Как защитить сайт от взлома/вируса?

Главные вкладки

Аватар пользователя digital_sword digital_sword 14 июня 2015 в 15:46

Добрый день.
На нескольких сайтах жил вирус, сайты периодически удалялись, на их место заливался новый друпал, потом вирус опять распространялся, начал подменять .htaccess и пр.
Так вот вопрос:

Теперь
1. Свежая версия друпал и всех модулей, полностью чистая от вирусов папка sites
2. Заменены все пароли на хостинге
3. Стандартные настройки безопасности (запрещена регистрация, отключены все вебформы, файл настроек защищен) .

Как-то это можно усилить, чтобы предотвратить подобное в дальнейшем?

Комментарии

Аватар пользователя digital_sword digital_sword 14 июня 2015 в 21:57

Желательно какую-нибудь комплексную штуку.
Или скрипт антивируса какой-то, или просто скрипт, который права куда надо какие ставит и в .htaccess изменения вносит например.

Аватар пользователя validoll validoll 17 июня 2015 в 11:48

Как вариант - держать код в git, проверять изменения. Это позволит быстро заметить и откатить изменения, сделанные вирусом.
Так же полезна если не вирус изменяет файлы, а нерадивый разработчик Smile

Аватар пользователя jura12 jura12 16 июля 2015 в 4:53

если кратко -то защититься не возможно.
что сделал я:

  1. запуск крон и оповещение на емейл о новых версиях модулей.
  2. отключил лишние модули. обращаю внимание на старые модули в которых много на сайте друпал задекларированных багов.
  3. проверил сайт модулем Security Review и устранил по возможности все замечания.
  4. купил ssl сертификат и внешний ip для сайта, установил модуль Secure Login. теперь все редактора работают через ssl .
  5. перенес сайт на хороший хостинг (webhost1) где работает ModSecurity для apache.
  6. написал инструкцию для редакторов как надо правильно работать с сайтом

можно еще добавить paranoia module. но боюсь на работающем сайте он его запорет. потом не разобраться будет.

Аватар пользователя tlito tlito 16 июля 2015 в 17:56

1. права на файлы 644 а на папки 755
2. когда у меня была проблема на Aghost - они предложили поставить запрет на изменение php-файлов - это помогло
3. смените хостера, у меня было на хостинге Ринет - даже текстовые простые сайты получили вирусные файлы - то есть хакеры взломали сервер

Аватар пользователя tlito tlito 16 июля 2015 в 18:05

ну и еще мои сайты ломали когда я ставил из коробки, вернее соавторы ставили кикстартер и другие коробки со множеством ненужных модулей - вот такие сайты действительно взламывали. после отключения этих модулей вроде как перестало ломаться