Поиск вирусов и уязвимостей на сайте

Заражённый сайт представляет проблему не только для Вас и Вашего бизнеса, но и для хостинга, где он размещён. Существует множество негативных сценариев использования заражённого сайта, например:

  • размещение нелегального контента
  • рассылка спама
  • организация атак на сторонние ресурсы
  • и другие действия

Это может привести как к блокировке сайта поисковыми системами, так и к блокировке аккаунта.

Если сайт начал работать некорректно, появились посторонние ссылки или есть признаки взлома — необходимо срочно провести проверку.

Если Вы обнаружили признаки заражения, необходимо проверить сайт с помощью доступных сканеров и определить наличие уязвимостей.

Одним из доступных сканеров является AI-Bolit. Вы можете выполнить сканирование аккаунта или отдельной папки через службу поддержки или через раздел Проверить сайт на вирусы в личном кабинете.

По окончанию сканирования Вы получите HTML-файл отчёта (например, AI-BOLIT-REPORT-*.html) со списком подозрительных файлов и уязвимостей, который необходимо проанализировать.

Если после проверки проблема не решена, можно воспользоваться онлайн-сканерами:

Эти сервисы проводят анализ по сигнатурам и черным спискам, что помогает определить причины проблем с сайтом и реакцию поисковых систем.

Некоторые сервисы также показывают, в каких черных списках находится сайт, и позволяют отправить запрос на удаление из них.

Альтернативный способ проверки

Можно выполнить проверку сайта локально:

  • скачать файлы сайта на компьютер
  • просканировать их антивирусом
  • вылечить заражённые файлы

Самый удобный способ скачивания — предварительно создать архив файлов сайта на сервере.

После скачивания архива выполните его проверку антивирусом.

Рекомендуется выполнять сканирование не только сайта, но и локального компьютера, с которого осуществляется администрирование.

Обязательные действия после очистки

Перед загрузкой очищенных файлов необходимо сменить все пароли:

  • пароль входа в аккаунт
  • пароль FTP
  • пароль базы данных

Также не забудьте обновить пароль подключения к базе данных в конфигурационных файлах сайта.

После выполнения всех шагов сайт должен работать корректно и безопасно.
Вопросы и ответы
Признаками могут быть появление посторонних ссылок, редиректы, ошибки в работе сайта или предупреждения от поисковых систем.
Да, если есть базовые знания, можно очистить файлы вручную или с помощью антивируса. Однако при сложных заражениях лучше обратиться к специалистам.
Обязательно. Это предотвращает повторный взлом через скомпрометированные учетные данные.
Рекомендуемые статьи
Поиск вирусов на VPS/VDS
Настройка почты по SMTP на сайте под управлением Wordpress
Поиск нагрузки на сервере VPS/VDS