Проверка сайта на вирусы в Набережных Челнах: регламент вместо разовой уборки
В этой статье
- Точки входа, которые находим в челнинских проектах
- Патчи безопасности: правило одних суток
- Копии базы для каталога на сотни тысяч артикулов
- Кто имеет право заходить на сервер
- Двухфакторная защита панели и ограничение перебора
- Что фиксируется автоматически
- Абонентское сопровождение и отчётность
- Что интересует технических специалистов заказчика
Автомобильный кластер Набережных Челнов живёт на длинных цепочках поставок: производители компонентов, магазины запчастей, сервисные компании, перевозчики. Почти у всех сайт участвует в первом контакте – каталог, подбор по модели, форма запроса цены. Когда такой сайт заражён, страдает не только выдача: подмена номеров телефона в шапке или переадресация мобильных посетителей уводит готовых покупателей к чужим предложениям. Разово вычистить код недостаточно, нужна регулярная проверка сайта на вирусы и закрытые точки входа.
Точки входа, которые находим в челнинских проектах
- модули подбора запчастей, написанные под заказ и ни разу не обновлявшиеся;
- формы загрузки заявок и спецификаций без ограничения по типу файла;
- тестовые копии сайта на поддоменах, о которых все забыли;
- устаревшая версия PHP на хостинге без обновлений безопасности;
- доступы подрядчиков, оставшиеся действующими спустя годы.
Забытая тестовая копия – отдельная проблема: её никто не обновляет, а лежит она в том же аккаунте, что и рабочий сайт. Через неё заражается основной проект.
Патчи безопасности: правило одних суток
Уязвимости популярных систем публикуются открыто, и массовые сканирования начинаются почти сразу. Критические патчи мы ставим в течение 24 часов, остальные обновления собираем в плановые пакеты дважды в месяц. Каждое обновление проходит обкатку на копии: проверяются подбор по каталогу, обмен с учётной системой, оплата и отправка писем.
Копии базы для каталога на сотни тысяч артикулов
Большая номенклатура означает большую базу, и наивная схема «копия рядом с сайтом» перестаёт работать. Мы выгружаем файлы и базу в хранилище вне хостинга, держим 30 дней с недельными срезами за полгода и делаем отдельную точку возврата перед обновлениями. Раз в квартал копию разворачиваем и проверяем: каталог, изображения, заказы, интеграции. После такой проверки лечение вирусов сайта становится предсказуемой процедурой с понятным сроком.
Кто имеет право заходить на сервер
Разделяем контур: контент-менеджер работает только в админке, менеджер по продажам видит заказы, доступ к файлам сервера есть у одного технического специалиста и у нас, и только по SSH-ключу. Пароли не пересылаются в мессенджерах, общих учёток нет. При завершении работ подрядчика доступ отзывается в тот же день, что фиксируется в отчёте.
Двухфакторная защита панели и ограничение перебора
Второй фактор из приложения на телефоне обесценивает украденный пароль. Дополнительно ограничиваем число попыток входа, ведём журнал обращений к панели и меняем стандартный адрес админки. Комбинация этих мер снимает самый массовый сценарий взлома, а на настройку уходит меньше часа.
Что фиксируется автоматически
Ежечасно сверяются контрольные суммы файлов, ежедневно проходит сигнатурный поиск по коду и базе, еженедельно выполняется проверка веб сайтов на вирусы внешними сервисами и сверка домена с чёрными списками. Отдельно контролируем объём исходящей почты: рост рассылки с хостинга обычно означает работу спам-скрипта.
Абонентское сопровождение и отчётность
- круглосуточный мониторинг с оповещением дежурного инженера;
- обновления по регламенту и обкатка на копии;
- резервирование вне хостинга плюс квартальные учения по восстановлению;
- ревизия доступов и прав на файлы каждые три месяца;
- устранение заражения и снятие предупреждений поиска без отдельного счёта;
- ежемесячный отчёт: что обновлено, что найдено, что закрыто.
Условия описаны в разделе технической поддержки. Если сайт нужно не только защитить, но и ускорить, смотрите оптимизацию под Google PageSpeed, а промышленные проекты – в разделе сайтов для заводов.
Что интересует технических специалистов заказчика
Вы работаете с нашим системным администратором?
Да, разделяем зоны ответственности и согласуем окна обновлений. Регламент фиксируем письменно.
Мониторинг видит изменения в базе, а не только в файлах?
Видит. Внедрённые в записи скрипты и подмену контента находим сигнатурным поиском по базе.
Что будет с тестовым поддоменом?
Либо закроем его паролем и включим в обслуживание, либо удалим по согласованию. Оставлять открытым нельзя.
Возьмём проект под наблюдение и настроим защиту сайта от вирусов на постоянной основе: +7 (917) 818-43-57.























