее, иначе через пару часов код опяять-таки будет на страничке присутсвует.) Для этого мы либо используем резервные копии сайта, предварительно убедившись что на копиях нету вирус (у вас таких нет? а жаль…) либо… а) смотрим и запоминаем дату изменения инедксного файла - это поможет понять, какие файлы были изменены. Меняем файлы видай майн.тпл и/или индекс.пхп вырезая оттуда вредоносные вставки кода вида <iframe src=”http://ссылька на сайт_где_лежит_вредный_тяжелый_код” width=1 height=1></iframe>
    4. Чистим кэш интернет-эксплорера

    Если у вас есть папка логов входа через ФТП то множно понять, откуда пошел вредоносный код, но легче от этого не станет.

    Каковы последствия зараженого блога для блогера-хозяина?

    1. Потеря подписчиков и посещаеомости
    2. “Подмоченная” репутация (мало кому понравиться гулять по зараженному блогу)

    Можно ли вылечить вирус антивирусом?

    Теория: я скачиваю весь сайт с хостинга на комп, сканирую его антивирусом, закачиваю обратно, все, проблема решена.

    Практика: на самом сайте вируса нету!! есть только ссылка на сайт, с которого и распростроняется вредный код. А по тексту ссылки антивирь не сможет определить плохая она или не очень -_-

    Вывод: не поможет

    Огромное спасибо Мульту, который сразу же мне написал на почту о том, что мой сайтик заражен вирусом. Сейчас то вродье тьфу-тьфу-тьфу

    Постовые:

    Опубликовано в разделе: Новости |


    Похожие темы:

    Комментарии:

    1. оригинальный подарок Says:

      спасибо за информацию, очень интересно!!!

    2. Олег Says:

      Важное дополнение.
      Не следует пользоваться очень дешевым хостингом. Ведь заразить сайт могут благодаря тому,что получат доступ к аккаунтам через самого хостера. Поэтому не экономьте.

    3. женатый сеошник Says:

      Верю в своего каспера (kis7), только с ключиками сложнеее стало

    4. mult Says:

      Неподарок, назашта, как чего будет опять (лучше бы небыло), сообщю ;-)
      Женатый, каспер не панацея ;-)
      у меня сейчас вообще антивируса нет, а пароли все в голове: как говорится лучший способ забыть пароль - поставить галочку “запомнить пароль” %_)

    5. Лука Lucka Says:

      Стоял всегда Nod32, но он не обнаружил вирус на моём сайте, после чего поставил avast и нашлось десяток вирусов

    Оставить комментарий:

    Enter this code


    Разделы
    Друзья (7)
    Заработок (43)
    Конкурсы и акции (15)
    Наша Лига (23)
    Новости (154)
    о Web в общем (28)
    Опросы (5)
    РСЯ, Бегун и пр (10)
    Статьи (110)
    Архив
  • Январь 2010
  • Октябрь 2009
  • Август 2009
  • Июль 2009
  • Июнь 2009
  • Май 2009
  • Апрель 2009
  • Март 2009
  • Февраль 2009
  • Январь 2009
  • Декабрь 2008
  • Ноябрь 2008
  • Октябрь 2008
  • Сентябрь 2008
  • Август 2008
  • Июль 2008
  • Июнь 2008


  • Разработка Web-Studio NAVIAN, ©-2008. При использовании материалов с сайта гиперссылка на источник обязательна.