Як перевірити сайт на наявність вірусів?

Безпека сайту - це найбільш важливий аспект для кожного онлайн ресурсу. Гарантія того, що на сайті немає вірусів і вразливостей має дуже важливе значення, адже цей фактор безпосередньо впливає на репутацію Вашого ресурсу в Інтернеті. Тому дуже важливо вчасно оновлювати систему і ПО, а також стежити за якісною роботою сайту.

У цій статті розглянемо антивіруси, за допомогою яких виконується перевірка сайту на віруси локально.

Це AI-Bolit і Linux Malware Detect. Вони є абсолютно безкоштовними і поширюються під вільною ліцензією. Сканери застосовують для ефективного пошуку різних шелів, бекдорів та інших небезпечних заражень в вихідному коді сайту. Завдяки своїй основі сигнатур, антивіруси успішно виявляють загрози. Також включений спеціальний рівень евристичного аналізу, він може знайти невизначені загрози. AI-Bolit і Linux Malware Detect - це скрипти, які встановлюються безпосередньо на сервер власника сайту. Далі розглянемо як працювати з даними програмами.

Як виконати перевірку сайту на віруси?

Для початку розглянемо популярний сканер AI-Bolit, так як LMD є найпростішим і вважається менш надійним. На початку свого розвитку це був звичайний невеликий скрипт для пошуку вірусів за регулярними виразами і гнучкими патерама. Згодом в скрипт додавалися інші функції, включаючи виявлення вразливостей в ПО, використання баз даних сигнатур і тп.

Для повноцінної роботи AI-Bolit необхідно достатньо ресурсів сервера. Для початку роботи завантажте вихідні коди програми на офіційному сайті, відкрийте посилання «Downloads» і натисніть «Ai-Bolit».

Для забезпечення повноцінної перевірки рекомендується запускати сканер через командний рядок. Для цього скопіюйте всі файли з папки ai-bolit в кореневу папку вашого сайту:

 

cp ai-bolit / * / шлях / до / кореневої / папки / сайту

 

Перевірка коду на віруси виконується за допомогою команди:

 

php ai-bolit.php

 

 

Процес сканування може тривати до доби. Цей час залежить від кількості файлів. Після закінчення перевірки буде створена html сторінка зі звітом про знайдені віруси: червона секція містить дані про виявлені віруси, друга секція - підозрілі файли, третя секція - вразливості і четверта - проблеми з правами доступу або налаштуваннями сервера. Після цього проаналізуйте звіт і подивіться ті файли, який здалися сканеру підозрілими.

Скрипт відмінно справляється з такими завданнями:

Що дуже зручно: сканер сумісний з усіма CMS без винятку.

AI-Bolit може прекрасно справлятися зі своїми завданнями в декількох режимах:

База сигнатур практично регулярно поповнюється новими знайденими зразками, що означає постійну актуальність сканера AI-Bolit.

Коли варто використовувати сканер для сайту?

Linux Malware Detect

Більш проста перевірка сайту на віруси здійснюється за допомогою Linux Malware Detection. Програма використовує базу даних сигнатур і регулярні вирази grep для пошуку вірусів. Сканер може інтегруватися з Clamav і використовує clamscan для сканування. Після скачування програми на офіційному сайті необхідно завантажити її на сервер за допомогою команди scp. Далі розпакувати архів.

Переходимо в папку з розпакованими файлами і запускаємо установку скрипта на сервер за допомогою:

./install.sh

 

 

Для запуску сканування передайте утиліті maldet опцію -a, і шлях, який потрібно перевірити.

Після завершення сканування інформація про знайдені загрози буде виведена на екран.

Звідки сканер черпає сигнатури вірусів?

Основні можливості Linux Malware Detection:

У даній статті розглянуто основні інструменти для локальної перевірки сайтів на віруси. А якими програмами користуєтеся Ви? Поділіться ними в коментарях.