NEW CASE
Antana

Створюємо цифрові рішення, які працюють на бізнес


Зателефонуйте нам +38 (066) 35-14-529

Зробімо перший крок до вашого сайту — напишіть нам

Закрити
Інструменти

Перевірка сайту на віруси

Шкідливий код, відкриті файли й дірки в захисті.

Перевіряємо головну сторінку та типові службові адреси: сигнатури шкідливого коду, відкриті файли, лістинг тек, SSL, заголовки безпеки й чорні списки. Займає 15–25 секунд.

Ознаки, що сайт зламали

Сучасний шкідливий код себе не показує: власник заходить на сайт і бачить усе як завжди. Тому судять за непрямими ознаками.

Чужі посилання внизу сторінок Найпоширеніший випадок. Посилання на казино чи аптеки ховають у підвалі білим по білому — видно лише в коді сторінки.
Перекидає лише з телефона З компʼютера сайт відкривається нормально, а з мобільного веде на сторонній ресурс. Код навмисно розрізняє відвідувачів.
Попередження у видачі Google позначає сайт як небезпечний, а браузер показує червону сторінку замість вашої. Трафік падає майже до нуля за добу.
Дивні сторінки в пошуку У Search Console зʼявляються адреси, яких ви не створювали — часто чужою мовою.
Лист від хостингу Провайдер попереджає про підозрілу активність або розсилку спаму з вашого акаунта.
Сайт раптово сповільнився Сторонній код витрачає ресурси сервера. Якщо швидкість впала без ваших змін — варто перевірити.

Що робити, якщо знайшли шкідливий код

Порядок важливий: якщо почати з чистки, не змінивши паролі, код повернеться того ж дня.

1 Змініть усі паролі Хостинг, FTP, база даних, адмінка сайту. Саме в такому порядку — інакше зловмисник просто зайде знову через доступ, який ви не закрили.
2 Відновіть із резервної копії Беріть копію, зроблену завідомо до зараження. Це швидше й надійніше, ніж вишукувати вставки вручну.
3 Закрийте дірку Оновіть систему й розширення. Найчастіше заходять через застарілий плагін, і без оновлення історія повториться.
4 Перевірте ще раз Проженіть сайт через перевірку вище й переконайтесь, що чисто. Заодно подивіться, чи не потрапив IP у чорні списки.
5 Подайте на перегляд Якщо Google встиг позначити сайт небезпечним — надішліть запит на повторну перевірку в Search Console. Позначку знімають за кілька днів.

Як не допустити повторного зламу

Оновлення Вразливість у популярному розширенні публікують — і за кілька годин боти перевіряють усі сайти світу. Оновлення закриває це вікно.
Бекапи Автоматично й на окремому сховищі. Копія поруч із сайтом зникає разом із ним.
Доступ до адмінки Складні паролі, двофакторна автентифікація, обмеження за IP, якщо заходите з одного місця.
Зайві розширення Кожен невикористовуваний плагін — це відкриті двері. Видаляйте, а не просто вимикайте.

Часті запитання

Що саме ви перевіряєте?
Ми аналізуємо код головної сторінки на характерні ознаки зараження: виконання закодованих скриптів через eval і atob, приховані iframe нульового розміру, майнери криптовалюти, сильно обфускований JavaScript, перенаправлення на сторонні домени. Окремо перевіряємо доступність службових файлів на кшталт .env і .git/config, лістинг тек, стан SSL, заголовки безпеки та наявність IP у спам-базах.
Чи замінює це повноцінний антивірус для сайту?
Ні, і це важливо розуміти. Ми бачимо лише те, що віддається ззовні: код головної сторінки й доступність кількох адрес. Шкідливий код може ховатися у файлах на сервері, у базі даних, у плагінах або показуватися вибірково — лише пошуковим роботам чи відвідувачам з мобільних. Для повної перевірки потрібен доступ до файлової системи й сканування всього сайту. Наш інструмент — швидка зовнішня діагностика, яка знаходить найпоширеніші випадки.
Чому небезпечний доступний файл .env або .git?
У файлі .env зазвичай лежать паролі до бази даних, ключі платіжних систем і токени API — у відкритому вигляді. Якщо він доступний за прямим посиланням, зловмиснику не треба нічого зламувати: він просто відкриває адресу й читає ваші ключі. Тека .git не менш небезпечна: через неї можна відновити весь вихідний код сайту разом з історією змін, а там часто трапляються паролі, які колись закомітили й потім видалили. Обидва мають бути закриті на рівні вебсервера.
Що робити, якщо знайшли шкідливий код?
Порядок такий. Спершу змініть усі паролі: хостинг, FTP, адмінка, база даних — зараження часто починається саме зі вкраденого доступу. Далі розгорніть чисту резервну копію, зроблену до дати зараження. Оновіть CMS і всі розширення: у більшості випадків зламують через застарілий плагін. Перевірте список користувачів адмінки — зловмисники залишають собі окремий обліковий запис. Після прибирання надішліть сайт на перевірку в Google Search Console, якщо він потрапив під позначку небезпечного.
Telegram Viber Подзвонити