Как бороться с вредоносным редиректом на сайты *.in


Об этом подробно рассказал блог команды Безопасного Поиска Яндекса.

Не так давно были обнаружены вредоносные редиректы на сайты в зоне *.org.in. Команде Безопасного Поиска Яндекса удалось разобраться, каким образом происходит заражение.

Во всех изученных Яндексом случаях злоумышленники взламывали сервер, после чего подменяли исполняемый файл веб-сервера на заражённый. Для маскировки изменялись дата и время создания заражённого файла на соответствующие атрибуты оригинального файла. Но, как правило, оригинальный и заражённый файлы были разного размера. По данным сервиса VirusTotal.com на 27 июля 2012, эти вредоносные файлы не обнаруживаются ни одним антивирусным движком. Более того: файлы также не детектируются ни одним из известных антируткитов для *nix.

Как не допустить заражения сервера и вылечить его:

1. Пользоваться дистрибутивами веб-серверного ПО из первоисточников, по возможности собирать его из оригинального исходного кода самостоятельно.

2. После установки и обновления компонентов веб-сервера снимать с них контрольные суммы и регулярно проверять, не изменялись ли файлы. Контрольные суммы нужно снимать не только с директорий сайтов, но и с директорий, в которых лежат файлы веб-сервера.

3. Вовремя обновлять веб-серверное ПО, чтобы в нём было меньше известных уязвимостей. Закрывать неиспользуемые порты и сервисы. Использовать сложные логины и пароли. Не допускать заражения рабочих станций, которые используются для работы с веб-сервером.

Подробности заражения.



Если вы заметили ошибку в тексте новости, пожалуйста, выделите её и нажмите Ctrl+Enter
0 баллов
--+

Комментарии:

Для добавления комментария надо зарегистрироваться и авторизоваться.
Добавить комментарий можно после авторизации через Loginza. Yandex Facebook Google Вконтакте Mail.ru Twitter Loginza MyOpenID OpenID


SEO персоны

Андрей Голубев
Компания: SELENA-INFO
Должность: Технический директор
Сергей Царик
Компания: Webcom Media
Должность: директор белорусского направления Webcom Media
ТОП SEO персон

SEO компании

Студия Борового
Создание сайтов, поисковое продвижение сайтов, разработка логотипов и...
ArtisMedia
Создание и продвижение сайтов, дизайн
OPTIMISM
Оптимизация, продвижение и поддержка сайтов. Анализ, аудит сайта.
ТОП SEO компаний

Популярные материалы

Михаил Райцин: ''Мы не против стать Китаем на SEO-рынке''

Михаил Райцин, мУркетолог, разработчик бирж Miralinks и WebEffector, дал специальное интервью для Raskrutka.by, где рассказал о годе трафика, WebEffector и конкурентах, а также своих увлечениях.

11.03.2010
  candy hard 23 балла 16

Извилистые пути Девушки-из-Сети

Что думает о байнете и кризисе одна из известнейших белорусских блоггерш Алена aka Девушка, живущая в Сети.

02.03.2009
  candy hard 17 баллов 12

Банковские пластиковые карты Яндекс.Деньги для белорусов: так ли все однозначно?

На прошлой неделе Яндекс запустил новую услугу – выпуск банковских пластиковых карт для Яндекс.Деньги. Об этом Raskrutka.by уже писала ранее. Несмотря на заявление о том, что пользоваться этой карточкой белорусы могут свободно, нас обуяли сомнения: все ли так однозначно?

02.05.2012
  admin 14 баллов 15

Последние вакансии

Интернет-маркетолог

Компания: ООО БелХард Девелопмент
Должность: Интернет-маркетолог
Зарплата (у.е.): По результатам собеcедования

10.10.2019

Программист

Компания: LetItBuild LLC
Должность: Программист
Зарплата (у.е.): 2000

03.12.2014

Программист

Компания: LetItBuild LLC
Должность: Программист
Зарплата (у.е.): 2000

03.12.2014