Проверка веб-сайта на вирусы
Сервисы разовой или постоянной проверки веб-сайтов на наличие вредоносных программ
Описание и назначение
Средства проверки веб-сайта на вирусы — услуга, в ходе которой выполняется поиск вредоносных программ в каталогах веб-сайта и его коде, в результате чего идентифицируются возможные угрозы с целью их последующего устранения.
Существует несколько способов и средств проверки веб-сайта на наличие вредоносных программ:
- Сервисы хостинг-провайдера. Позволяют проверить файлы и базы данных на наличие серверных вредоносных скриптов и инъекций.
- Онлайн-сервисы, выполняющие статический и динамический анализ кода веб-страницы. Позволяют проверить страницы сайта на наличие вредоносных инъекций. Данным способом можно проверить любой веб-сайт в интернете. Для этого достаточно ввести адрес веб-сайта в специальную строку для проверки, при этом не требуется предоставлять доступ по SSH, FTP и др. В качестве результата пользователю предоставят информацию о том, заражен ли веб-сайт, находится ли он базе вредоносных сайтов, присутствуют ли на сайте опасные виджеты и скрипты, спам-контент, а также повлечет ли за собой переход на данный веб-сайт перенаправление на другой, зараженный веб-сайт (скрытые редиректы).
- Антивирусные программы. Позволяют выполнить локальную проверку файлов веб-сервера на наличие вредоносного кода, а при наличии функции проверки исходного кода страниц в процессе перехода на веб-сайт способны незамедлительно сигнализировать об опасности.
- Вебмастер Яндекса, а также аналогичные сервисы от Mail.Ru (Рейтинг@mail.ru), Bing (Bing Webmaster), Google (Search Console). Чтобы осуществить проверку, необходимо подтвердить права на сайт. Для этого может потребоваться добавление специально сгенерированной сервисом строки кода в конфигурационный файл веб-сайта. При положительном результате в указанных сервисах будет уведомление о том, где и какой вирус был обнаружен, критичность найденных проблем с сайтом, и рекомендации по дальнейшим действиям.
- Специальные плагины для браузеров, предназначенные для обычных пользователей. Такие плагины проверяют интернет-страницы и файлы, которые могут быть скачаны в интернете.
Краткий план действий по проверке собственного веб-сайта на вирусы заключается в нескольких шагах:
- Проверка антивирусной программой файлов веб-сервера, а также рабочих станций администраторов веб-сайта.
- Обновление до актуальных версий всего программного обеспечения веб-сайта и устранение уязвимостей.
- Проверка на наличие вредоносного кода в базах данных, скриптах.