Технічна інформація

Перевірити сайт на віруси та шкідливий код

Для перевірки ви можете використовувати будь-який софт, наприклад PHP-Antimalware-Scanner який чудово підходить для сканування файлів з РНР скриптами та не тільки.

Звертаємо увагу, що для встановлення та використання додаткового ПО потрібен доступ по ssh до серверу, тому ця опція доступна користувачам тарифів eVPS, виділених серверів "+ панель Smart", та cloud і dedicated серверів. Якщо у вас тарифний пакет "Міні", "Сайт", "Портал" - для сканування файлів на вірусний код прохання написати запит в тех.підтримку.

Перед використанням: зверніть увагу на наявність автоматично створених резервних копій вашого сайту, скориставшись інструкцією. Наша система автоматично створює резервні копії вашого сайту щоночі, та ви маєте доступ до них з контрольної панелі, де можете самостійно відновити файли сайту з резервних копій за останні 10 днів. Якщо вам потрібно відновити дані з більш старих резервних копій, ви можете звернутись у нашу технічну підтримку. Наші фахівці допоможуть вам відновити файли сайту за останні 21 день.

Ось коротка інструкція по використанні PHP-Antimalware-Scanner. Для більш детальної інструкції ви можете прочитати документацію автора.

Як перевірити сайт на віруси та шкідливий код?

Крок 1. Для початку вам необхідно налаштувати доступ по ssh та підключитись по SSH

Download phpScanner

Крок 2. Завантажуємо файл програми, в командному рядку (терміналі) перейшовши в директорію вашого сайту та виконавши наступну команду:

wget https://raw.githubusercontent.com/marcocesarato/PHP-Antimalware-Scanner/master/dist/scanner —no-check-certificate

Крок 3. Щоб запустити процес перевірки сайту на віруси, перебуваючи в директорії вашого сайту виконайте команду:

php scanner ./ -r --path-report ./virusscan.html

але якщо у Вас діюча версія РНР на сайті 5.6 та нижче, рекомендуємо запускати сканер під версію РНР вище, наприклад

php7.4 scanner ./ -r --path-report ./virusscan.html

Scan PHP Antimalware scan де

  • php7.4 — це використання конкретно PHP версії 7.4 для запуску сканера
  • ./ це сканування директорії в якій ми знаходимось
  • -r - повідомити лише про режим сканування без перевірки та видалення шкідливих програм
  • ./virusscan.html — зберегти результати в директорії де ви запустили сканування, в файл virusscan.html. Якщо ви перебували в директорії вашого сайту, то результат вам буде доступний за посиланням: https://ВАШ-САЙТ.UA/virusscan.html Надайте ці результати вашому адміністратору, або спеціалісту по безпеці для аналізу та усунення вірусного коду, якщо він присутній. Results PHP Antimalware scanner

Загальні рекомендації

Окрім перевірки сайту на віруси, є інші важливі кроки, які можуть забезпечити безпеку вашого вебсайту.

Рекомендуємо виконувати наступні дії:

  • Забезпечте, щоб ваша платформа управління вмістом (CMS), теми, плагіни та інші компоненти були завжди оновлені до останніх версій.
  • Застосовуйте лише офіційні версії програмного забезпечення та отримуйте оновлення з надійних джерел.
  • Використовуйте лише надійні та складні паролі.
  • Також рекомендується періодично завантажувати бекапи через FTP наприклад використовуючи програму FileZilla на свій локальний комп’ютер або на інший ресурс.