Для проверки вы можете использовать любой софт, например PHP-Antimalware-Scanner, который отлично подходит для сканирования файлов с РНР скриптами и не только.
Обращаем внимание, что для установки и использования дополнительного ПО требуется доступ по ssh к серверу, поэтому эта опция доступна пользователям тарифов eVPS, выделенных серверов + панель Smart, cloud и dedicated серверов. Если у вас тарифный пакет "Мини", "Сайт", "Портал" - для сканирования файлов на вирусный код, пожалуйста, напишите запрос в тех.поддержку.
Перед использованием: обратите внимание на наличие автоматически созданных резервных копий вашего сайта, воспользовавшись инструкцией. Наша система автоматически создает резервные копии вашего сайта каждую ночь, и у вас есть доступ к ним с контрольной панели, где можете самостоятельно восстановить файлы сайта с резервных копий за последние 10 дней. Если вы хотите восстановить данные из более старых резервных копий, вы можете обратиться в нашу техническую поддержку. Наши специалисты помогут вам восстановить файлы сайта за последние 21 день.
Вот краткая инструкция по использованию PHP-Antimalware-Scanner. Для более подробной инструкции вы можете прочитать документацию автора
Как проверить сайт на вирусы и вредоносный код?
Шаг 1. Для начала вам необходимо настроить доступ по ssh и подключиться по ssh к серверу
Шаг 2. Загружаем файл программы, в командной строке (терминале) перейдя в директорию вашего сайта и выполнив следующую команду:
wget https://raw.githubusercontent.com/marcocesarato/PHP-Antimalware-Scanner/master/dist/scanner —no-check-certificate
Шаг 3. Чтобы запустить процесс проверки сайта на вирусы, находясь в директории вашего сайта, выполните команду:
php scanner ./ -r --path-report ./virusscan.html
но если у вас действующая версия РНР на сайте 5.6 и ниже, рекомендуем запускать сканер под версию РНР выше, например
php7.4 scanner ./ -r --path-report ./virusscan.html
где
- ./ это сканирование директории в которой мы находимся
- -r - сообщить только о режиме сканирования без проверки и удаления вредоносных программ
- ./virusscan.html — сохранить результаты в директории, где вы запустили сканирование, в файл virusscan.html. Если вы находились в директории вашего сайта, то результат будет доступен по ссылке: https://ВАШ-САЙТ.UA/virusscan.html
- php7.4 – это использование именно PHP версии 7.4 для запуска сканера Предоставьте эти результаты вашему администратору или специалисту по безопасности для анализа и устранения вирусного кода, если он присутствует.
Общие рекомендации
Помимо проверки сайта на вирусы, есть другие важные шаги, которые могут обеспечить безопасность вашего сайта.
Рекомендуем выполнять следующие действия:
- Обеспечьте, чтобы ваша платформа управления содержимым (CMS), темы, плагины и другие компоненты были всегда обновлены до последних версий.
- Используйте только официальные версии программного обеспечения и получайте обновления из надежных источников.
- Используйте только надежные и сложные пароли.
- Также рекомендуется периодически загружать бекапы через FTP например используя FileZilla на свой локальный компьютер или на другой ресурс.