надо срочно сюда
что-нибудь добавить
В этой статье мы рассмотрим пошаговый алгоритм для выявления и удаления вирусов с сайта, а также дадим рекомендации по защите и предотвращению повторных инцидентов. Следуя этим инструкциям, вы сможете не только очистить свой сайт, но и обезопасить его в будущем.
→Персонализированные шаблоны, Мониторинг файловой системы, Расширенные схемы и другие модули от автора halfhope теперь бесплатные.
→Модуль "IMTabs (OC 3)" позволяет легко создавать и заполнять дополнительные вкладки для товаров в OpenCart, включая однотипную информацию, такую как Частые вопросы, с возможностью настройки и автоматизации.
→Новые продукты за ноябрь 2024 года: СДЭК, Рассрочка от Сбербанка, Простые отзывы.
→Автор: halfhope
В статье представлен пошаговый алгоритм удаления вирусов с сайта на базе OpenCart. Это руководство лучше всего подойдет технически подкованным пользователям, которые хорошо разбираются в коде и могут эффективно использовать различные инструменты для устранения проблем. Даже если вы используете другую CMS или платформу, информация может быть полезной.
Если вам требуется очистка сайта или сервера, свяжитесь со мной через Telegram (halfhope). Я предоставлю информацию о стоимости и сроках. Услуга очистки включает гарантию на 1 год.
Если что-то упущено, настройте мониторинг:
Рекомендуемый срок наблюдения: 3-4 недели.
Подготовка к работе
Чтобы скачать файлы сайта и базу данных на локальный компьютер, проще всего создать один zip-архив. Папку image
можно исключить, так как она содержит изображения и не включает исполняемые файлы. Однако позже её также следует проверить перед загрузкой очищенной копии сайта.
С помощью OpenServer/WAMP/LAMP/XAMPP или аналогичных решений создайте новую базу данных и импортируйте дамп базы сайта.
Распакуйте файлы в удобную для работы папку.
Работа с базой данных
oc_user
и удалите всех пользователей, кроме администратора. Рекомендуется изменить имя администратора, чтобы защитить аккаунт от попыток подбора пароля.oc_user
замените текущий пароль на MD5-хеш нового пароля и очистите поле salt
.oc_modification
, где хранятся модификаторы модулей. Проверьте код модификаторов на уязвимости, так как с 2020 года некоторые ботнеты используют модификаторы для обратных подключений (reverse shell).Работа с файлами
system/storage/modification
).$_POST
, $_GET
, $_COOKIE
и скрытых инструкций.Создайте zip-архив очищенных файлов.
Работа на сервере
image
и заглушки. В папке image
удалите все не графические файлы.Обратите внимание, что современные ботнеты могут "затаиваться" после удаления их файлов. Увеличьте срок наблюдения, чтобы вовремя выявить повторное заражение.
Общие рекомендации
Для OpenCart я рекомендую модуль FSMonitor, который позволяет отслеживать изменения файлов: новые, изменённые и удалённые. Модуль можно настроить на автоматическое выполнение через планировщик Cron и получать уведомления о любых изменениях. Также можно вручную проверять файлы, изменённые подрядчиками. Скачать модуль можно здесь