Главная » Мысли в слух

Вирус на сайте. Или не стоит забывать про антивирусы!

[Опубликовано: 23 апреля 2009 | 1,249 просмотров | Один комментарий]

Вчера случилось не приятное событие — звонит мой знакомый и говорит, что обнаружил вирус на сайте. Дальше мое огорчение только усиливалось, т.к. после проверки своих новеньких сателлитов, вирусы были еще на 4-х сайтах. Спустя какое-то время сайты и вовсе отказывались запускаться выдавая ошибку PHP кода. Начав анализировать файлы WordPressa по началу наивно думал что вирус прицепился только к index.php. Открыв его был обнаружен скрипт, приписанный к концу файла.
Но оказалось не все так просто заражен был не только index.php, а заражены были почти все файлы! Хотя я так и не понял до сих пор, как вирус на сайте смог получить права на перезапись файлов, но факт он их переписал. А теперь самое интересно — в итоге вирус убил сам себя! Приписываясь ко всем подряд файлам, он не учел, что в результате добавления левого кода может быть нарушена работа основного кода CMS, что и случилось. В результате сайт просто перестал работать.
Тут я еще обрадовался, что не поленился, и пару недель назад сделал бэкап блога. Т.к. исправлять почти все файлы WP дел нудное. Парой нажатий, все старые файлы были заменены на новые. И все вновь работает.
К сожалению сателлитам не всем так повезло, некоторых бэкапов не было и пришлось тупо с нуля заливать WP и проверять вручную наличие вируса в темах файла.
Дальше стал анализировать как он туда попал. Пришел только к одному выводу вирус на сайт попал с моего компа, на котором уже более месяца не работал Касперский, т.к. ключ был заблокирован, а новый искать было не охото. Вот и поплатился за лень. Вероятней всего вирус интегрировался в сайты, когда я с ними работал по FTP через TotalCommander.
В добавок пришлось еще менять все пароли доступа к FTP. Сегодня займусь сменой вообще всех паролей. Вот такой еще бонус за лень...
Так что, не наступай на мои грабли. Не забывай про антивирусы и не отключай их. Т.к. завладеть или попорти твое имущество желающих много!

Один комментарий »

  • аноним:) пишет:

    блин

    и это человек, который «зарабатывает» в интернете, насколько же херов должен быть такой заработок, что даже на антивирь ключики ищутся в интернете а не покупаются, т.к. по сути это накладные расходы...

    ЗЫ когда будешь удалять этот комментарий, все таки задумайся о моих словах, знаю правда глаза колит, или может философия у тебя какая то варезная. но я еще ни разу не видел профессионала экономящего при покупке орудия(й) труда.

Оставить комментарий или два

Добавьте свой комментарий или трэкбэк . Вы также можете подписаться на комментарии по RSS.

Будте вежливы. Не ругайтесь. Оффтоп тоже не приветствуем. Спам убивается моментально.

Вы можете использовать эти тэги:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>