Как избежать взлома сайта?

Общие рекомендации

Мы в owlhost.net выполнили все возможное для того, чтобы сайты клиентов не зависили друг от друга и закрыты все внешние "дыры", но сайты могут быть взломаны по независящим от нас причинам. Многие клиенты используют на сайтах популярные CMS, часто старых версий. Такие сайты неминуемо становятся объектами для атак злоумышленников.

Чтобы уменьшить вероятность взлома, мы рекомендуем:

  1. Выбирать сложные пароли и хранить их в защищенном месте;
  2. Своевременно обновлять программное обеспечение, скрипты, CMS;
  3. При установке CMS выполнить ВСЕ рекомендации разработчиков;
  4. Применить специальные средства защиты сайтов.

Как определить что меня взломали?

  1. На сайте появились незнакомые баннеры
  2. В директориях на хостинге появились незнакомые файлы
  3. При переходе на сайт происходит редирект на неизвестный ресурс
  4. При клике по ссылкам на сайте, происходит редирект
  5. При переходе на сайт из поисковой выдачи, либо при вводе адреса сайта, браузер показывает предупреждение о небезопасности перехода на сайт;
  6. Вашим почтовым ящиком отсылаются неизвестные Вам сайты.
  7. IP вашего сервера появился в черных списках и возникли трудности с отправкой почты. Проверить черные списки можно здесь.

Меня взломали, что делать?

  1. Смените все пароли какие только можно;
  2. Восстановите сайт из бэкапа и обновите всё ПО (CMS, скрипты);
  3. Обновите антивирусное ПО на всех ПК, с которых имеется доступ к управлению сайтом;
  4. Воспользуйтесь специальными средствами защиты сайта;

Специальные средства защиты

Owlhost.net является партнером Revisium.

Совместно с компанией revisium.com предоставляем услуги удаления вирусов, хакерских шеллов и другого вредоносного кода с сайта. Выполняем аудит безопасности и защиту сайтов от взлома.

  • CMS
  • 0 Пользователи считают это полезным
Помог ли вам данный ответ?

Связанные статьи

Подключение сертификата от Let's encrypt в панели DirectAdmin

В разделе панели Аккаунты перейдите по ссылке Сертификаты SSLНа новой странице отметьте пункт...

Пример защиты от SYN-флуда

Нужно заблокировать пакеты, у которых MSS больше диапазона 536:65535 1...

Что такое bundle?

Получаем вывод для основного сертификата openssl x509 -in 3_user.crt -noout -text | egrep...

Сервисы для тестирования SSL-сертификата

Иногда нужно проверить верную работу сертификата. А также просмотреть различные тесты....