You need to enable JavaScript to use the communication tool powered by OpenWidget

Як захистити свій сайт від злому

Атаки на сайти бувають спрямованими – коли зловмиснику цікавий конкретний сайт, і масовими – коли атака на сайти йде через вразливість у CMS (системі керування вмістом сайту). У цій статті ми розповімо про причини таких уразливостей та про те, як захистити свій сайт від злому.

Навіщо зламують сайти

Найчастіше сайти зламують ті, хто хоче заробити гроші нечесним шляхом. Зловмисник може зламати ваш сайт:

  • для розсилки спаму;
  • для участі в бот-неті (DDoS-атаки);
  • для перенаправлення трафіку;
  • на "замовлення" (наприклад, зламати сайт конкурентів).

Найпоширеніші способи злому — через уразливість CMS, підбір паролів та через розсилку троянських програм.  

Звідки беруться вразливості до CMS

Дуже часто користувачі ставлять собі на сайт плагіни з неперевірених. Зломщик залишає в коді такого плагіна свою інформацію, яка дає можливість отримати доступ до файлів хостингу. За допомогою спеціального коду він завантажує на сайт так звані шелли.

Шелл (англ. shell) - це програмне забезпечення, яке дає доступ до файлів сайту без додаткової авторизації або з авторизацією, при якій пароль до шелла знає тільки зловмисник. Шелли часто маскують під системні файли CMS.

Розробники CMS регулярно випускають оновлення із новими параметрами безпеки. Якщо ви використовуєте неоновлену версію CMS, яку вже не підтримує розробник, ризик злому підвищується. Як правило, у них використовуються застарілі функції, через які можна отримати доступ до файлів.

Часто злом відбувається через форми зворотний зв'язок. При створенні такої форми використовуйте безпечну перевірку даних, наприклад забороніть використання html-кодів, кодів мов програмування. Також можна використовувати перетворення на безпечний текст. Інакше зловмисник зможе завантажити будь-який файл на хостинг та виконати його на сервері хостингу.

У старих версіях TynyMCE editor є форма для завантаження файлу. Через неї зломщик також може завантажити будь-який файл на сервер, у тому числі шелл, для подальшого зламування сервера.

Найголовніше для зломщика – отримати доступ до файлів. Потім він з ними зможе зробити все, що забажає.

Як убезпечити себе від злому та як знайти вразливості

Повністю себе убезпечити від злому важко, але можна знизити його ймовірність. Для цього:

  1. Використовуйте останні версії CMS та їх компонентів.
  2. CMS та її компоненти завантажуйте та встановлюйте лише з офіційних сайтів розробників.
  3. Встановіть спеціальні плагіни для CMS, які захищають від злому та шукають заражені файли.
  4. Змініть штатні посилання на панелі адміністрування CMS. Так ви убезпечите себе від злому по підбору паролів та зайвого навантаження на сервер хостингу.
  5. Закрийте коментарі на сайті або, якщо ви використовуєте їх, встановіть захист від ботів.
  6. Використовуйте безпечні паролі – не менше 8 символів, що складаються з літер у нижньому та верхньому регістрі, цифр та додаткових символів.

Що робити, якщо ваш сайт зламали

Якщо ваш сайт зламали, швидше за все, у папках сайту вже завантажено замасковані шелли. Антивірус може виявитися марним. Навіть якщо ви видалите більшу частину шкідливого програмного забезпечення, шелли все одно з'являтимуться, і відкати сайту на ранні версії можуть не допомогти.

Найкраще рішення - видалити все на хостингу, попередньо зберігши файли сайту, і перевстановити CMS "з нуля". Для цього:

  1. Завантажте CMS із офіційного сайту розробника або встановіть її через Installatron у меню «Програмне забезпечення» панелі керування cPanel.
  2. Встановіть з офіційних.
  3. Перевірте, чи не впроваджено у файли вашого сайту сторонній код (уточніть розробника вашого сайту).
  4. Завантажте файли на хостинг.

Як виглядають шелли

Насамкінець, покажемо вам приклади шеллів.

Так виглядає шелл у веб-браузері

Вихідний код різних шеллів

Скрипт, інтегрований у сайт для розсилки спаму без відома власника сайту

 

  • Корисні статті

    • Глосарій

      • Останні новини та акції

          Завантаження…