Как бороться с вредоносным редиректом на сайты *.in


Об этом подробно рассказал блог команды Безопасного Поиска Яндекса.

Не так давно были обнаружены вредоносные редиректы на сайты в зоне *.org.in. Команде Безопасного Поиска Яндекса удалось разобраться, каким образом происходит заражение.

Во всех изученных Яндексом случаях злоумышленники взламывали сервер, после чего подменяли исполняемый файл веб-сервера на заражённый. Для маскировки изменялись дата и время создания заражённого файла на соответствующие атрибуты оригинального файла. Но, как правило, оригинальный и заражённый файлы были разного размера. По данным сервиса VirusTotal.com на 27 июля 2012, эти вредоносные файлы не обнаруживаются ни одним антивирусным движком. Более того: файлы также не детектируются ни одним из известных антируткитов для *nix.

Как не допустить заражения сервера и вылечить его:

1. Пользоваться дистрибутивами веб-серверного ПО из первоисточников, по возможности собирать его из оригинального исходного кода самостоятельно.

2. После установки и обновления компонентов веб-сервера снимать с них контрольные суммы и регулярно проверять, не изменялись ли файлы. Контрольные суммы нужно снимать не только с директорий сайтов, но и с директорий, в которых лежат файлы веб-сервера.

3. Вовремя обновлять веб-серверное ПО, чтобы в нём было меньше известных уязвимостей. Закрывать неиспользуемые порты и сервисы. Использовать сложные логины и пароли. Не допускать заражения рабочих станций, которые используются для работы с веб-сервером.

Подробности заражения.



Если вы заметили ошибку в тексте новости, пожалуйста, выделите её и нажмите Ctrl+Enter
0 баллов
--+

Комментарии:

Для добавления комментария надо зарегистрироваться и авторизоваться.
Добавить комментарий можно после авторизации через Loginza. Yandex Facebook Google Вконтакте Mail.ru Twitter Loginza MyOpenID OpenID


SEO персоны

Виталий Трахтенберг
Компания: Trakhtenberg Consulting Agency
Должность: Директор
Дмитрий Крицук
Компания: Masterlink.by
Должность: Руководитель отдела продвижения
Дмитрий Бобров
Компания: ABIATEC
Должность: Технический директор
ТОП SEO персон

SEO компании

ISD Studio
Веб дизайн, SEO, биллинг, автоматизация бизнес процессов
ООО "Вебернетик"
Поисковый маркетинг, контекстная реклама, баннерная реклама...
Визор Медия
Разработка сайтов, которые приносят доход. Поисковое продвижение на...
ТОП SEO компаний

Популярные материалы

Михаил Райцин: ''Мы не против стать Китаем на SEO-рынке''

Михаил Райцин, мУркетолог, разработчик бирж Miralinks и WebEffector, дал специальное интервью для Raskrutka.by, где рассказал о годе трафика, WebEffector и конкурентах, а также своих увлечениях.

11.03.2010
  candy hard 23 балла 16

Извилистые пути Девушки-из-Сети

Что думает о байнете и кризисе одна из известнейших белорусских блоггерш Алена aka Девушка, живущая в Сети.

02.03.2009
  candy hard 17 баллов 12

Банковские пластиковые карты Яндекс.Деньги для белорусов: так ли все однозначно?

На прошлой неделе Яндекс запустил новую услугу – выпуск банковских пластиковых карт для Яндекс.Деньги. Об этом Raskrutka.by уже писала ранее. Несмотря на заявление о том, что пользоваться этой карточкой белорусы могут свободно, нас обуяли сомнения: все ли так однозначно?

02.05.2012
  admin 14 баллов 15

Последние вакансии

Интернет-маркетолог

Компания: ООО БелХард Девелопмент
Должность: Интернет-маркетолог
Зарплата (у.е.): По результатам собеcедования

10.10.2019

Программист

Компания: LetItBuild LLC
Должность: Программист
Зарплата (у.е.): 2000

03.12.2014

Программист

Компания: LetItBuild LLC
Должность: Программист
Зарплата (у.е.): 2000

03.12.2014