Проверка сайта на вирусы в Уфе: пароль как главная дыра
В этой статье
- Почему перебор до сих пор окупается
- Утечки чужих сервисов, которые бьют по вашему сайту
- Где на самом деле хранятся пароли компании
- Что происходит в первые часы после входа
- Как проходит проверка сайта на наличие вирусов
- Что закрывает вход после чистки
- У нас сложный пароль, разве этого мало?
- Можно ли обойтись бесплатным онлайн-сканером?
- Как часто нужна повторная проверка?
Уязвимости в коде получают номера и попадают в новости, а самый рабочий способ попасть в чужую админку выглядит скучно: подобрать или найти в утечке пароль. Нефтехимия, фарма, торговые сети и санатории Башкирии – размер компании тут ничего не решает, потому что перебор ведут боты по спискам из миллионов пар логин-пароль. Ниже о том, как это устроено и почему защита сайта от вирусов начинается не с антивируса, а с учётных записей.
Почему перебор до сих пор окупается
Бот не пытается угадать ваш конкретный пароль. Он берёт готовый словарь и проходит по тысячам сайтов подряд, тратя на каждый по десять попыток. При такой схеме достаточно, чтобы сработал один процент. Логины admin, administrator, manager и имя домена стоят в этих словарях первыми строками, а ограничение числа попыток входа по умолчанию не включено ни в одной популярной CMS.
Утечки чужих сервисов, которые бьют по вашему сайту
Второй сценарий сложнее и куда результативнее. Маркетолог зарегистрировался с рабочей почтой на форуме или сервисе рассылок, тот сервис утёк, пара «почта и пароль» ушла в общую базу. Если этот же пароль стоял на админке сайта, вход происходит с первой попытки и выглядит в логах как обычная работа сотрудника. Проверять свои адреса по базам утечек нужно раз в квартал.
Где на самом деле хранятся пароли компании
- в переписке рабочего чата, доступной всему отделу;
- в файле «доступы.docx» на общем сетевом диске;
- в браузере на ноутбуке, который берут в командировки;
- в письме от подрядчика трёхлетней давности;
- на стикере под клавиатурой у контент-менеджера.
Любая из этих точек снимает вопрос взлома как такового. Компрометация одного человека даёт доступ ко всему.
Что происходит в первые часы после входа
Автоматика действует по шаблону: создаётся второй администратор с невинным именем, в каталог загрузок кладётся управляющий файл, в шаблон вставляется вредоносный скрипт, в планировщик добавляется задача, которая восстановит всё это после чистки. Только потом начинается монетизация: спам-рассылка, дорвеи на чужие тематики, редиректы мобильного трафика.
Как проходит проверка сайта на наличие вирусов
Мы сверяем файлы с эталонным дистрибутивом, ищем обфусцированные вставки, разбираем логи входов в админку за месяц, смотрим список пользователей и даты их создания, проверяем cron и правила в .htaccess. Отдельно сверяется таблица настроек в базе: часть вредоносов живёт именно там, а не в файлах, и переустановка движка их не убирает.
Что закрывает вход после чистки
Уникальные пароли длиной от шестнадцати символов, двухфакторная аутентификация на панели хостинга, ограничение попыток входа, отдельная учётка каждому сотруднику вместо общей, запрет выполнения PHP в каталогах загрузок и отключение неиспользуемых модулей. Плюс мониторинг изменений файлов, чтобы новый файл на сервере становился поводом для письма, а не сюрпризом через полгода.
У нас сложный пароль, разве этого мало?
Мало, если он один на все сервисы или им пользуются четыре человека. Сложность защищает от перебора, но не от утечки и не от заражённого компьютера, с которого этот пароль однажды ввели.
Можно ли обойтись бесплатным онлайн-сканером?
Как первичный сигнал – да, такие сервисы видят страницу глазами робота и находят явные редиректы. Но они не имеют доступа к файлам и базе, поэтому шелл в загрузках и лишнего администратора не покажут.
Как часто нужна повторная проверка?
Для сайта с формами и оплатой – ежемесячно, для сайта-визитки достаточно раза в квартал плюс обязательно после каждого обновления CMS и после смены подрядчика. Проверка сайта на вирусы в формате регулярного мониторинга обходится дешевле, чем разовое лечение с восстановлением позиций.
Обсудить аудит доступов и чистку сайта можно по телефону +7 (901) 417-22-12 или письмом на info@rostsayt.ru. Смежное: требования 152-ФЗ, абонентское сопровождение, ориентиры по стоимости.























