Приветствую, когда первый раз взломали мой сервер я и не заметил, так продолжалось несколько месяцев, пока Яндекс не выкинул мой сайт из поиска и не прислал письмо в webmaster.yandex.ru — в письме было написано, что мой сайт содержит вредоносный код.
Я начал проверять файлы сайта, оказалось, фалы были изменены и было добавлено более 3000 страниц как бы с форумом с вопросами, ответами и ссылками скорее всего на вирусы.
В таком случае можно восстановить бэкап, но кто держит бэкапы четырехмесячной давности?!
Было принято решение сохранять базы данных, с помощью сторонних утилит экспортировать все «что только можно унести» например картинки и другую информацию (лучше вообще не брать файлы с зараженного сервера т.к. они могут быть заражены), и переделывать сайты заново используя чистые/новые дистрибутивы CMS что я использовал.
Для сайтов на CMS WordPress все довольно не сложно, я воспользовался стандартным плагинами импорта/экспорта.
Главное что я понял не ищите темы оформления WordPress в открытом доступе (на различных Warez сайтах) т.к. в большинстве случаев в них вшиты бэкдоры (backdoor), веб шеллы (web shell) — которые дают полный доступ к вашим файлам на сервере.
Хакер может не заметно изменить ваши сайты и продвигать свои страницы в поисковиках — в лучшем случае.
В худшем, хакер может вас шантажировать, если вас взломали несколько месяцев назад — бэкап вам не поможет, вы можете потерять все данные безвозвратно не выполнив его требований, так же хакер может выложить все ваши сайты с базами данных в открытый доступ, а если вы выполните требования (обычно заплатить некую сумму денег), мало вероятно, что хакер оставит вас в покое или не оставит бэкдор на всякий случай. Какие бы здравомыслящие речи он не толкал.
Бежать в Полицию бесполезно!
Спасти данные из CMS Prestashop можно воспользовавшись Store Manager for PrestaShop, некоторые таблицы можно копировать напрямую из БД, но не трогайте таблицы с модулями и темами.
Основные правила защиты сервера от взлома:
Дополнение:
Скачать ZEOS Antivirus с нашего сервера + инструкция (Для зарегистрированных).
Буду рад, если те, кто уже «наступал на грабли в этой теме», оставит комментарий с пожеланиями или дополняющий мой опыт.
Приветствую, это небольшая история о том как я выбрал компьютерное кресло, как оно ломалось, как…
Здравствуйте, мониторы можно разделить на 2 типа, для работы и игр, мониторы для офисной работы…
Здравствуйте, меня зовут Александр, я родился в 1988 году, можно сказать в эру развития компьютерных…
Приветствую, хочу поделиться хорошим фриланс сервисом "для чайников" Kwork - эта площадка не сложна…
Приветствую, решил поделиться с вами хорошей и доступной системой, называется Blogun, я имею с ней…
Здравствуйте, если вы используете ISPmanager и вдруг у вас встал, знак вопроса, как переехать на другой сервер…