Михаил ЛопатинМоскваДмитровское шоссе д. 50 оф.240

Безопасность сайта и лечение от вирусов

Безопасность сайта и лечение вирусов

Взломанный сайт узнают не сразу: сначала пропадают позиции, потом браузер помечает его опасным, а хостинг отключает. Чем раньше почистить, тем меньше потери.

16лет в разработке
4 500+проектов сделано
28работ в открытом портфолио
40отраслей с опытом

Лечением чужих сайтов мы занимаемся постоянно, но это как раз та работа, о которой заказчики просят молчать: никому не хочется, чтобы клиенты знали о взломе. Поэтому в открытом портфолио таких кейсов вы не увидите вовсе. Если нужен ориентир по срокам и стоимости для похожей ситуации — напишите, разберём вашу.

Начинаем с осмотра. Ищем вредоносный код в файлах и в базе, проверяем даты изменения, лишних администраторов, скрытые ссылки в статьях, редиректы для мобильных и посторонние скрипты в шаблоне. Часто заражение растянуто по десяткам мест, и удаление одного файла ничего не решает.

Чистим не только файлы, но и базу данных: спамные записи, вставки в тексты страниц, чужие учётные записи, зашифрованные вставки в настройках. После этого закрываем вход, через который пришли: устаревший плагин, слабый пароль, дыру в чужом коде или заражённый компьютер администратора.

Затем ставим защиту, чтобы история не повторилась: обновления движка и расширений, ограничение попыток входа, закрытие служебных разделов, регулярные резервные копии с хранением отдельно от сайта. Отдельно помогаем снять предупреждение браузеров и метку в поиске после лечения.

С чем обращаются

Вирусы и вредоносный код на сайте
Восстановление после взлома
Чистка базы данных от спама и вставок
Снятие блокировки браузеров и хостинга
Защита: обновления, доступы, резервные копии
Разбор, как именно попали на сайт

Как обычно взламывают

Забытые обновления

Старый плагин с известной дырой — самая частая причина заражения.

Слабые пароли

Подбор входа в админку идёт круглосуточно и автоматически, вручную никто не сидит.

Чужой хостинг-сосед

На дешёвом тарифе заражение переползает с соседнего сайта того же аккаунта.

Что делаем по шагам

1Снимаем копиюСохраняем текущее состояние до любых изменений
2Ищем заражениеСканируем файлы и базу, находим все точки внедрения
3Чистим сайтУбираем вредоносный код, спам и лишние учётные записи
4Закрываем входУстраняем причину: обновления, пароли, права на файлы
5Ставим защитуРезервные копии, ограничение входа, наблюдение за файлами
6Снимаем меткиЗапрашиваем перепроверку у браузеров и поисковых систем

Наш опыт

Открытых работ на сайте 28; лечение и защита в них обычно остаются за кадром.

Смотреть портфолио

Вопросы про заражение

Сколько занимает лечение?

Простые случаи закрываем за день, запущенные — за несколько. Сроки называем после осмотра, когда понятен объём заражения.

Данные и содержимое сохранятся?

Да. Работаем по копии, тексты и товары не трогаем — удаляем только чужой код и мусор.

Даёте гарантию, что не повторится?

Гарантируем чистоту после лечения и закрываем найденную причину. Дальше нужны обновления и копии — можем вести это в поддержке.

МЛ

Михаил Лопатин

Руководитель веб-студии Tutmee. В разработке с 2010 года, больше 4 500 проектов.

Разбираю задачу лично и сам считаю смету. Напишите — отвечу, даже если в итоге сделаете не у нас.