Як перевірити сайт на віруси Чому вірус на сайті може стати твоїм провалом в інтернет бізнесі
Привіт усім читачам мого блогу jonyit.ru. З кожним другим блогером траплявся такий момент, коли його дітище починало криво відображатися або час від часу відключатися, а може все було в порядку, але пошуковики чомусь блокували ресурс. Хто був у такій ситуації, той зрозуміє наскільки жахливе почуття, що все, що ти вклав у свій блог, раптом несподівано починаєш втрачати. А всьому виною послужила маленька необережність або недбалість у плані серфінгу по інтернет просторах без належної уваги та захисту, я маю на увазі антивірус. У такому разі потрібно терміново перевірити сайт на віруси. Але на початку я трохи розповім вам про віруси.

Нині понад 10% українськомовних інтернет-сайтів заражені вірусами. Зараження в основному буває двох видів:
-Пряме зараження -Непряме зараження
До прямих заражень відносяться ресурси, яких цілеспрямовано заразили конкуренти. Способів безліч від Sql ін'єкції до введення трояну. Ціль звичайна одна - покласти сайт і вкрасти конфіденційні дані. У таку зону ризику потрапляють ресурси відомих брендів, які перебувають у постійній конкуренції. Ну а до непрямих належать сайти, які були заражені випадково своїми власниками через необережність. Зазвичай такі віруси не зазнають якоїсь глобальної шкоди, проте зменшити пошуковий трафік, знизити позиції і зіпсувати довіру перед пошуковими системами вони можуть цілком. Напевно цього і боятися всі веб-майстри, оскільки заробіток на контексті на пряму залежить від пошукового трафіку:(
Як заразити свій сайт вірусом? Практичний посібник
Коли цього можна було б уникнути, маючи на комп'ютері звичайний безкоштовний антивірус типу Avast.
Способів заразити свій ресурс багато ще парочка:
- Встановлення коду від тизерних мереж та партнерських програм. Вони найчастіше є рознощиками вірусу
- Встановлення скрипту який повинен зробити вашому блогу щось хороше а виходити як завжди =)
- Ви завантажуєте чергову партію файлів на хостинг, не перевіряючи їх антивірусів.
Що робити, якщо сайт вже заражений вірусом? Як перевірити сайт на віруси?
Якщо все-таки ви помітили зниження активності на сайті або дивну поведінку, то насамперед потрібно перестати панікувати і перевірити ресурс на віруси. =)
Як буде перевіряти запитується? Справа в тому, що всі сервіси в інтернеті, за допомогою яких можна організувати перевірку сайту на шкідливий код, мають абсолютно різні антивірусні бази, а це означає, що не кожен сервіс визначить чужорідний код на вашому ресурсі. Як бути друзі?
Ну насамперед потрібно піти в Яндекс-вебмайстер і відкрити вкладку безпеку, тим самим яндекс швиденько просканує ваш блог і дасть результат:

А ось що сказав мені Google:

Прошу звернути вас увагу, що якщо ці два сервіси нічого не знайшли, значить як такого вірусу на вашому сайті немає, але може так само бути якийсь шкідливий код, який заважає стабільній працездатності вашого сайту. У такому разі вам потрібно озброїтися кмітливістю і піти світячи ліхтариком шукати цей шкідливий код. Шукати шкідливий код слід у таких файлах як header.php, single.php, index.php, category.php, footer.php, functions.php . Найімовірніше код буде саме у цих файлах.
Що шукати? Шукати потрібно скрипти iframe і javascript, що не відносяться до функціональності вашого сайту, а так само буває шкідливий кодперебувати в зашифрованому стані MD5 і виглядає наступне:
[ flwkjgfowgonweognjo;wejngol;wnjgw Gklwejgwehgo;wenjogjowejngo;wejgo gwengowengownegojweognowengowe ]
Якщо побачите щось подібне, скопіюйте це в буфер і видаліть, далі подивіться н працездатність вашого сайту. З цією штукою я мав цікавий випадок. Пам'ятаю коли я встановив тільки цей шаблон блог, під час перевірки не пам'ятаю вже якихось сервісів на вихідні посилання. Сервіс показував що від мене виходить 6 посилань на буржуазні порно сайти, перерва шаблон я був у розгубленості так і не зміг знайти де знаходяться ці посилання. Пізніше, як виявилися посилання на ці сайти, знаходилися в зашифрованому стані MD5 =)
- http://2ip.ru/site-virus-scaner/
- http://vms.drweb.com/online
- http://antivirus-alarm.ru/
- http://www.taghosting.ru/online_services/antivirus/
Коли тільки починав збирати інформацію для написання цієї статті, чомусь всі писали що потрібно відразу перевіряти сайт на цих сервісах, коли вони є другорядними інструментами. Запам'ятайте спочатку потрібно запитати у пошукових систем чи є на ресурсі вірус чи ні, а потім тільки вже юзати ці послуги.

Рекомендації щодо безпеки сайту
Про якісь інші методи захисту писати марно, якщо немає антивірусу, то завжди буде ризик.
Нагадаю, що я влаштував у себе на блозі марафон 1000 $ за пів року і наступний пост буде звіт, в якому я розповім, яка робота була зроблена за поточний місяць.