NEW CASE
Antana

Створюємо цифрові рішення, які працюють на бізнес


Зателефонуйте нам +38 (066) 35-14-529

Зробімо перший крок до вашого сайту — напишіть нам

Закрити
Інструменти

Перевірка сайту на віруси

Шкідливий код, відкриті службові файли, лістинг тек, SSL, заголовки безпеки та чорні списки — з оцінкою 0–100.

Перевіряємо головну сторінку та типові службові адреси: сигнатури шкідливого коду, відкриті файли, лістинг тек, SSL, заголовки безпеки й чорні списки. Займає 15–25 секунд.

Часті запитання

Що саме ви перевіряєте?
Ми аналізуємо код головної сторінки на характерні ознаки зараження: виконання закодованих скриптів через eval і atob, приховані iframe нульового розміру, майнери криптовалюти, сильно обфускований JavaScript, перенаправлення на сторонні домени. Окремо перевіряємо доступність службових файлів на кшталт .env і .git/config, лістинг тек, стан SSL, заголовки безпеки та наявність IP у спам-базах.
Чи замінює це повноцінний антивірус для сайту?
Ні, і це важливо розуміти. Ми бачимо лише те, що віддається ззовні: код головної сторінки й доступність кількох адрес. Шкідливий код може ховатися у файлах на сервері, у базі даних, у плагінах або показуватися вибірково — лише пошуковим роботам чи відвідувачам з мобільних. Для повної перевірки потрібен доступ до файлової системи й сканування всього сайту. Наш інструмент — швидка зовнішня діагностика, яка знаходить найпоширеніші випадки.
Чому небезпечний доступний файл .env або .git?
У файлі .env зазвичай лежать паролі до бази даних, ключі платіжних систем і токени API — у відкритому вигляді. Якщо він доступний за прямим посиланням, зловмиснику не треба нічого зламувати: він просто відкриває адресу й читає ваші ключі. Тека .git не менш небезпечна: через неї можна відновити весь вихідний код сайту разом з історією змін, а там часто трапляються паролі, які колись закомітили й потім видалили. Обидва мають бути закриті на рівні вебсервера.
Що робити, якщо знайшли шкідливий код?
Порядок такий. Спершу змініть усі паролі: хостинг, FTP, адмінка, база даних — зараження часто починається саме зі вкраденого доступу. Далі розгорніть чисту резервну копію, зроблену до дати зараження. Оновіть CMS і всі розширення: у більшості випадків зламують через застарілий плагін. Перевірте список користувачів адмінки — зловмисники залишають собі окремий обліковий запис. Після прибирання надішліть сайт на перевірку в Google Search Console, якщо він потрапив під позначку небезпечного.
Telegram Viber Подзвонити