Задать вопрос

Взломали сайт. Последовательность действий?

В Сб. с моего сайта осуществили спам рассылку.
"От имени вашего пользователя была зафиксирована рассылка спама. Возможность отправки писем с сервера заблокирована."
"Осуществление рассылки спама происходило через скрипты сайтов аккаунта. "

Скорее всего существует стандартная процедура действий, которая выполняется в этом случае. Что посоветуете? И как предохраняться в дальнейшем.

Хостинг - timeweb.ru (если надо)
  • Вопрос задан
  • 3859 просмотров
Подписаться 4 Оценить Комментировать
Ответ пользователя dip00dip К ответам на вопрос (5)
@dip00dip

После смены паролей, по возможности следует:

1) Сохранить все что возможно (полный дамп кода, базы и логов)
Делается это для дальнейшего анализа - определения причины и деталей взлома(скрипт, дату и время взлома сайта + IP злоумышленника )
2) Восстановить сайт из резервной копии (базу скрипты etc)
3) Провести анализ по сохраненным данным из пункта 1
4) Устранить уязвимость, через которую сайт был взломан.
Можно еще до завершения анализа попробовать обновиться до последней версии скриптов
если использовали что-то стандартное (Wordpress к примеру)
5) Провести комплексный аудит сайта на наличие уязвимостей
Тут уже ищите или исполнителей толковых или сервис хороший.
6) Первое время особое внимание на логи сервера т.к. вероятность повторных попыток взлома сайта будет очень высока

Ответ написан
Комментировать