შეამოწმეთ php ფაილი ვირუსებისთვის ონლაინ. სისტემის ონლაინ სკანირება, ფაილები და ვირუსების შემოწმება. Vikorist Google-ის შესამოწმებლად

ინტერნეტი გახდა ვირუსების გაჩენის მთავარი საშუალება, რადგან მხოლოდ იქ სურნელება შეიძლება იყოს ეფექტური ფართოდ წადიკორისტუვაჩების კომპიუტერებზე. საათები გავიდა მას შემდეგ, რაც სისტემები დაინფიცირდა დისკებით ან ფლეშ ბარათებით. ინფორმაციაზე გაზრდილი მოთხოვნის გამო გაიზარდა ინფიცირებული კომპიუტერების რიცხვი, ამიტომ ადამიანები ინტერნეტიდან მომდინარე საფრთხეს აბსტრაქტულად აღიქვამენ და ვინც მათ არ ეხება.

სამწუხაროდ ასე არ არის. უსაფრთხოების ძირითადი საფუძვლების შეუსრულებლობამ შეიძლება საფრთხე შეუქმნას ჩვენს მონაცემებს, რისთვისაც ინახება მყარი დისკები. დიდი კორპორაციების კომპიუტერების ინფექციები სანახაობრივი გახდა დაშიფვრის ვირუსი, რომელმაც მიიღო ფული განბლოკვისთვის და სხვაგვარად დაშიფრა მონაცემები. ადამიანების უმეტესობა ამით დაინფიცირდა უბრალო უპატივცემულობის გამო.

ინფექციის პრევენცია

უპირველეს ყოვლისა, თქვენ უნდა გამოიყენოთ ანტივირუსული პროგრამები. მათი უმეტესობა არის ფილტრიმოძრაობა, კულისებში წინკორისტუვაჩოვი იმ დაუცველობის შესახებ, რომელიც იმალება, თუ რა რესურსები გამოიყენება. უთხარი კატის გარეშე ვერსიებიეს არის თქვენი კომპიუტერის დაცვის საფუძველი.

სხვაგვარად, გადადით ბრაუზერები, რომელშიც ჩაშენებულია ვებსაიტის შემოწმება. არის გაფრთხილება იმ დაუცველობის შესახებ, რომელიც მოდის ამა თუ იმ ვებსაიტზე ტრეიდერების შემოწმებით. ერთ-ერთი მათგანი - Yandex ბრაუზერი. Მომავალში ჩართვა შეერთება, მცოცავი საიტი ასევე ზღუდავს წვდომას უაღრესად მიუწვდომელ რესურსებზე. თუ მომხმარებელი შეეცდება ასეთ გვერდზე გადასვლას, ის მიიღებს გაფრთხილებას პრობლემის შესახებ და დახურავს ჩანართს.

მესამე, მიმართეთ საკუთარ თავს არ გადაკვეთოსაეჭვო შეტყობინებებისთვის სოციალური ზომები. თავად VKontakte აფრთხილებს, რომ საიტი შეიძლება არ იყოს უსაფრთხო, ამიტომ ადვილი არ არის მომსახურებით კმაყოფილი. ამ პროცესით ადამიანების დიდი ნაწილი თავად ინფიცირდება.

Vikorist Google-ის შესამოწმებლად

ეს ვარიანტი განკუთვნილია ინტერნეტ საიტებისთვის, რომლებსაც სურთ უზრუნველყონ, რომ მათი შექმნა არ მოუტანს ზიანს მთელი მსოფლიოს მომხმარებლებს. თუ არ ენდობით საიტს, ვერ შეძლებთ მის შემოწმებას საძიებო სისტემების მეშვეობით.

დასაწყებად მოდით გადავიდეთ ვებმასტერ პანელი. გთხოვთ, გადახვიდეთ google.com/webmasters/tools/home (თქვენ უნდა შეხვიდეთ თქვენს Google ანგარიში). ამის შემდეგ ჩვენ ვაჭერთ ღილაკს ” დაამატეთ რესურსი»მესიჯს შევიყვან ბოლოს საიტზე. ვისი სახელიც არის ამოტვიფრული“ დამატება».

რა სახის შეტყობინება დაგვჭირდება თქვენგან? დაადასტურეთუფლებები საიტზე. ვისთვის არის საჭირო განთავსება HTML შაბლონირესურსზე, რათა Google-მა შეძლოს ჩვენი იდენტიფიცირება. ჩვენ ვიცავთ ყველა მოქმედებას ინსტრუქციებით და ემბოსებით ” დაადასტურეთ».

დადასტურების შემდეგ, თქვენ შეგიძლიათ ნახოთ ყველა ინფორმაცია ჩვენი საიტის შესახებ. რისთვისაც ჩვენ ვირჩევთ ჩანართს " უსაფრთხოების პრობლემები" თუ საიტზე არის ვირუსი, სისტემა შეგატყობინებთ. ასეთი რამ არ არსებობს - მოდით შევხედოთ ამ სურათს.

Yandex ვირუსების შესამოწმებლად

ყოველივე ამის შემდეგ, Yandex-ში ჩვენ ვიმეორებთ იგივე პროცედურას, როგორც Google-ში:

დოქტორი ვებ და კასპერსკი

უფრო მეტიც, ამ ორი სერვისის საშუალებით საიტის შემოწმებით შეგიძლიათ 97%-ით დარწმუნებული იყოთ, რომ საიტი არ შეიცავს ვირუსებს. ამ ლაბორატორიებმა თავი მიუძღვნეს ანტივირუსული პროგრამების შემუშავებას, ამიტომ მათ კომპეტენციაში ეჭვი არ ეპარება. მოდით ვისაუბროთ დოქტორ ვებზე.

წავედითოფიციალურ ვებსაიტზე vms.drweb.ru/online. ვირუსების შემოწმებით, შეგიძლიათ გაოცდეთ დიდი მიღწევებით ინფორმაციავირუსებისა და მათი სხვადასხვა ფორმების შესახებ. გვერდის სათაური ნაწილი არის მისამართის მწკრივი შუაში, შუაში ძალით შევიდარესურსი შემოწმებულია და ბეჭედი " ხელახლა გადამოწმება».

დაახლოებით ერთი საათის შემდეგ წაგვიყვანენ ანგარიშის აღწერაშემოწმებების, ასევე საიტის უსაფრთხოებისა და უსაფრთხოების შესახებ შეკითხვების ჩატარება.

რობოტი" კასპერსკი»იგივე პრინციპით მოტივირებული. თუმცა, აქ ჩვენ შეგვიძლია თავად გადავამოწმოთ ფაილები. შესასვლელი URLმისამართის რიგში და ჭედური ხელახლა გადამოწმება.

წინა სერვისის შედეგად ჩვენ არ გვაწუხებს გადამოწმების დეტალები, მაგრამ შედეგი მაშინვე ჩანს.

სხვა ონლაინ სერვისები

სხვა უკვე განხილული სერვისების გარდა, გთხოვთ, გამოაგზავნოთ მოთხოვნა გადამოწმებისთვის:


ბოლო დრომდე ვებსაიტების ანტივირუსული სკანირება ხელმისაწვდომი იყო მხოლოდ კვალიფიციური ფალსიფიკატორებისთვის, რომლებიც იცნობდნენ ვებსაიტებზე ცუდ კოდებთან გამკლავების მეთოდებს. ახლა უფრო ადვილი გახდა საიტის ანალიზი ანტივირუსით; ბაზარზე უამრავი სკანირების ხელსაწყოა, თუმცა, ყველა მათგანს არ შეუძლია სკანირების გარანტია და კიდევ უფრო ნაკლების სკანირება შეიძლება. ჩვენ ვიცით სხვადასხვა მიდგომების შესახებ მათი სკანირებისა და გაწმენდისა და ჩვენი შესაძლებლობების მიხედვით მათი დონის ამაღლების შესახებ, როგორც Virusday გვთავაზობს.

სერვისები ვებსაიტების ვირუსების შესამოწმებლად პროგრამული უზრუნველყოფის ინსტალაციის გარეშე

უმარტივესი და ნაკლებად ეფექტური სერვისებია ის სერვისები, რომლებიც ასკანირებენ საიტის გენერირებული გვერდის კოდებს. ასეთი სერვისები საშუალებას გაძლევთ შეამოწმოთ საიტი ზემოდან ანტივირუსით - ხელმისაწვდომის დათვალიერებით HTML გვერდებივებსაიტები JS სკრიპტები (JavaScript) აჩვენებს კორუმპირებული კოდების არსებობას. ასეთი სერვისების გამოყენება მომხმარებლისგან არ მოითხოვს რაიმე ცოდნას ან უნარს.
თქვენ უბრალოდ უნდა შეიყვანოთ მისამართი სერვისის გვერდზე საჭირო ველში და დააჭიროთ ღილაკს „შემოწმება“.

სერვისი მთლიანად გვერდის ავლითაა ხელმისაწვდომი გვერდებიდანიშნული გვერდის რესურსი, გადაადგილება საიტის გვერდებს შორის მათზე ნაპოვნი შეტყობინებებისთვის და HTML კოდის შემოწმება საეჭვო ფრაგმენტების არსებობისთვის. ასევე, ასეთი სერვისები საჭიროა გვერდებზე ფაილების სკანირებისთვის და დასაკავშირებლად. JS სკრიპტები, იგივე ფრაგმენტები, ისევე როგორც HTML, ხელმისაწვდომია აშკარა ფორმით. მათი ძირითადი ფუნქციონირების გარდა, ასეთი ონლაინ სკანერები ამოწმებენ მითითებული URL-ის არსებობას საძიებო სისტემებისა და ბრაუზერების შავ სიებში. თქვენ შეგიძლიათ თავად შეამოწმოთ თქვენი საიტის დამატება რესურსების შავ სიაში, მაგალითად, აქ:

Google Safebrowsing:
http://www.google.com/safebrowsing/diagnostic?site=http://websitename.com

Yandex Safebrowsing:
http://yandex.ru/infected?url=websitename.com
ორივე შემთხვევაში, თქვენ უნდა შეცვალოთ websitename.com თქვენი ვებსაიტის მისამართით.

სკანირების დასრულების შემდეგ, სკანერი აჩვენებს შედეგს, რომელიც გამოაქვეყნებს აღმოჩენილი საფრთხეების სიას და მათში შემავალ ფაილებს საიტზე. ამასთან, შეუძლებელია თქვენი საიტის გამორთვა ასეთი სერვისით (შეგიძლიათ შეამოწმოთ საიტი მხოლოდ ვირუსებზე, რომ ნახოთ ისინი არიან თუ არიან), რადგან არავის აქვს წვდომა თქვენს რესურსზე. გარდა ამისა, მთავარი პრობლემა არის PHP ფაილების მიუწვდომლობა სკანერისთვის. PHP ფაილები არ არის ხელმისაწვდომი მომხმარებლებისთვის, პროფესიონალებისთვის და უმეტეს შემთხვევაში თავად ფაილები შეიცავს კორუმპირებულ კოდებს. ასევე, იშვიათ შემთხვევებში, ცუდი კოდები შეიძლება აღმოჩნდეს რესურსების მონაცემთა ბაზაში და მათი აღმოჩენა და წაშლა შეიძლება გამოიწვიოს DBMS-ზე წვდომა.

სერვისები ფაილების ხელით ატვირთვით სკანირებისთვის და სკანირებისთვის

ხშირად შესაძლებელია ასეთი სერვისის განსაზღვრა, როგორც „საიტი ვირუსებზე ფაილების შესამოწმებლად“, თუმცა, უნდა გვესმოდეს, რომ ეს არის სრულფასოვანი სერიოზული სერვისები, ბევრად მეტი, ვიდრე უბრალოდ საიტები.

მარტივი ონლაინ სკანერების გარდა, ასევე არის კიდევ რამდენიმე სერვისი, რომელთა შემოწმებაც შესაძლებელია. ასეთი რესურსები საშუალებას გაძლევთ ჩამოტვირთოთ ნებისმიერი ფაილი თქვენი კომპიუტერიდან მათ ვებსაიტზე და დაასკანიროთ იგი დიდი რაოდენობით ანტივირუსული მონაცემთა ბაზებით საფრთხეების გამოსავლენად. ვირუსების მყისიერი ონლაინ შემოწმება აქ უფრო მაღალი იქნება, სერვისების აღწერილობაზე დაბალი. აქ შეგიძლიათ შეამოწმოთ ფაილის ყველა ტიპი .html-დან .php-მდე. ინტერფეისებმა შეიძლება ვერ შეძლონ ფაილზე წვდომა, რაც არის თავად სერვისის მიერ ნებისმიერი ინსტალაციის მაქსიმალური ზღვარი. ამ მიდგომის აშკარა მინუსი არის თქვენი საიტისთვის ფაილების თქვენს კომპიუტერში ჩამოტვირთვის აუცილებლობა და საიტისთვის ფაილების მოძიების შეუძლებლობა მათი შემდგომი სკანირების გარეშე.
უბრალოდ იცოდე რამდენჯერ უნდა გადაამოწმო ფაილები სათითაოდ (ანუ ასეთი სერვისები საშუალებას გაძლევთ შეამოწმოთ ფაილები სათითაოდ), რაც შეეხება ასობით ან ათიათასიან საიტს? თქვენ ვერ შეძლებთ ფაილის გადმოწერას ამ სერვისის გამოყენებით, რომელიც ჩამოტვირთულია რაიმე ცუდი კოდებიდან. ასეთი სერვისები, როგორც წესი, არ გვთავაზობენ ასეთ ფუნქციონირებას, მაგრამ მათი მუშაობის მთელი პრინციპი ფაილების გადაქცევაზე სხვა ადამიანების ხელმოწერის მონაცემთა ბაზების და მათი მფლობელების (კერძოდ, დიდი კომპანიები, რომლებიც დაკავებულნი არიან ანტივირუსების შემუშავებით). პროგრამული უზრუნველყოფის უსაფრთხოება) სერვისის პროვაიდერი არ მისცემს მათ. თავის მხრივ, ანტივირუსული პროგრამული უზრუნველყოფის შემქმნელები, რომლებიც ასრულებენ ფაილების გადამოწმების სერვისებს, არ სცემენ პატივს მათ, რადგან ასეთი სერვისები უვნებელია.

ჩვენ არ ვიცით მათ შესახებ, რომლებსაც Kaspersky საშუალებას აძლევს შეამოწმოს ვებსაიტები ონლაინ ვირუსებისთვის. კომპანია აცხადებს ონლაინ ფაილების სკანერს http://www.kasperskyasia.com/virusscanner, თუმცა, როგორც ჩანს, ლაბორატორიამ დაწვა ეს პროექტი და მეტი ფაილი და კასპერსკი არ აძლევს საიტის ვირუსებზე შემოწმებას.


აქ შეგვიძლია ვთქვათ, რომ ეს (სხვა) ტიპის ფაილების სკანირების სერვისი ასევე არ არის ანტივირუსი, არამედ უფრო დაბალი დიაგნოსტიკური კომპლექსი, რომელიც არ არის ძალიან სასარგებლო ვებსაიტზე ფაილების დიდი რაოდენობით. თქვენ ვერ შეძლებთ საიტის სკანირებას ასეთი სერვისით.

სკანირებისა და სკანირების სერვისები FTP წვდომის საჭიროებით

მესამე ტიპის სერვისებში ასევე შედის სრულფასოვანი ანტივირუსები. ისინი საშუალებას გაძლევთ აღმოაჩინოთ ვირუსები და საფრთხეები ვებსაიტებზე ყველა ტიპის ფაილში. ისინი საშუალებას გაძლევთ წაშალოთ არასწორი კოდები, თუმცა, ასევე არის უარყოფითი მხარეები და გამოქვითვები.

უპირველეს ყოვლისა, თქვენ უნდა მიანიჭოთ ასეთი FTP სერვისის წვდომა თქვენს საიტზე. ეს ყოველთვის ადვილი არ არის ვლასნიკის საიტებისთვის, ისინი ხშირად არ ახსენებენ მათ, ვისაც ასევე აქვს FTP, მაგრამ საბოლოოდ, ვლასნიკები და ადმინისტრატორები კარგად არიან გათვითცნობიერებულნი, მაგრამ მათ დაადგინეს გაცვლითი კურსი FTP-ის ანგარიშის ჩანაწერამდე. ასევე, თქვენს სერვერთან დაკავშირების ეს მეთოდი უფრო მეტ ტრაფიკს გადასცემს თქვენს სერვერს, ამიტომ არ არსებობს მიზეზი, რომ ვერიფიკაციისა და აღდგენის სერვისმა ჩამოტვირთოს ფაილები საკუთარ თავზე და შემდეგ ატვირთოს ისინი თქვენს სერვერზე. უფრო მეტიც, ეს კავშირი არ არის მუდმივი და შეიძლება შემობრუნდეს რობოტის ყველაზე წარმოუდგენელ მომენტში, რომელმაც შესაძლოა შეინახოს ზოგიერთი ფაილი.

წინააღმდეგ შემთხვევაში, უმეტეს შემთხვევაში, ასეთ სერვისებს არ აქვთ ავტომატური, სრულფასოვანი ანტივირუსები. ხშირად, ყველა სამუშაოს ასრულებენ ცოცხალი ადამიანები, რათა უარი თქვან საიტზე წვდომაზე FTP-ის საშუალებით. ეს ფაქტი არასოდეს ახარებს მმართველს. მთავარი პრობლემა შვედეთის პასუხის უუნარობა და მუქარის ჩახშობაა. აჯე ადამიანი მანქანა არ არის. ანალიზისთვის და ოპერაციის დასასრულებლად საათზე მეტი გჭირდებათ, რაც ხშირად მიუწვდომელია. საძიებო სისტემები არ შეამოწმებენ მანამ, სანამ საიტი არ გაყალბდება, არამედ უბრალოდ განათავსებენ მას აკრძალვაში (შავ სიაში) პირველივე გადასინჯვისას, რადგან, როგორც ჩანს, ისინი ერთზე მეტ მოთხოვნით ვიბრირებენ.

სერვისები სკანირებისთვის და სკანირებისთვის FTP წვდომის საჭიროების გარეშე. სრულფასოვანი ონლაინ ანტივირუსული ვებსაიტები.

ასეთი სერვისები ძალიან იშვიათია. მათ თავად შეიძლება ეწოდოს ვებსაიტების სრულფასოვანი ანტივირუსები. მათ არ სჭირდებათ FTP წვდომა თქვენს საიტზე. ისინი არ ერევიან ინსტალაციასა და პარამეტრებში. სუნი მთლიანად ავტონომიურია. ყველა ოპერაცია ხორციელდება ავტომატურად პარამეტრების შესაბამისად, ხშირად ოპტიმალურად უკვე შერჩეული მომზადებისთვის. არსებობს მხოლოდ ერთ ეგზემპლარად.

Virusday არის ახალი ტიპის სერვისების პირველი წარმომადგენელი ავტომატური გადამოწმებადა საფრთხისა და ცუდი კოდების ამოღება საიტზე. მხოლოდ ასეთი სერვისით შეგიძლიათ დარწმუნებული იყოთ საძიებო სისტემაში თქვენი პოზიციის შესახებ, რადგან თქვენი ფაილები ინფიცირებისას უფრო ადრე წაიშლება და ხმის სისტემა ვერ აღმოაჩენს.

ბოროტი Virusday სერვისი ეხმარება გადაჭრას ვირუსების აღმოჩენისა და განადგურების პრობლემის მოგვარება, საიტების ეფექტურობის და ცენტრალიზებული მართვის მონიტორინგს (შექმნილია JS, PHP და HTML გამოყენებით) VDS და DS სერვერებზე და აპლიკაციებში პირველადი კლიენტებისთვის და Vlasnik საიტებისთვის, პროგრამისტებისთვის, სისტემის ადმინისტრატორებიდა ვებ სტუდიები. ანტივირუსი არ საჭიროებს ინსტალაციას და იმართება დისტანციურად თქვენი Virusday ანგარიშის მეშვეობით. იმისათვის, რომ სერვისმა იმუშაოს, აუცილებელია სინქრონიზაციის ფაილი, ახალი საიტის დამატებისას ჩამოტვირთვის ინსტრუქციები, თქვენი საიტის ძირეულ დირექტორიაში ან, მაგალითად, FTP-ში განთავსება.

თქვენ მხოლოდ უნდა დარეგისტრირდეთ და განათავსოთ ერთი სპეციალური ფაილისინქრონიზაცია თქვენი საიტების ძირთან. დაამატეთ თქვენი საიტები სიაში. დააწკაპუნეთ ერთ გვერდზე, რომ ნახოთ მათი სტატუსი, სკანიროთ შედეგები და საფრთხეები. ავტომატური სკანირება 24 წლის ინტერვალით გააქტიურებულია, როდესაც სიას დაემატება ახალი საიტი, ან ხელით შეგიძლიათ შეცვალოთ კანის რესურსის კორექტირება, სკანირების ინტერვალის დაყენებით, ვთქვათ, 6 წელზე. საიტის ვირუსის ტესტიის ავტომატურად იღვიძებს.

თქვენ შეგიძლიათ შეამოწმოთ საიტი ვირუსებზე ყოველგვარი შეფერხების გარეშე, თუმცა, ამისთვის საიტის შეურაცხყოფა ვირუსებზეთქვენ დაგჭირდებათ ფასიანი ანგარიშის დაკავშირება.

თქვენ შეგიძლიათ ნახოთ ინფიცირებული ფაილები კორუმპირებული კოდის ხილული ფრაგმენტებით, საიტების სკანირება ერთი ღილაკით, გააუქმოთ შეტყობინებები ინფექციის შესახებ და სკანიროთ შედეგები ელ. Virusday გაძლევთ საშუალებას დაივიწყოთ ვირუსებთან დაკავშირებული პრობლემები საიტებზე და გააკეთოთ ის, რაც თქვენთვის მუშაობს.

ვებსაიტის მართვა Virusday-ში

კონკრეტული საიტის მართვის პანელში შეგიძლიათ საიტის სკანირება და გახეხვა პანელის „ანტივირუსის“ განყოფილებაში „სკანირება“ ან „თხევადი“ ღილაკზე დაჭერით. სკანირების პროცესს და გაჯანსაღების პროცესს შეიძლება ერთ საათამდე დასჭირდეს და ტვირთად იქცეს თქვენს საიტზე.

მადლობა საიტს

დეზინფექციის პროცესი ტარდება ზუსტად ისევე, როგორც სკანირება, თუმცა, ამ ტიპის ინფიცირებული ფაილები დაუყოვნებლივ ექვემდებარება დეზინფექციას ან ამოღებას. აღდგენამდე, ჩვენ გირჩევთ, რომ იმუშაოთ ახალი საიტის არქივებზე, ჯართებზე, წაშლილ ფაილებთან კავშირების აღდგენის პროცესზე, ფაილების რედაქტირებაზე ან თქვენი საიტის მონაცემთა ბაზის ჩანაწერებზე.

წაიკითხეთ ბანაობისა და სკანირების შესახებ

თქვენ შეგიძლიათ იხილოთ დარჩენილი (სტრიმინგის) სკანირებისა და სკანირების ინფორმაცია ინდიკატორის პანელის ქვემოთ "ანტივირუსის" განყოფილებაში. ამის შემდეგ, აღმოჩენილი საფრთხეების სია ნაჩვენებია ანტივირუსების ტრადიციულ ცხრილში (ჩამრთველი არის "ანგარიშის" პოზიციაზე). თქვენ შეგიძლიათ ნახოთ ინფიცირებული ფაილების შინაარსი მათში დაზიანებული კოდით, უბრალოდ დაწკაპუნებით ინფიცირებულ ფაილზე "შესახებ" რეჟიმში ან დაწკაპუნებით ფაილზე გაგზავნილ ფაილზე "ანგარიშის" რეჟიმში.

ინფორმაცია სერვერის შესახებ

"სერვერის მონაცემები" განყოფილებაში შეგიძლიათ იხილოთ თქვენი სერვერის ზუსტი მონაცემები (სერვერი, რომელზედაც ხდება თქვენი კავშირები ვირუსის საიტთან) და ძირითადი პარამეტრები. ასევე, აქ შეგიძლიათ ხელახლა ჩართოთ სინქრონიზაციის ფაილი ისე, რომ ის წაიშალოს სერვერიდან და არ იყოს ხელმისაწვდომი საიტისთვის ვირუსისთვის. როდესაც საიტი რაიმე მიზეზით მიუწვდომელია სერვისისთვის, ნაცვლად ინდიკატორისა „დადასტურების უფლებები, საიტი სინქრონიზებულია Virusday-თან“, თქვენ მოგეთხოვებათ აირჩიოთ უნიკალური სინქრონიზაციის ფაილი და განათავსოთ იგი თქვენი საიტის ძირეულ დირექტორიაში.
დარეგისტრირდით პირდაპირ.

დღეების განმავლობაში, ჰოსტინგის პროვაიდერმა reg.ru შეაჩერა გარკვეული PHP ფუნქციების (მაგალითად, ფოსტა - შეტყობინებების) მოქმედება ერთი კლიენტის საიტზე, განმარტა, რომ ანგარიშში აღმოჩნდა ცუდი უსაფრთხოების პროგრამა, რომელიც აძლიერებს სპამს. შეწყვიტეს მუშაობა და მოვიდა შეკვეთები, მაგრამ ახლა ფული მოვიდა. ამასთან დაკავშირებით გაცნობებთ, საიტის მკითხველებო, როგორ შეამოწმოთ თქვენი საიტი ვირუსებზე და დაუყოვნებლივ ამოიღოთ ცუდი კოდი.

სიტუაცია არ არის იშვიათი, ამ ბლოგზე ჩემი ქალიშვილი ბოროტების მსხვერპლი გახდა. შეუძლებელია თქვენი რესურსის სრულად დაცვა ვირუსების გაჩენისგან, მაგრამ აუცილებელია რისკის მინიმუმამდე შემცირება. როგორც წესი, თაღლითები იყენებენ ვიკორისტებს CMS-ის დაუცველობის, დიზაინის შაბლონების ან ჰოსტინგის არასწორი კონფიგურაციის შესაღწევად.

რა უნდა გააკეთოთ, თუ ეჭვი გაქვთ, რომ თქვენი საიტი ინფიცირებულია ვირუსით:

  1. შეამოწმეთ საიტი ვირუსებზე და იპოვნეთ ფაილები ცუდი კოდის მოსაშორებლად (სტატისტიკის დაახლოებით ნახევარი),
  2. იდენტიფიცირებული ფაილების ნახვა ან წაშლა (სტატისტიკის მეორე ნახევარი),
  3. დახურეთ ხვრელები საიტზე, რომლებითაც ცუდი სკრიპტები შევიდა.

სამივე თავდასხმა ბოროტებაზე, რომელსაც მე შევხვდი (2 ჩემი და 1 კლიენტი) განხორციელდა იგივე მიზეზების გამო - საქაღალდის ჰოსტინგზე არის მცირე საჯარო წვდომის უფლებები 777, რაც საშუალებას აძლევს ყველას დაწეროს იქ მაინც ინფორმაცია, ასე რომ წერტილი არა 3 "დიროკის" დახურვის შესახებ ყველაზე მნიშვნელოვანია. მის შესახებ ბოლოს მოგიყვებით.

რატომ არის ონლაინ ანტივირუსები არაეფექტური ვებსაიტისთვის?

თუ რეალური პრობლემებია ვებსაიტთან, ან Yandex Webmaster იტყობინება ინფექციის შესახებ, მაშინ ისინი დაიწყებენ ონლაინ ანტივირუსული პროგრამის ძიებას ვებსაიტებისთვის. ხანდახან სუნი გვეხმარება, მაგრამ უმეტეს ეპიზოდებში ის ბოლომდე არ ჩერდება.

პრობლემა ის არის, რომ ისეთი სერვისები, როგორიცაა antivirus-alarm.ru, virustotal.com, xseo.in, 2ip.ru და ა.შ. დაუშვით წვდომა მხოლოდ თქვენი საიტის გარე მხარეს. ეს ნიშნავს, რომ ისინი მხოლოდ ცუდ კოდს აღმოაჩენენ, თუ ვილაში რაიმე ნიშნებია.

მუშაობს ის, რომ ინფიცირებულ ფაილებს არ აქვთ რაიმე ნიშნები და კვლავ უმოქმედოა და მათი აქტივობის შედეგი არ იძლევა ინფექციის აშკარა ნიშნებს. მაგალითად, მათ უბრალოდ სუნი აქვთ მესამე მხარის შეტყობინებების ჩვენების ვებსაიტებზე - ამისთვის ონლაინ სერვისიიქ იქნება , და თავად მოთხოვნის ვირუსი ღრმად არის PHP კოდში და არსებობს მხოლოდ სერვერის დონეზე მოთხოვნების დამუშავებისას.

ონლაინ ანტივირუსის თარიღი:მარტივი გამოსაყენებელი - ჩაწერეთ საიტის URL, დააჭირეთ ღილაკს და აირჩიეთ შედეგი. ალე, ფაქტი არ არის, რომ ჩვენ ვიცით ვირუსი.

ყველა პრობლემის იდენტიფიცირების ერთადერთი ეფექტური გზა არის ჰოსტინგის საიტზე განთავსებული ყველა ფაილის სკანირება, სადაც მდებარეობს საიტი. შესაძლებელია ჰოსტინგზე წვდომა, რაც ნიშნავს, რომ ანტივირუსი პასუხისმგებელია უშუალოდ თქვენს საიტზე არსებული ფაილებისა და საქაღალდეების შუაში მუშაობაზე.

ანტივირუსული დანამატები

საუბრის წინ, პოპულარული CMS-ის დეველოპერებს ცოტა მეტი აქვთ გასაკეთებელი ვირუსებთან ბრძოლაში, რადგან ისინი იყენებენ დანამატებს, რომლებსაც შეუძლიათ დაუყოვნებლივ მონიშნონ და წაშალონ ისინი. სტატიაში წავიკითხე ერთი ასეთი მოდულის შესახებ, ის ავტომატურად აკონტროლებს ცვლილებებს ძრავის და შაბლონის ფაილებში. კარგად, ჩვენ ვერ დაგეხმარებით მალე, რადგან ვირუსებს შეუძლიათ არა მხოლოდ შეაღწიონ არსებულ ფაილებში, არამედ გამოიყენონ თავიანთი ძალა, რის წინააღმდეგაც დანამატები უძლური იქნება.

ერთი სიტყვით - კრიტიკულ სიტუაციაში შეიძლება საჭირო გახდეს ჰოსტინგში ყველა ფაილის გარე სკანირება, მათ შორის ის, ვინც არ დევს CMS-მდე.

მოდით გადავიდეთ განყოფილებაზე "როგორ შევამოწმოთ საიტი ვირუსებზე პროფესიონალური მეთოდების გამოყენებით?"

ვებსაიტის ფაილების შემოწმება AI-Bolit ანტივირუსით

რაც შეეხება ძირითად კომპიუტერებს, საიტების ვირუსებზე შემოწმება ხდება ანტივირუსული პროგრამებით. თუმცა, ამ მიზნებისათვის, პირველადი ანტივირუსული პროგრამები, როგორც მე, არ არის შესაფერისი. საჭიროა სპეციალური, რომელიც გამოიყენება ჰოსტინგისთვის და საიტების საფრთხისგან დასაცავად.

დანარჩენ დროს ამ მიზნებისთვის ვიყენებ Revisium პროგრამულ უზრუნველყოფას, AI-Bolit ანტივირუსს. ვებსაიტებისთვის საკუთარი ანტივირუსის კრემი, ეს სერვისი მონაწილეობს Yandex-ისთვის ანტივირუსის შემუშავებაში.

მოდით, ეტაპობრივად გავიაროთ AI-Bolit-ის დახმარების ძიების და აღნიშვნის ყველა ეტაპი.

AI-Bolit ანტივირუსის ინსტალაცია

ამ გვერდებით თქვენ ჩამოტვირთავთ არქივებს ჰოსტინგის პროგრამიდან - https://revisium.com/ai/ (მცირე ფაილი).

Є ვერსია Windows-ისთვის - її vikoristannaya-სთვის თქვენ უნდა ჩამოტვირთოთ საიტის ყველა ფაილი თქვენი ჰოსტინგიდან თქვენს კომპიუტერში.

Є ვერსია ჰოსტინგისთვის - ვირუსების შემოწმება ხდება სწორედ იქ (საიტთან არსებულ სერვერზე). თავად ჰოსტინგის ვერსიის მუშაობის შესახებ მოგიყვებით, ისიამოვნეთ.

ჩამოტვირთული არქივების გახსნა, შედეგად, გექნებათ არქივის სახელის მსგავსი საქაღალდე - ai-bolit, ხელსაწყოების საქაღალდე და 2 ფაილი.

სამუშაოდ საჭიროა მხოლოდ პირველი საქაღალდე (ai-bolit), რომელიც შედგება 5 ფაილისგან. თქვენ უნდა ატვირთოთ 5 ფაილი თქვენი საიტის root საქაღალდეში (სადაც მდებარეობს თქვენი index.php) FTP-ის ან ფაილების მენეჯერის მეშვეობით.

პროგრამების დაყენება

ყოველივე ამის შემდეგ, ანტივირუსი უკვე მზად არის სამუშაოდ და არსებობს ორი პარამეტრი, რომელიც შეგიძლიათ გამოიყენოთ პროგრამის ოპტიმიზაციისთვის თქვენი საჭიროებისთვის. ყველა პარამეტრი ინახება ai-bolit.php ფაილში.

1. Nalaštuvannya glibini skanuvannya. შეიძლება იყოს 3 ნაბიჯი: 0 - სწრაფი შემოწმება, 1 - ექსპერტი, 2 - პარანოიდი, კულისებში warto 1. შემდეგი მწკრივი შეესაბამება ამ პარამეტრს:

define("AI_EXPERT_MODE", 1);

2. პროგრამაზე წვდომის პაროლი. თუ თქვენ აპირებთ ანტივირუსის მუდმივად გაშვებას თქვენს ჰოსტინგზე, მაშინ უნდა დააყენოთ ყველაზე მოქნილი პაროლი იმის ნაცვლად, რის გაკეთებასაც აპირებთ, წინააღმდეგ შემთხვევაში, თავად ანტივირუსის საშუალებით, თავდამსხმელები შეძლებენ ზიანი მიაყენონ საიტს. თუ თქვენ გააკეთებთ ერთჯერად შემოწმებას, მას შემდეგ რაც ნებისმიერი ანტივირუსული ფაილი წაიშლება ჰოსტინგიდან, შეგიძლიათ დაკარგოთ პაროლი. შემდეგი სტრიქონი წარმოადგენს პაროლს:

define("PASS", "1122334455");

შენახვის შემდეგ ვაგრძელებთ სკანერის დაწყებას.

პროგრამების გაშვება

შემდგომი აქტივობები განხორციელდება ბრაუზერის მეშვეობით. მისამართების ზოლში თქვენ უნდა აკრიფოთ URL ai-bolit ფაილის გასაშვებად - your-site/ai-bolit.php? p = ინსტრუქციები-პაროლი .

დაახლოებით ერთი საათის შემდეგ, თქვენს საიტზე არსებული ყველა ფაილის სკანირება დასრულდება და დაინახავთ ღერძს, რომელიც ასე გამოიყურება:

გაშვების პრობლემები

ვინაიდან საიტის ანტივირუსული სკანირება დიდ გავლენას ახდენს ჰოსტინგის სერვერზე, ჰოსტერები ხშირად ბლოკავენ ასეთი პროგრამების მუშაობას. ამ შემთხვევაში, თქვენ შეიძლება შეხვდეთ შეტყობინებებს ცვლილების შესახებ, როგორიცაა შემდეგი:

ამ შემთხვევაში არის 3 ვარიანტი:

  1. თავად ჰოსტერი სკანირებს ვირუსს და აფრთხილებს კლიენტებს მისი გარეგნობის შესახებ.
  2. ჰოსტერმა შეიძლება მოგცეთ უფლება გადაამოწმოთ თქვენი შეტყობინება ტექნიკური დახმარების სამსახურში გაგზავნის შემდეგ.
  3. ჩამოტვირთეთ საიტის ფაილები თქვენს კომპიუტერში და შეამოწმეთ ანტივირუსული ვერსია Windows-ისთვის.

შედეგების ანალიზი

ხმის სკანირებისას უარის თქმის გამოსწორება შესაძლებელია ორი გზით - ექიმთან გადაცემით, რათა მის ნაცვლად დაალაგოთ, ან დამოუკიდებლად შეხედოთ კანის საეჭვო რიგს. ხშირად, კონკრეტული შაბლონები ან სპეციალიზებული სკრიპტები შეცდომით ვირუსად არის მიჩნეული (განსაკუთრებით დამოწმების პარანოიდულ დონეზე).

ყველა შემოწმებისა და მავნე სკრიპტების წაშლის შემდეგ, ანტივირუსული ფაილები ჰოსტინგიდან შეიძლება წაიშალოს.

საიტის მტრობის დახურვა

ახლა ინფექციის მიზეზების იდენტიფიცირების შესახებ. და ბოლოს, მე ვთქვი, რომ ყველაზე ხშირად ვირუსები იტვირთება საქაღალდეებით, რომლებიც ყველასთვის საიდუმლო წვდომის საშუალებას იძლევა - წვდომის უფლებები 777 (rwxrwxrwx).

თუ თქვენ გაქვთ ასეთი უფლებები თქვენი საიტის ნებისმიერ საქაღალდეზე, შეგიძლიათ ატვირთოთ ვირუსის ფაილი იქ და შემდეგ გააფართოვოთ საიტზე არსებული ბინძური კოდი ახლის საშუალებით.

იმის უზრუნველსაყოფად, რომ ინფექცია არ განმეორდეს თქვენი მკურნალობის შემდეგ, თქვენ უნდა შეამოწმოთ საქაღალდე, რომელშიც იცით ინფიცირებული ფაილები და, თუ გჭირდებათ, შეცვალოთ უფლებები - დაბლოკეთ უკანონო წვდომა - დააყენეთ ავტორიტეტები 755-ზე (rwxr-xr- x).

ზოგიერთ შემთხვევაში, შეგიძლიათ გამოიყენოთ კიდევ უფრო მეტი წესები, მაგრამ 755, ამავე დროს, როგორც უსაფრთხოების მინიმალური დონე.

სულ ეს მაქვს დღეს - ჯანმრთელობა თქვენს პროექტებს.

ანტივირუსების, კომუნალური და სკანერების ნაკლებობის ფონზე, ადვილია დაიკარგო და ძნელია იმის გარკვევა, თუ როგორ შეამოწმო ვებსაიტი ვირუსებისთვის. ამის შესახებ უფრო დეტალურად მოგვიანებით ვისაუბრებთ.

1. Vikorist ონლაინ შემოწმება:

რეკომენდირებულია თითოეულ მათგანთან შემოწმება, რათა დარწმუნდეთ, რომ პროდუქტი უსაფრთხოდ გამოიყენება საიტზე. მაგალითად, თუ საიტზე შემოვიდა ახალი ვირუსი, მაშინ ვერიფიკაციის დროს ყველა სერვისს არ შეუძლია მისი დამატება მონაცემთა ბაზაში.

2. გადაიყვანეთ Google-ის და Yandex-ის საშუალებით

ვის შეუძლია, თუ არა ყველაზე პოპულარულ საძიებო სისტემებს, ვირუსების აღმოჩენა ვებსაიტებზე? თქვენი საიტები არ შედის Google Webmaster Toolsდა Yandex-Webmaster, მაშინ შეგიძლიათ მიიღოთ ის. ვირუსების შემოწმების გარდა, ეს სერვისები უამრავ ინფორმაციას ატარებს საიტის მომხმარებლებისთვის. აზრი არ აქვს წერას მათზე, ვინც მათ იყენებს, რადგან მათი ინტერფეისი იცვლება დაახლოებით კვირაში ერთხელ.

Google-ს აქვს სხვა სერვისი საიტის შესამოწმებლად GoogleSafeBrowsing ვირუსის გამოყენებით. თქვენ უბრალოდ უნდა შეიყვანოთ თქვენი საიტის სახელი ამომხტარ ფანჯარაში და დააწკაპუნოთ გამადიდებელი შუშის ხატულაზე.

3. შეამოწმეთ ხაზგარეშე

ახლა მოდით შევამოწმოთ ფაილები საიტზე პირდაპირ თქვენს კომპიუტერში. ეს დადასტურება საშუალებას გვაძლევს გამოვავლინოთ მეტი ბოროტება, რომელიც არ აჩვენებს რაიმე კონკრეტულ აქტივობას და შეიძლება შეუმჩნეველი დარჩეს სხვადასხვა ონლაინ სერვისების გამოყენებისას, როგორც ზემოთ აღვწერეთ.

დასაწყებად, თქვენ უნდა ჩამოტვირთოთ საიტის ფაილები თქვენს კომპიუტერში.

Მნიშვნელოვანი!არ შექმნათ ფაილები საიტისთვის და არ დაარედაქტიროთ ისინი თქვენს კომპიუტერში. წინააღმდეგ შემთხვევაში, თქვენი კომპიუტერი ასევე შეიძლება დაინფიცირდეს საიტის ვირუსებით.

  1. Al-Bolit არის ძალიან პოპულარული ინსტრუმენტი. ამის ფრაგმენტებზე წვდომა შესაძლებელია ხაზგარეშე და დაინსტალირდეს თქვენს კომპიუტერში, ასე რომ, ჩვენ არ შეგვეძლო ამ სკანერს არ შევხედოთ.
  2. ClamAV- უფასო ანტივირუსი, შესაფერისია ნებისმიერი OS-სთვის: Linux, BSD და Windows. თქვენ შეგიძლიათ დააინსტალიროთ იგი თქვენს კომპიუტერში და „გაატაროთ“ ფაილები. ვირუსების მონაცემთა ბაზები ყოველ 4 წელიწადში ერთხელ განახლდება.

Მნიშვნელოვანი!დარწმუნდით, რომ არ არის კონფლიქტი თქვენი ვებსაიტის ანტივირუსსა და კომპიუტერის ანტივირუსს შორის (მაგალითად, ერთი). თეორიულად ყველაფერი კეთილსინდისიერად უნდა გაკეთდეს, თორემ ამის შესახებ მარტივად მოგვწერეთ.

თუ ხედავთ ძალიან ცუდ კოდს, არ იფიქროთ, რომ საიტი გამორთულია. ასე რომ, თქვენ განაახლეთ საიტი, მაგრამ "დირა" იაკის მეშვეობით დაზიანდნენ, დაიკარგება და 99%, მოკლე საათში ისევ განმეორდება ბოროტება. სწორედ ამიტომ, ჩვენ მოვამზადეთ თქვენთვის იმის შესახებ, თუ როგორ უნდა გაასუფთავოთ საიტის ინფექციები და როგორ შევინარჩუნოთ თქვენი საიტი უსაფრთხო.

ასევე თუ იცით ხუმრობების სხვა ხერხები, რომლებიც აქ არ არის ჩამოთვლილი დაწერეთ კომენტარებში და დაემატება სტატისტიკას. და გთხოვთ, თავისუფლად მოითხოვოთ საკვები, ჩვენი ექსპერტები მათში ძალიან დარწმუნებულნი არიან.

როდესაც თქვენ იყენებთ თქვენს ბრაუზერს, თქვენ იწყებთ შემაშფოთებელ ხმებს (ჩვეულებრივ რეკლამებს), რატომ არ დახუროთ იგი პირველად? თქვენ არ იცით მთავარი გვერდიან კიდევ პოშუკოვას სისტემა? ავტომატურად გადამისამართდებით იმ ვებ გვერდებზე, რომლებსაც არ იცნობთ? გამოჩნდა გაფართოებები, რომლებიც არ იცოდით, რომ არ დააინსტალირეთ? გამოჩნდა თუ არა ახალი ხატები ხელსაწყოთა ზოლში? ბრაუზერის ლოგო საოცრად გამოიყურება? აშკარაა, რომ თქვენი ბრაუზერი ინფიცირებულია ვირუსით. როგორ მოვაგვაროთ ეს პრობლემა? წაიკითხეთ ამის შესახებ ქვემოთ ჩვენს სტატიაში - ეტაპობრივად, მოხსენება.

მოდით შევინარჩუნოთ ეს მარტივი. და აი, როგორ შეამოწმოთ თქვენი ბრაუზერი ვირუსებზე ონლაინ.


Surfpatrol.ru


თუ საკვები დაკარგეთ, გირჩევთ უყუროთ ამ პროცესის ამსახველ ვიდეოს.

ვიდეო - როგორ შეამოწმოთ თქვენი ბრაუზერი ვირუსებზე, უსაფრთხოებაზე და პრობლემების აღმოფხვრაზე

გადამისამართება ვირუსის გამოვლენისა და მოცილების

Krok 1. გადართვა უსაფრთხო რეჟიმში

გადამისამართების ვირუსის გამოვლენის პროცესი, როგორც წესი, ყველასთვის ერთნაირია ვინდოუსის ვერსიები XP-დან Windows 8-მდე.


Windows 8-ის მომხმარებლებს შეუძლიათ გადაერთონ უსაფრთხო რეჟიმში.


გაკვეთილი 2. პროქსი სერვერის პარამეტრების შემოწმება

Მნიშვნელოვანი!ბრაუზერის გადამისამართების ვირუსებმა შეიძლება გამოიწვიოს ბოროტად გამოყენება დისტანციური სერვერი, რაც არ არის იგივე, რომლის მეშვეობითაც თქვენ გირეკავთ დაკავშირება. ამის ჩართვით, თქვენ უკვე მიიღებთ დიდ თანხას თქვენს გზაზე ვირუსის აღმოჩენამდე.

შეცვალეთ თქვენი სისტემის პროქსი სერვერის პარამეტრები:


Krok 3. ბრაუზერის მართვა

რომელ ეტაპზე გაურკვეველი იქნება, აღმოჩენილია თუ არა ბრაუზერის გადამისამართების ვირუსი და ასე დარჩება მანამ, სანამ არ შეამოწმებთ ზარებს დისტანციური ხელსაწყოებიდან.

როგორ გაიყოფა მხოლოდ ეს:


ვირუსების მოცილების ხელსაწყოები

ამჟამად, არსებობს მრავალი ინსტრუმენტი, რომელიც შეიძლება გამოყენებულ იქნას გადამისამართების ვირუსების გამოსავლენად.

საუკეთესო გზა იქნება სისტემის ჩართვა და გაშვება rootkits-ის მოსაშორებლად Kaspersky TDSSKiller, და მერე იმედია MalwareBytes Anti-Malwareუფასო. დამატებითი გადამოწმებისთვის, შეამოწმეთ HitmanPro.

  • Kaspersky TDSSKiller;
  • MalwareBytes Anti-Malware უფასო;
  • HitmanPro;
  • Google.

Kaspersky TDSSKiller


MalwareBytes Anti-Malware უფასო

ეს პროგრამა ავტომატურად ამოქმედდება ინსტალაციის შემდეგ და თქვენ მიიღებთ შეტყობინებას განახლების რეკომენდაციით. სკანირების დასაწყებად დააწკაპუნეთ „შეასწორეთ ახლა“. დასრულების შემდეგ (პროგრამამ შეიძლება მოგთხოვოთ დაუყოვნებლივ დააჭიროთ ღილაკს „განახლება“), პროგრამა ეკრანზე გამოჩნდება ცნობილი საფრთხეების სიას. დააწკაპუნეთ „ყველას კარანტინი“ და შემდეგ „მოქმედებების გამოყენება“.

HitmanPro

ინსტალაციის შემდეგ (ინსტალაციის გარეშე ერთჯერადი გაშვების ვარიანტი ასევე ხელმისაწვდომია), HitmanPro ასკანირებს თქვენს კომპიუტერს (ბრაუზერების ჩათვლით) rootkits-ისთვის, დაზიანებული პროგრამული უზრუნველყოფის და სხვა დაზიანებული ფაილებისთვის. ფაილები გამოჩნდება იმ სამყაროში, სადაც ისინი გამოჩნდება. სკანირების დასრულების შემდეგ დააჭირეთ "შემდეგი" მათ წასაშლელად.

თქვენ დაგჭირდებათ დააწკაპუნოთ „გააქტიურეთ უფასო ლიცენზია“, რომ მიიღოთ უფასო 30-დღიანი ლიცენზია. საცდელ ვერსიას ვცდი HitmanPro-სთვის, თუ არ გეგმავთ მის ყიდვას.

ამ სკანირების დასრულების შემდეგ, დაასრულეთ სამუშაო შესაბამისი პროგრამული უზრუნველყოფის გამოყენებით, რათა შეამოწმოთ თქვენი კომპიუტერი ვირუსებზე, როგორც ეს შეიძლება გაკეთდეს ყოველგვარი პრობლემების გარეშე. ანტივირუსული პროგრამაროგორიცაა Avira, AVG ან Kaspersky, ან პრემიუმ პაკეტი, როგორიცაა BitDefender Internet Security.

ვიმედოვნებთ, რომ ეს სტატია თქვენთვის სასარგებლო აღმოჩნდა და თქვენ შეგიძლიათ მარტივად გაასუფთაოთ თქვენი ბრაუზერი ვირუსებისგან.