автодиски ;Компания Zapauto интернет запчасти mercedes w220 ;мебель кухонные столы из дерева, стулья табурет для квартиры ;Кредит кредит наличными 50000 ЛОКО-Банк ;
 
Freelancer (англ.яз)-
фрилансер-это свободный
художник, творческая личность,способная
самостоятельно создавать
шедевры...
Translate.Ru PROMT©

Главная
ПРОДАЖА ГОТОВЫХ САЙТОВ по договорным ценам
О студии
ПОСМОТРЕТЬ НАШИ РАБОТЫ
Акции
Новости
Бизнес-предложения для веб-мастеров
Услуги и цены
Клиентам студии
Какой сайт Вам нужен?
Все про интернет (библиотека статей)
Вопросы и ответы
Публикации
Ваше мнение?
Контакты
Поиск
Убойные шутки наших клиентов
Отзывы клиентов

Яндекс.Метрика



07.11.2008 - Взлом сайта

Путешествуя по Интернету, просматривая различные сайты и страницы, или же читая электронную почту, мало кто задумывается о безопасности своего компьютера. Ведь на некоторых сайтах, страницах и в почтовых письмах вас могут ожидать вирусы (сетевые черви), "троянские кони" ("трояны") и прочие вредоносные программы (шпионы), готовые завладеть не только вашим компьютером, но и данными находящимися на нём. Например, обычный "троянскй конь" в состояние завладеть вашим паролем от какого-нибудь аккаунта, например, паролем от электронной почты. Так в последнее время участились случаи взлома сайтов, среди которых есть сайты и наших клиентов. В этой статье мы рассмотрим популярные способы взлома, меры предосторожности и дальнейшие действия после того, как если ваш сайт уже взломан.

Принципы взлома

Прежде чем мы начнём разбираться в принципах взлома, давайте сначала узнаем, что такое компьютерный вирус. Компьютерный вирус - это одна из разновидностей самовоспроизводящихся компьютерных программ, которые распространяются на компьютере жертвы, внедряя себя (свой код) в исполняемый код других программ или в документы специального формата, содержащие макрокоманды (например, Microsoft Word и Excel). В основном вирусы вредят данным на заражённых компьютерах, хотя иногда их единственной целью является лишь заражение как можно большего количества компьютеров, т.е. простой вывод компьютеров из строя. Самые популярные типы вирусов:

  • Сетевые черви - данный вид вирусов распространяется через электронную почту (Email-Worm), интернет-пейджеры (IM-Worm), IRC-каналы (IRC-Worm), а также обитают в файлообменах сетях (P2P-Worm). В отличие от других компьютерных вирусов, червь является самостоятельной программой. Черви требуют определенного действия от пользователя для своего распространения, другие же черви могут распространяться автономно, т.е. атакуя компьютеры в полностью автоматическом режиме. Существуют и другие способы заражения компьютера, такие как: проникновение червя на компьютер через уязвимости в операционных системах и приложениях используемых на компьютере, копирование червя на сетевые ресурсы, паразитирование на других вредоносных программах, проникновение в сетевые ресурсы публичного использования. Компьютерные черви используют более двух методов атаки удаленных компьютеров.
  • «Троянские кони» не имеют возможности к самораспространению, в основном подбрасываются на компьютер. Троян позволяет своему владельцу управлять зараженным компьютером, используя его для выполнения всевозможных задач, включая нанесение вреда остальным компьютерам и пользователя. Троянские программы распространяются на открытых ресурсах, носителях информации и электронной почте Другие виды «троянских коней»: ArcBomb, Trojan-Spy, Trojan-Proxy, Trojan-Dropper, Trojan-Downloader и Trojan-PSW. Иногда «троян» используется, как часть атаки на определенный компьютер или сеть. Целью «трояна» является уничтожение данных и оборудования, выводя из строя компьютерных систем и сетей, похищение информации для аутентификации, выполнение заранее заданных действий и прямого управления компьютером.

Но помимо вирусов существует и другой способ взлома вашего сайта не менее опасный. Это уязвимости или так называемые "дыры" в скриптах, используемых на вашем сайте. Зачастую взломщик пользуется уязвимостью в вашем скрипте, что приводит к плачевным последствиям.

Теперь, когда мы познакомились с типами вирусов и другими источниками взлома вашего сайта, можем перейти к принципам взлома. Большинство людей, столкнувшись с проблемой взлома, предполагает, что проблема на стороне хостинга, но на самом деле из выше сказанной информации, выясняется, что это далеко не так. Сайты взламываются приблизительно по следующему принципу:

  1. Гуляя по интернету, человек заходит на сайт злоумышленника или уже взломанный им сайт, в который встроен код, устанавливающий на компьютер посетителя вредосную программу — «троянского коня». Эта программа «живет» в компьютере незаметно для его владельца и ворует пароли доступа к его сайтам по FTP;
  2. Заполучив пароль, «троянский конь» отправляет его своему владельцу. Имея пароль FTP-доступа, злоумышленник вставляет в код главной страницы сайта (или всех страниц сразу) специально сформированный HTML-код, который может как заражать вирусами компьютеры посетителей сайта, так и перенаправлять их на другие сайты, показывать рекламные блоки и т. п.;
  3. Все это происходит в автоматическом режиме, и поэтому, даже если пострадавший владелец сайта удалит код со своих страниц и сменит пароль на FTP, пароль будет снова украден, а вредоносный код вставлен на сайт уже на следующий день.

Меры безопасности

Простые правила, приведенные ниже, помогут предотвратить заражения вашего компьютера и взлома сайтов. Многие из них справедливы не только в данной конкретной ситуации, желательно придерживаться их всегда и рекомендовать своим знакомым и коллегам:

  1. Откажитесь от использования браузера Microsoft Internet Explorer (IE).
    Код, загружающий «троянского коня» на компьютер, использует уязвимость именно этого браузера, для других же он безвреден. Воспользуйтесь для прогулок по интернету одним из безопасных аналогов: Mozilla Firefox, Opera или Safari.
  2. Откажитесь от использования Total Commander в качестве FTP-менеджера.
    Большинство людей, чьи сайты были взломаны, пользуются FTP-менеджером Total Commander, что позволяет предположить, что пароли воруются именно через уязвимость в этой программе.
  3. Пользуйтесь антивирусом и файрволом (брандмауэром), регулярно обновляйте антивирусные базы и проверяйте свой компьютер.
    Регулярно загружайте обновления безопасности от Microsoft.
  4. Не используйте одинаковые и простые пароли.
    Всегда придумывайте разные пароли. Пароли доступа в контрольную панель «Джино», FTP-доступа и доступа к БД также должны различаться.
  5. Не открывайте вложения в письмах, пришедших вам по электронной почте от неизвестных людей, не переходите по ссылкам, указанным в таких письмах.
  6. Не переходите по ссылкам, рассылаемым программами-роботами по ICQ, не загружайте присланные незнакомцами файлы.
  7. Не пользуйтесь формой запоминания паролей.
    Не облегчайте жизнь взломщикам. Старайтесь запоминать свои пароли.
  8. Используйте скрипты с проверенных и популярных сайтов.
  9. Не используйте «варезные» и «Null» версии скриптов.
  10. Следите за выходом патчей безопасности («заплатками») для скрипта.
    Со временем в скрипте могут появляться различные уязвимости, но благодаря патчем безопасности, уязвимости можно исправить.

Если вы будете придерживаться выше описанным правилам, вы обезопасите свой компьютер и сайт от взлома, и тем самым сохраните ценную информацию.

Что делать, если ваш сайт взломан

Если вам не повезло и ваш сайт уже взломан, выполните приведенные ниже действия, причем именно в той последовательности, в которой они изложены.

  1. Удалите все сохраненные учетные записи FTP-соединений из Total Commander'а.
  2. Обновите свои антивирусные базы. Если у вас нет антивируса, установите его.
  3. Проверьте компьютер и удалите найденные вирусы. Если никаких вирусов не найдено, удостоверьтесь, что антивирусные базы обновлены или попробуйте другой антивирус.
  4. Смените все свои пароли FTP-доступа, доступа в контрольную панель «Джино» и доступа к БД.
  5. Удалите код, который был вставлен в страницы вашего сайта без вашего ведома.
  6. Не пользуйтесь больше программой Internet Explorer или хотя бы отключите в ее настройках выполнение сценариев ActiveX.

Если доступ к сайту по FTP производился с нескольких компьютеров, то эти действия надо повторить на каждом из них.

Если доступ к сайту имеете только вы и только с одного или нескольких компьютеров, то мы можем ограничить доступ по FTP к вашему аккаунту только с определенного набора IP адресов. Для этого обратитесь в службу технической поддержки.



Хостинг "Джино"
http://www.jino.ru/
© 2012 Веб-студия Фрилансер Карта сайта
Hide|Show