Nulaužta svetainė, virusas svetainėje ar įtartinas kodas, kurio niekas nerašė? Padedu atkurti svetainės ir el. parduotuvės saugumą: atlieku svetainės saugumo patikrą, ieškau įsilaužimo pėdsakų, išvalau virusus ir kenkėjišką kodą, atnaujinu sistemą bei modulius ir užlopau pažeidžiamumus. Dirbu su PrestaShop, OpenCart, SilverStripe ir kitomis PHP sistemomis. Už nugaros – 22 metai programavimo patirties.
Įsilaužimas ne visada pastebimas iš karto. Dažniausi požymiai:
lankytojai nukreipiami į šlamšto, lošimų ar kitas nežinomas svetaines (dažnai tik atėjus iš Google arba naršant telefonu);
serveryje atsirado nežinomų failų, o esamuose failuose – svetimo, užšifruoto ar įterpto kodo;
Google paieškoje ar naršyklėje rodomas įspėjimas, kad svetainė pavojinga, arba paieškos rezultatuose atsirado svetimų puslapių;
administravimo sistemoje atsirado nežinomų administratorių;
iš serverio siunčiami šlamšto laiškai, o talpinimo paslaugų teikėjas riboja paskyrą ar laiškų siuntimą;
svetainė staiga sulėtėjo arba serveris neįprastai apkrautas.
Pastebėjus bent vieną iš šių požymių, geriau neatidėlioti: kuo ilgiau kenkėjiškas kodas veikia, tuo daugiau žalos jis gali padaryti svetainės reputacijai ir pozicijoms Google paieškoje.
Saugumo patikrą atlieku ir tada, kai įtariate įsilaužimą, ir prevenciškai. Patikrinu:
failus – ieškau pakeistų, nežinomų ir įtartinų failų bei kenkėjiško kodo: „galinių durų“ (backdoor), šlamšto nukreipimų, įterptų skriptų;
duomenų bazę – įterptą JavaScript kodą, svetimas nuorodas, nežinomas administratorių paskyras;
versijas – sistemos, modulių ir temų versijas bei žinomus jų pažeidžiamumus;
prieigas – administravimo paskyras ir kitas akivaizdžias saugumo spragas.
Po patikros aiškiai paaiškinu, ką radau, ir pasiūlau, ką reikėtų sutvarkyti.
Jei svetainė jau nulaužta, išvalau virusus ir kenkėjišką kodą iš failų bei duomenų bazės, pašalinu svetimus failus ir nežinomus vartotojus. Svarbu ne tik sutvarkyti pasekmes, bet ir išsiaiškinti, kaip buvo įsilaužta, – kitaip kenkėjiškas kodas dažnai sugrįžta. Todėl atnaujinu sistemą bei modulius, užlopau rastus pažeidžiamumus ir patariu, kuriuos slaptažodžius ir prieigas reikėtų pakeisti.
Daugiausia dirbu su PrestaShop ir OpenCart, todėl žinau, kur šiose sistemose dažniausiai slepiasi kenkėjiškas kodas: pasenusiuose moduliuose, temose ir seniai nebenaudojamuose failuose. Jei rūpi PrestaShop saugumas ar reikia išvalyti OpenCart virusą, pradedu nuo šių vietų. Taip pat tikrinu ir valau SilverStripe bei kitas PHP sistemas, įskaitant individualiai grynu PHP parašytas svetaines.
PrestaShop programavimas ir modulių kūrimas
OpenCart programavimas ir modulių kūrimas
PHP programavimas individualioms sistemoms
Susisiekiate. Aprašote, kokia sistema, ką pastebėjote ir nuo kada.
Įvertinimas. Atsakau per vieną darbo dieną ir įvertinu darbų apimtį.
Patikra. Gavęs prieigas, patikrinu failus, duomenų bazę bei versijas ir nustatau problemos mastą.
Valymas. Išvalau kenkėjišką kodą, pašalinu svetimus failus ir paskyras.
Atnaujinimas ir apsauga. Atnaujinu sistemą bei modulius, užlopau pažeidžiamumus ir sustiprinu pagrindinius saugumo nustatymus.
Jei svetainė nulaužta šiuo metu – lankytojai nukreipiami kitur, svetainė neveikia ar talpinimo paslaugų teikėjas ją užblokavo, – parašykite ir pažymėkite, kad reikalas skubus. Iki tol nieko netrinkite: pakeisti failai ir serverio žurnalai padeda nustatyti, kaip buvo įsilaužta.
Dažniausi požymiai – lankytojų nukreipimai į svetimas svetaines, Google įspėjimai, nežinomi failai ar administratoriai ir iš serverio siunčiami šlamšto laiškai. Jei kyla įtarimų, svetainės saugumo patikra padės išsiaiškinti, kas iš tikrųjų vyksta.
Ne visada. Kenkėjiškas kodas gali būti ir atsarginėje kopijoje, o spraga, per kurią buvo įsilaužta, lieka neužlopyta. Todėl po atkūrimo vis tiek verta patikrinti svetainę ir atnaujinti sistemą bei modulius.
Taip. Be PrestaShop ir OpenCart, tikrinu ir valau SilverStripe bei kitas PHP sistemas, įskaitant individualiai grynu PHP parašytas svetaines.
Darbų apimtis priklauso nuo sistemos ir nuo to, kiek giliai įsiskverbęs kenkėjiškas kodas, todėl kiekvieną atvejį įvertinu atskirai.
Parašykite, kokia sistema, kokius požymius pastebėjote ir nuo kada. Atsakau per vieną darbo dieną.
Turite klausimų dėl PrestaShop ar OpenCart modulių, prekių importo sprendimų, SilverStripe ar unikalių PHP programavimo darbų.
Parašykite man - atsakysiu ir padėsiu rasti geriausią sprendimą Jūsų verslui.