Π‘Π°ΠΉΡ‚

Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ сайта ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ: ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° сайта Π½Π° Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ

26.09.2023

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ сайт Π½Π° вирусы ΠΎΠ½Π»Π°ΠΉΠ½: инструмСнты для ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ

Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ Π΄Π»ΡΒ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅Π² сайтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ хотят ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒΒ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ вирусов. Π’ ΡΡ‚Π°Ρ‚ΡŒΠ΅ разбСрСмся ΠΊΠ°ΠΊ Π½Π°ΠΉΡ‚ΠΈΒ ΠΈ ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ врСдоносноС ПО.

ВрСдоносныС скрипты ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΡƒΠ³Ρ€ΠΎΠΆΠ°ΡŽΡ‚ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сохранности ΠΈ надСТности ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ, Π½ΠΎ ΠΈ Π²ΠΎΡ€ΡƒΡŽΡ‚ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ CMS, FTP Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ΠΎΠ², наносят Π²Ρ€Π΅Π΄ Π±Π°Π·Π°ΠΌ Π΄Π°Π½Π½Ρ‹Ρ…, нСсут ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Π΅ Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ и финансовыС риски со всСми Π²Ρ‹Ρ‚Π΅ΠΊΠ°ΡŽΡ‰ΠΈΠΌΠΈ.

НиТС ΠΎΠΏΠΈΡˆΡƒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ способы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ сайт Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ врСдоносных скриптов, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ»Π΅Ρ‡ΠΈΡ‚ΡŒ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚, Ссли Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ всС ΠΆΠ΅ смогли Π½Π°ΠΉΡ‚ΠΈ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ.

Π‘Π°ΠΌΡ‹ΠΉ простой способ: сСрвисы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ Ρ„Π°ΠΉΠ»Ρ‹ сайта ΠΎΠ½Π»Π°ΠΉΠ½

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ» Π½Π° вирусы, просто ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π½Π° сайт ΠΎΠ½Π»Π°ΠΉΠ½-сканСра, ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ адрСс сайта для сканирования ΠΈΠ»ΠΈΒ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ»Ρ‹. БСрвис ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ Ρ„Π°ΠΉΠ»Ρ‹ Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ прСдоставит ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°Ρ… сканирования.

Π’ΠΎΡ‚ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ· Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ популярных ΠΎΠ½Π»Π°ΠΉΠ½-сСрвисов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ позволят ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ сайт бСз нСобходимости Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ ΠΈΡ… Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ β€” VirusTotal, Π”ΠΎΠΊΡ‚ΠΎΡ€Β Π’Π΅Π± ΠΈ Hybrid Analysis.

VirusTotal сканируСт сайт с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ 70 Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… антивирусных Π΄Π²ΠΈΠΆΠΊΠΎΠ² ΠΈ прСдоставляСт ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Π»ΡŽΠ±Ρ‹Ρ… ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ·Π°Ρ….

МоТно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ отСчСствСнный сСрвис PR-CY, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ вирусы. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ собствСнных вирусных Π±Π°Π·, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°Ρ… Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ лишь Π°Π½Π°Π»ΠΈΠ· бСзопасности ΠΎΡ‚ ЯндСкс ΠΈ Google.

МоТно Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ сСрвис Google Malware Checker β€” это бСсплатный инструмСнт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ прСдоставляСтся ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Google. Он позволяСт вСбмастСрам ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ ΠΈΡ… сайт Π½Π΅ содСрТит врСдоносного ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°.

Если Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Google Malware Checker ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ Π½Π° сайтС вирусы, Ρ‚ΠΎ ΠΎΠ½ Π²Ρ‹Π²Π΅Π΄Π΅Ρ‚ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹. Π’Π»Π°Π΄Π΅Π»Π΅Ρ† сайта ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ эту ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ для удалСния врСдоносного ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π° ΠΈ обСспСчСния бСзопасности сайта ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ.

ПослоТнСС: Π‘ΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ антивирусныС ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ страниц

АнтивирусныС ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹ для Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ вирусы ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π½Π° Π²Π΅Π±-страницах ΠΏΡƒΡ‚Π΅ΠΌ Π°Π½Π°Π»ΠΈΠ·Π° ΠΊΠΎΠ΄Π° ΠΈ повСдСния страницы Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ.

БущСствуСт мноТСство антивирусных Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠΉ для Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ², Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Avast Online Security, Dr.Web Link Checker, McAfee WebAdvisor, Kaspersky Protection, Norton Safe Web ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅. УстановитС любоС ΠΈΠ· этих Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠΉ ΠΈ ΠΎΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ сайты Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ врСдоносного ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π° ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ страницы.

Π₯отя эти ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΌΠΈ, ΠΎΠ½ΠΈ Π½Π΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΈΠ΄Π΅Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π½Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ всС Π²ΠΈΠ΄Ρ‹ врСдоносного ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ, для Π±ΠΎΠ»Π΅Π΅ Π½Π°Π΄Π΅ΠΆΠ½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΒ ΠΈΠ½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΎΠ½Π»Π°ΠΉΠ½-инструмСнты ΠΈ антивирусноС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС.

ΠŸΡ€ΠΎΡΡ‚ΠΎ, Π½ΠΎ Π½Π΅ Ρ‚Π°ΠΊ Π½Π°Π΄Π΅ΠΆΠ½ΠΎ: Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ бСзопасности Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° сайта Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ вирусов с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Π° с использованиСм встроСнных Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ бСзопасности. Рассмотрим нСсколько способов ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ сайта Π½Π° вирусы с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°.

Ѐункция «Safe BrowsingΒ» Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π΅ Google Chrome. Π­Ρ‚ΠΎ встроСнный инструмСнт Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ обмСниваСтся Π΄Π°Π½Π½Ρ‹ΠΌΠΈ с систСмой Safe Browsing ΠΈ свСряСт Ρ…ΡΡˆΠΈ URL ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² с Ρ‚Π°Π±Π»ΠΈΡ†Π΅ΠΉ, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΉ ΠΎΡ‚ GSB. Если сайт содСрТит врСдоносный ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚, Ρ‚ΠΎ Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΎΡ‚ Google ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ опасности.

Аналогично Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ функция Β«SmartScreenΒ» Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π΅ Microsoft Edge. Если сайт содСрТит врСдоносный ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚, Ρ‚ΠΎ Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΎΡ‚ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°. БистСма прСдлоТит Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒΡΡ Π½Π° Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΡƒΡŽ страницу ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π½Π° сайт Π½Π° свой страх ΠΈ риск.

Π­Ρ‚ΠΎΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π°Π½Π°Π»ΠΈΠ·Π° скорСС ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠ±Π΅Π·ΠΎΠΏΠ°ΡΠΈΡ‚ΡŒ сСрфинг ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅, Π½ΠΎ Π½Π΅ даст ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΠΎΠΌ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π΅, Π½Π΅ говоря ΡƒΠΆΠ΅ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΈ ΠΈΠ½Ρ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚.

Π‘Π»ΠΎΠΆΠ½ΠΎ,Β Π½ΠΎ, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, самоС эффСктивноС: ручная ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Ρ„Π°ΠΉΠ»ΠΎΠ² Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅

Если Π²Ρ‹ Π½Π΅ довСряСтС антивирусному ПО ΠΈΠ»ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½-сканСрам, Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Ρ€ΡƒΡ‡Π½ΡƒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ Ρ„Π°ΠΉΠ»ΠΎΠ² Π½Π° вирусы. Для этого ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΈΠ΅ инструмСнты, ΠΊΠ°ΠΊ Microsoft Safety Scanner ΠΈΠ»ΠΈ Malwarebytes Anti-Malware.

Π§Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Ρ€ΡƒΡ‡Π½ΡƒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ Ρ„Π°ΠΉΠ»ΠΎΠ², Π²Ρ‹Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅ Π½Π° свой ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Ρ„Π°ΠΉΠ»Ρ‹ сайта Ρ‡Π΅Ρ€Π΅Π· любой FTP-ΠΊΠ»ΠΈΠ΅Π½Ρ‚, Π·Π°Ρ‚Π΅ΠΌ ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ антивирусноС ПО ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ сканированиС Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ с Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ.

Π•Ρ‰Ρ‘ ΠΎΠ΄ΠΈΠ½ Ρ€Π°Π±ΠΎΡ‡ΠΈΠΉ способ: Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ сайт ΠΈΠ· Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠΉ ΠΊΠΎΠΏΠΈΠΈ ΠΈΠ»ΠΈΒ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒΡΡ ΠΊ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρƒ

Если сайт Π·Π°Ρ€Π°ΠΆΠ΅Π½ ΠΈ Π²Π°ΠΌ ΠΏΡ€ΠΈΡˆΠ»ΠΎ ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ врСдоносного ПО Π½Π° вашСм Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π΅, Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅:

  1. Π’ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ сайт ΠΈΠ· Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠΉ ΠΊΠΎΠΏΠΈΠΈ β€” прямо с сСрвСра вашСго хостинг-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° ΠΈΠ»ΠΈ ΠΆΠ΅ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ послСдний «чистый» бэкап. ΠžΠ±Ρ‹Ρ‡Π½ΠΎ рСзСрвная копия хранится Π½Π° сСрвСрС Π΄ΠΎ 30 Π΄Π½Π΅ΠΉ. Но всё зависит ΠΎΡ‚ вашСго хостСра.
  2. Если сайт Π·Π°Ρ€Π°ΠΆΠ΅Π½ Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ врСмя ΠΈΠ»ΠΈ восстановлСниС ΠΈΠ· Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠΉ ΠΊΠΎΠΏΠΈΠΈ Π½Π΅ Ρ€Π΅ΡˆΠΈΠ»ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ сайт Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ вирусов с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ инструмСнта антивирусной ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΅ΡΡ‚ΡŒ ΡƒΒ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° популярных хостинг-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ².

Π’Π°ΠΊΠΎΠΉ инструмСнт нС просто удаляСт ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹, ΠΎΠ½ Β«Π»Π΅Ρ‡ΠΈΡ‚Β» ΠΈΡ…, убирая Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Π΅ Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Ρ‹ ΠΊΠΎΠ΄Π°, ΠΈ дописываСт Π½Π΅Π΄ΠΎΡΡ‚Π°ΡŽΡ‰ΠΈΠ΅ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ сайта. Он ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΈ устраняСт ΡˆΠ΅Π»Π»Ρ‹, бэкдоры, трояны, Ρ€Π΅Π΄ΠΈΡ€Π΅ΠΊΡ‚Ρ‹ ΠΈ врСдоносныС ΠΊΠΎΠ΄Ρ‹ Π² PHP, HTML, JS, Ρ„Π°ΠΉΠ»Π°Ρ… ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ ΠΈ систСмных Ρ„Π°ΠΉΠ»Π°Ρ….

ПослСдниС Π²Π°ΠΆΠ½Ρ‹Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ

ПослС устранСния ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡƒΡŽ CMS Π΄ΠΎ послСднСй ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΠΉ вСрсии, Π° Ρ‚Π°ΠΊΠΆΠ΅ всС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Π΅ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ ΠΈ ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹.

Π’ΠΎΡ‚ Π΅Ρ‰Π΅ нСсколько Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΉ:

  1. ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ всС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ β€” ΠΎΡ‚ услуги хостинга ΠΈ FTP всСх Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ΠΎΠ², ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ администратора сайта.
  2. Π‘Ρ‚Π°Ρ€Π°ΠΉΡ‚Π΅ΡΡŒ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²Π° Β«777Β» Π½Π° ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΈ ΠΈ Ρ„Π°ΠΉΠ»Ρ‹ сайтов, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ эти Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Ρ‹ Π΄Π°ΡŽΡ‚ Π»ΡŽΠ±ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΏΠΎΠ»Π½Ρ‹ΠΉ доступ ΠΊ Ρ„Π°ΠΉΠ»Π°ΠΌ ΠΈ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π°ΠΌ вашСго Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π°.
  3. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Ρ‚Π΅ΠΌΡ‹ ΠΈ ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹ CMS. ΠžΡ‡Π΅Π½ΡŒ часто Π²ΠΎ Π²Π·Π»ΠΎΠΌΠ°Π½Π½Ρ‹Ρ… (nulled) вСрсиях ΠΏΠ»Π°Ρ‚Π½Ρ‹Ρ… скриптов ΠΈΠΌΠ΅ΡŽΡ‚ΡΡ вирусы.
  4. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ слоТныС ΠΏΠ°Ρ€ΠΎΠ»ΠΈ (Π΄Π»ΠΈΠ½ΠΎΠΉ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ 8 символов, с Ρ†ΠΈΡ„Ρ€Π°ΠΌΠΈ ΠΈ Π±ΡƒΠΊΠ²Π°ΠΌΠΈ Ρ€Π°Π·Π½Ρ‹Ρ… рСгистров). ΠŸΠΎΠΌΠ½ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ простыС ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΎΡ‡Π΅Π½ΡŒ Π»Π΅Π³ΠΊΠΎ ΠΏΠΎΠ΄Π±ΠΈΡ€Π°ΡŽΡ‚ΡΡ.
  5. НС Ρ…Ρ€Π°Π½ΠΈΡ‚Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ Π² FTP-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°Ρ…. ΠžΡ‡Π΅Π½ΡŒ часто вирусы Π±Π΅Ρ€ΡƒΡ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΈΠ· FTP-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°.

Π’ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ добавлю, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° сайта Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ вирусов являСтся Π²Π°ΠΆΠ½Ρ‹ΠΌ шагом для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΈ Π»ΠΈΡ‡Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. ΠŸΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ пСрСчислСнных способов ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ вас ΠΎΡ‚ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ ваши Π΄Π°Π½Π½Ρ‹Π΅ Π² бСзопасности.

Π§Ρ‚ΠΎ Π²Π°ΠΆΠ½ΠΎΠ³ΠΎ Π² Π΄ΠΈΠ΄ΠΆΠΈΡ‚Π°Π» Π½Π° этой Π½Π΅Π΄Π΅Π»Π΅?

ΠšΠ°ΠΆΠ΄ΡƒΡŽ субботу я ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽ письмо с новостями, ссылками Π½Π° исслСдования ΠΈ ΡΡ‚Π°Ρ‚ΡŒΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ Π½Π΅ пропустили Π½ΠΈΡ‡Π΅Π³ΠΎ Π²Π°ΠΆΠ½ΠΎΠ³ΠΎ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³Π΅ Π·Π° нСдСлю.

Π£Π·Π½Π°Ρ‚ΡŒ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ β†’

ΠœΠ΅Ρ‚ΠΊΠΈ #Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ, #инструмСнты

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° сайта Π½Π° вирусы β€” CΡ‚Π°Ρ‚ΡŒΠΈ

Вирусы ΠΌΠΎΠ³ΡƒΡ‚ нанСсти Π’Π°ΡˆΠ΅ΠΌΡƒ сайту ΠΈΒ Π΅Π³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΈΠΈ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π²Ρ€Π΅Π΄. Π”Π°Π²Π°ΠΉΡ‚Π΅ вмСстС Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ, ΠΏΠΎΡ‡Π΅ΠΌΡƒ Ρ‚Π°ΠΊΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‚, ΠΊΠ°ΠΊΒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΡƒΠ³Ρ€ΠΎΠ·, Π°Β Π³Π»Π°Π²Π½ΠΎΠ΅ – ΠΊΠ°ΠΊΒ ΠΎΡ‚Β Π½ΠΈΡ… Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ.

ΠŸΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ зараТСния Π’Π°ΡˆΠ΅Π³ΠΎ сайта вирусом ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ самыС Ρ€Π°Π·Π½Ρ‹Π΅.
Часто это сбор Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΎ:

  • ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ°Ρ…;
  • ΠΎΠ½Π»Π°ΠΉΠ½-заявках;
  • ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Π°Ρ…;
  • Π·Π°ΠΏΠΎΠ»Π½Π΅Π½Π½Ρ‹Ρ… Ρ„ΠΎΡ€ΠΌΠ°Ρ… (ΠΊΡ€Π°ΠΆΠ° Π»ΠΈΡ‡Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ).

Π’Π°ΠΊΠΆΠ΅ сайты ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π²Π·Π»ΠΎΠΌΠ°Π½Ρ‹, Ρ‡Ρ‚ΠΎΠ±Ρ‹Β Ρ€Π°Π·ΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ Ρ‚Π°ΠΌ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ²: Ρ€Π΅ΠΊΠ»Π°ΠΌΡƒ Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½Π½Ρ‹Ρ… Ρ‚ΠΎΠ²Π°Ρ€ΠΎΠ² ΠΈΒ ΠΏΠΎΡ€Π½ΠΎΠ³Ρ€Π°Ρ„ΠΈΡŽ, ссылки Π½Π°Β Π΄Ρ€ΡƒΠ³ΠΈΠ΅ рСсурсы ΠΈΒ Ρ‚.

Π΄.

Π‘Π°ΠΉΡ‚ ΠΌΠΎΠ³ΡƒΡ‚ Π·Π°Ρ€Π°Π·ΠΈΡ‚ΡŒ вирусом ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ‚Ρ‹ с основной Ρ†Π΅Π»ΡŒΡŽ: Π½Π°Π²Ρ€Π΅Π΄ΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Π΅ сайта ΠΈΒ ΠΏΠΎΠ½ΠΈΠ·ΠΈΡ‚ΡŒ Π’Π°Ρˆ рСсурс в поисковых систСмах (Ссли поисковая систСма ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ вирус на сайтС, Ρ‚ΠΎΒ ΠΎΠ½ потСряСт всякиС ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΈ в ВОПС поиска).

Как вирусы ΠΏΠΎΠΏΠ°Π΄Π°ΡŽΡ‚ на сайт

На ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ Π²Π΅Π±-сСрвСр вирус прСимущСствСнно ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ Ρ‡Π΅Ρ€Π΅Π·:

  • Π’Ρ‹Π³Ρ€ΡƒΠ·ΠΊΡƒ Ρ„Π°ΠΉΠ»ΠΎΠ² на сСрвСр с ΡƒΠΆΠ΅ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ ПК.
  • Π—Π°ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΡƒ ΠΏΠΎΠ»Π΅ΠΉ Ρ‡Π΅Ρ€Π΅Π· HTTP-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ». ΠŸΡ€ΠΎΡ‰Π΅ говоря, Ρ„ΠΎΡ€ΠΌΡ‹ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ связи Π½Π°Β Π’Π°ΡˆΠ΅ΠΌ сайтС ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ на сСрвСр Π½Π΅Β Ρ‚ΠΎΠ»ΡŒΠΊΠΎ тСкст, Π½ΠΎΒ ΠΈΒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ на сСрвСрС ΠΊΠ°ΠΊΠΈΠ΅-Π»ΠΈΠ±ΠΎ дСйствия.
  • Уязвимости Π² ΠΏΠ»Π°Π³ΠΈΠ½Π°Ρ… ΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡΡ… Π’Π°ΡˆΠ΅Π³ΠΎ сайта. Π’Π°ΠΊΠΎΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ»ΡƒΡ‡ΠΈΡ‚ΡŒΡΡ, Ссли Вы устанавливаСтС на сайт ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹ ΠΎΡ‚Β Π½Π΅ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ².

ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ, Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ сайта, Π² ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, зависит ΠΎΡ‚Β Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π°, Π½ΠΎΒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Ρ‚ΡŒ ΠΈΒ ΠΈΠ·-за хостинга. Π§Ρ‚ΠΎΠ±Ρ‹Β ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ риски, стоит ΠΎΠ±Ρ€Π°Ρ‰Π°Ρ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π°Β ΠΎΡ‚Π·Ρ‹Π²Ρ‹ о бСзопасности хостинг ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°.

ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΠ΅ бСзопасности сайтов на хостингС masterhost

Для обСспСчСния максимальной бСзопасности Π½Π°Β Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΌ хостингС masterhost ΠΌΡ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹:

  • Π—Π°Ρ‰ΠΈΡ‚Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ хостинга: WAF.
  • Π—Π°Ρ‰ΠΈΡ‚Π° ΠΏΠΎΡ‡Ρ‚Ρ‹: Kaspersky Anti-Spam, ClamAV.
  • Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚Β DDoS Π½Π°Β ΡƒΡ€ΠΎΠ²Π½Π΅ L3-L4 Π½Π°Β Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΌ хостингС, VPS ΠΈΒ Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… сСрвСрах.

ВсСм ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ ΠΌΡ‹ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌ ΡΠΎΠ±Π»ΡŽΠ΄Π°Ρ‚ΡŒ ряд простых Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΉ для поддСрТания Π·Π°Ρ‰ΠΈΡ‚Ρ‹ своих ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΎΠΊ:

  • Для подрядчиков ΠΈ фрилансСров Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²Ρ‹ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ доступы для FTP, MySQL/MSSQL-ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ.
  • ПослС Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ Ρ€Π°Π±ΠΎΡ‚ эти доступны Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ/ΡƒΠ΄Π°Π»ΡΡ‚ΡŒ.
  • Если SSH-доступ пСрСдавался Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΠΌ Π»ΠΈΡ†Π°ΠΌ, ΠΏΠΎΡΠ»Π΅Β Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ всСх Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… манипуляций Π½ΡƒΠΆΠ½ΠΎ ΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒΒ SSH.

Бпособы ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ сайта на вирусы

ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ вирус на хостингС нС всСгда просто, ΠΈΒ Π»ΡƒΡ‡ΡˆΠΈΠΌ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ станСт использованиС сразу Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… инструмСнтов.
ВсС способы сканинга ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒ Π²Β Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ основныС Π³Ρ€ΡƒΠΏΠΏΡ‹:

  1. Онлайн-сканСры

    Π”Π°Π½Π½Ρ‹ΠΉ способ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ годится для выявлСния самых распространСнных ΠΈΒ Π½Π΅Β ΠΎΡ‡Π΅Π½ΡŒ слоТных вирусов. К онлайн-сканСрам ΠΌΠΎΠΆΠ½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ отнСсти сСрвисы, прСдоставляСмыС поисковыми систСмами.

  2. Π Π°Π±ΠΎΡ‚Π° со спСциалистами

    Π’ случаС ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΠ³ΠΎ зараТСния сайта Π’Π°ΠΌ, вСроятно, потрСбуСтся ΠΏΠΎΠΌΠΎΡ‰ΡŒ программиста. Π­Ρ‚ΠΎ самый Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΉ, хотя и нС бСсплатный, способ.

  3. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹, прСдоставляСмыС
    хостинг-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠΌ

    На Π²Π΅Π±-сСрвСрах, ΠΏΠΎΠΌΠΈΠΌΠΎ Ρ„Π°ΠΉΠ΅Ρ€Π²ΠΎΠ»ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ для прСдотвращСния зараТСния сайтов, ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ Ρ‚Π°ΠΊΠΆΠ΅ антивирусы, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ ΠΈΒ ΠΎΡ‚Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Π²Β Ρ„Π°ΠΉΠ»Π°Ρ…. ЧащС всСго Ρ‚Π°ΠΊΠΈΠ΅ антивирусы доступны Π²Β ΠΏΠ°Π½Π΅Π»ΠΈ управлСния хостингом.

  4. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Ρ„Π°ΠΉΠ»ΠΎΠ² сайта
    антивирусом Π½Π°Β ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅

    Для этого Π’Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ на свой ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ всС Ρ„Π°ΠΉΠ»Ρ‹ сайта ΠΈΠ·Β ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠΉ ΠΏΠ°ΠΏΠΊΠΈ.

    Π”Π°ΠΆΠ΅Β ΠΏΡ€ΠΈΒ ΡƒΡ‡Π΅Ρ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ на своСм ПК Π»ΡƒΡ‡ΡˆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ спСциализированныС антивирусы, а нС антивирус для домашнСго ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°. НапримСр, бСсплатный ClamAV.

Π’Π°ΠΆΠ½ΠΎ! Π’ΠΏΠΎΠ»Π½Π΅ вСроятно, Ρ‡Ρ‚ΠΎ для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π’Π°ΠΌ придСтся ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ Ρ‡Π°ΡΡ‚ΡŒ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ², поэтому Π’Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΠΌΠ΅Ρ‚ΡŒ Ρ€Π΅Π·Π΅Ρ€Π²Π½ΡƒΡŽ копию сайта с «чистыми» Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ.

ΠŸΡ€ΠΈΠ·Π½Π°ΠΊΠΈ вируса на сайтС

ΠŸΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ нСсколько:

  • Π Π΅Π·ΠΊΠΈΠ΅ скачки Π² скорости Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ страниц. Часто приходится ΠΆΠ΄Π°Ρ‚ΡŒ ΠΏΠΎΒ 10Β  ΠΈ Π±ΠΎΠ»Π΅Π΅ сСкунд для ΠΏΠΎΠ»Π½ΠΎΠΉ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ.
  • ΠΠ°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ Π² структурС сайта: ΠΌΠΎΠ³ΡƒΡ‚ Β«ΡΠ»Π΅Ρ‚Π°Ρ‚ΡŒΒ» элСмСнты Π½Π°Β  страницах, Π½Π΅Β Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» (ΠΊΠ°Π»ΡŒΠΊΡƒΠ»ΡΡ‚ΠΎΡ€Ρ‹, Ρ„ΠΎΡ€ΠΌΡ‹ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ связи ΠΈ Ρ‚.Π΄.).
  • ΠŸΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π΅ по ссылкам ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ на сторонниС рСсурсы.
  • ПоявлСниС большого числа страниц, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π’Ρ‹ нС создавали.
  • ПоявлСниС ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°/ссылок, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π’Ρ‹ нС добавляли на сайт.

Бпособы ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ сайта на вирусы

Рассмотрим Π΄Π²Π° основных способа:

  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌΠΈ инструмСнтами хостинга.
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° сайта ΠΎΠ½Π»Π°ΠΉΠ½-сСрвисами – ΠΏΠ»Π°Ρ‚Π½Ρ‹ΠΌΠΈ или бСсплатными.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° на хостингС

Π’ ΠΏΠ°Π½Π΅Π»ΠΈ управлСния хостингом Π’Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ, ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‰ΡƒΡŽ Π·Π°Β Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ.

НапримСр, Π² cPanel это выглядит Ρ‚Π°ΠΊ:

Π—Π΄Π΅ΡΡŒ Π’Π°ΠΌ Π½ΡƒΠΆΠ½Ρ‹ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹:

  • MoDSecurity – Π±Π°Π·ΠΎΠ²Ρ‹ΠΉ Ρ„Π°ΠΉΠ΅Ρ€Π²ΠΎΠ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ стоит Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ сразу Π²Β Π½Π°Ρ‡Π°Π»Π΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ с хостингом;
  • Imunify Av – нСпосрСдствСнно сам сканСр.

Если ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ по ссылкС Imunify Av, Ρ‚ΠΎΒ Π±ΡƒΠ΄Π΅Ρ‚ Π²ΠΈΠ΄Π½ΠΎ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅:

Π’ΠΊΠ»Π°Π΄ΠΊΠ° Β«Π€Π°ΠΉΠ»Ρ‹Β» ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π·Π°Β ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ содСрТимого ΡΒ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒΡŽ. ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: часто послС провСрки сюда ΠΏΠΎΠΏΠ°Π΄Π°ΡŽΡ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ части ΠΊΠΎΠ΄Π° ΠΎΡ‚Β ΠΏΠ»Π°Π³ΠΈΠ½ΠΎΠ², установлСнных Π½Π°Β Π’Π°ΡˆΠ΅ΠΌ сайтС.
ΠŸΠ΅Ρ€Π΅Π΄ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ΠΌ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² всСгда Π΄Π΅Π»Π°ΠΉΡ‚Π΅ Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹Π΅ ΠΊΠΎΠΏΠΈΠΈ, Ρ‚Π°ΠΊΒ ΠΊΠ°ΠΊ случайноС ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ систСмных Ρ„Π°ΠΉΠ»ΠΎΠ² CMS ΠΌΠΎΠΆΠ΅Ρ‚ привСсти к нСработоспособности всСго сайта.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΎΠ½Π»Π°ΠΉΠ½-сканСрами

Онлайн-сканСры Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ ΠΏΡ€ΠΎΡΡ‚ΡƒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ сайта Π½Π°Β Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ самых распространСнных вирусов.

2ip

Российский ΠΎΠ½Π»Π°ΠΉΠ½-антивирус с ΠΈΠ½Ρ‚ΡƒΠΈΡ‚ΠΈΠ²Π½ΠΎ понятной панСлью управлСния. Для провСрки Π²Π²Π΅Π΄ΠΈΡ‚Π΅ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ Π½ΡƒΠΆΠ½ΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π° ΠΈΒ Ρ‡Π΅Ρ€Π΅Π·Β 20 сСкунд Π’Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹.

Virustotal

Π­Ρ‚ΠΎΡ‚ ΠΎΠ½Π»Π°ΠΉΠ½-сканСр ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒΡŽ срСди Π²Π΅Π±-Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ². Π•Π³ΠΎ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π²Β Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎΒ Π’Π°Ρˆ сайт ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ провСряСт сразу ΠΎΠΊΠΎΠ»ΠΎΒ 60 антивирусов.
Для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΠΉΡ‚ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Β«urlΒ» ΠΈΒ Π·Π°Ρ‚Π΅ΠΌ ввСсти Π½ΡƒΠΆΠ½Ρ‹ΠΉ Π΄ΠΎΠΌΠ΅Π½ Π²Β ΠΏΠΎΠ»Π΅. ΠŸΠΎΡΠ»Π΅Β Π½Π°ΠΆΠ°Ρ‚ΠΈΠ΅ ΠΊΠ½ΠΎΠΏΠΊΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π’Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΡƒΡŽ ΠΎΡ‚Ρ‡Π΅Ρ‚Π½ΠΎΡΡ‚ΡŒ ΠΎΒ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»Π°Ρ….

Antivirus-Alarm

ΠžΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΠ΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ ΠΏΡƒΡ‚Π΅ΠΌ сравнивания содСрТимого со своими Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌΠΈ Π±Π°Π·Π°ΠΌΠΈ Π΄Π°Π½Π½Ρ‹Ρ…. Π§Ρ‚ΠΎΠ±Ρ‹Β Π½Π°Ρ‡Π°Ρ‚ΡŒ сканированиС, ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ ΠΏΠΎΒ ΠΏΡƒΠ½ΠΊΡ‚Ρƒ мСню Β«ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒΒ» ΠΈΒ Π²Π²Π΅Π΄ΠΈΡ‚Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ Π²Π΅Π±-адрСс (Π±Π΅Π·Β https://). ΠŸΠΎΡΠ»Π΅Β ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π’Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ Π²Β Π²ΠΈΠ΄Π΅ списка.

Quttera

Π”ΠΎΠ²ΠΎΠ»ΡŒΠ½ΠΎ часто с Π΅Π³ΠΎ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹, Π½Π΅Β Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Π΅ Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ антивирусами. Π—Π΄Π΅ΡΡŒΒ ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΈΒ ΠΏΠ»Π°Ρ‚Π½ΠΎΠΉ услугой ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, которая ΠΏΡ€ΠΎΡΠΊΠ°Π½ΠΈΡ€ΡƒΡŽΡ‚ Π’Π°Ρˆ сайт Π±ΠΎΠ»Π΅Π΅Β ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ.

ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ на сСрвис, Π²Π²Π΅Π΄ΠΈΡ‚Π΅ Π½ΡƒΠΆΠ½Ρ‹ΠΉ Π’Π°ΠΌ адрСс ΠΈ Π΄ΠΎΠΆΠ΄ΠΈΡ‚Π΅ΡΡŒ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ.

Π‘ΠΊΠ°Π½ΠΈΠ½Π³ Π±ΡƒΠ΄Π΅Ρ‚ довольно Π΄ΠΎΠ»Π³ΠΈΠΌ (ΠΎΠΊΠΎΠ»ΠΎ 5Β ΠΌΠΈΠ½ΡƒΡ‚). БистСма Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ просматриваСт всС Ρ„Π°ΠΉΠ»Ρ‹, Π°Β ΠΏΠΎΡΠ»Π΅Β ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π’Π°ΠΌ останСтся ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ по ссылкС ΠΈΒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π²ΠΎΡ‚ Ρ‚Π°ΠΊΠΎΠΉ ΠΎΡ‚Ρ‡Π΅Ρ‚.

Π’ ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, здСсь стоит ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π°Β Ρ‚Ρ€ΠΈ основныС поля:

  • Malicious files – врСдоносныС Ρ„Π°ΠΉΠ»Ρ‹;
  • Suspicious files – ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹;
  • Potentially Suspicious files – ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹.

Если Π²ΠΎ всСх этих ΠΊΠΎΠ»ΠΎΠ½ΠΊΠ°Ρ… стоят Π½ΡƒΠ»ΠΈ, то это ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ всС в порядкС.

Как Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ свой сайт от вирусов

  1. Никогда Π½Π΅Β Π·Π°Π³Ρ€ΡƒΠΆΠ°ΠΉΡ‚Π΅ Π½Π΅ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ Π½Π°Β Π²Π΅Π±-сСрвСр ΠΈΒ Π½Π΅Β Π²Ρ…ΠΎΠ΄ΠΈΡ‚Π΅ Π²Β Π΅Π³ΠΎ ΠΏΠ°Π½Π΅Π»ΡŒΒ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡ с нСпровСрСнных устройств.

    ВсС ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ с сСрвСром Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠ³ΠΎ ΠΈΠ»ΠΈ Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ устройства, а доступ ΠΊΠΎΒ Π²Ρ…ΠΎΠ΄Ρƒ ΠΈΒ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ всСх Ρ„Π°ΠΉΠ»ΠΎΠ² Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ.

    Π‘Ρ‚ΠΎΠΈΡ‚ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π΄Π΅Π»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π°Β Ρ‡Ρ‚Π΅Π½ΠΈΠ΅ и запись, Ρ‡Ρ‚ΠΎΠ±Ρ‹Β Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΒ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈΒ ΠΏΠ°ΠΏΠΎΠΊ Π±Ρ‹Π»ΠΎ доступно Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для вас.
    Для этого Π² Π°Π΄ΠΌΠΈΠ½-ΠΏΠ°Π½Π΅Π»ΠΈ сСрвСра Π·Π°ΠΉΠ΄ΠΈΡ‚Π΅ Π² Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹ΠΉ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ ΠΈΒ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ в настройки ΠΏΡ€Π°Π² доступа. Для файлов ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ ΠΊΠΎΠ΄ – 644, для папок – 744.

  2. ΠšΡƒΠΏΠΈΡ‚Π΅ ΠΈΠ»ΠΈ бСсплатно ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ SSL-сСртификат.

    Он содСрТит Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ:

    • Π”ΠΎΠΌΠ΅Π½Π½ΠΎΠΌ ΠΈΠΌΠ΅Π½ΠΈ.
    • Π›ΠΈΡ†Π΅, Π½Π°Β ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½ Π΄ΠΎΠΌΠ΅Π½.
    • Π‘Ρ€ΠΎΠΊΠ΅ дСйствия.
    • Π‘Π°Π·ΠΎΠ²ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°.

    Π‘ SSL-сСртификатом Π’Π°Ρˆ сайт смоТСт ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠΎΒ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ https (Π²Β ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚Β http), а информация станСт ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ на сСрвСр Π²Β Π²ΠΈΠ΄Π΅ ΠΊΠ»ΡŽΡ‡Π°-ΠΊΠΎΠ΄Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ, хотя ΠΈΒ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ, Π½ΠΎΒ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ достаточно слоТно.
    Π’ ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ SSL-сСртификат ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π’Π°ΠΌ Π²Β Π±ΠΎΡ€ΡŒΠ±Π΅ со взломом Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…, Π³Π΄Π΅ хранится самая ваТная информация сайта ΠΈΒ CMS (ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, ЀИО Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° ΠΈΒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈΒ Ρ‚.ΠΏ.).

  3. ВсСгда Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π²Π°ΠΉΡ‚Π΅ свои ΠΏΠ°Ρ€ΠΎΠ»ΠΈ.

    Π₯Ρ€Π°Π½ΠΈΡ‚Π΅ всС доступы Π½Π°Β Ρ„Π»Π΅ΡˆΠΊΠ΅, Π° Π΅Ρ‰Π΅ Π»ΡƒΡ‡ΡˆΠ΅ – в записной ΠΊΠ½ΠΈΠΆΠΊΠ΅.
    Π’ настройках Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° стоит ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ на автоматичСскоС сохранСниС ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ. Π›ΡƒΡ‡ΡˆΠ΅ΠΉ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²ΠΎΠΉ станут услуги ΠΎΠ½Π»Π°ΠΉΠ½-сСрвисов ΠΏΠΎΒ Ρ…Ρ€Π°Π½Π΅Π½ΠΈΡŽ Π΄Π°Π½Π½Ρ‹Ρ…. Для Chrome – это LastPass: ΠΎΠ½Β Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΡ…Ρ€Π°Π½ΡΡ‚ΡŒ всС Π’Π°ΡˆΠΈ Π΄Π°Π½Π½Ρ‹Π΅ Π²Β Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠΌ Π»ΠΈΡ‡Π½ΠΎΠΌ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ‚Π΅, доступном Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π’Π°ΠΌ ΠΏΠΎΒ Π»ΠΎΠ³ΠΈΠ½Ρƒ ΠΈΒ ΠΏΠ°Ρ€ΠΎΠ»ΡŽ.

    Π’Π°ΠΊΠΆΠ΅ стоит ΠΎΡ‚Ρ€Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ настройки Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ³ΠΎ копирования сСрвСра. НС на всСх хостингах это прСдусмотрСно автоматичСски. Π˜Π½Ρ‚ΡƒΠΈΡ‚ΠΈΠ²Π½ΠΎ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ в настройках здСсь нСслоТно, ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π½ΡƒΠΆΠ½ΠΎ Π»ΠΈΡˆΡŒΒ Π²Ρ‹ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ:

    • врСмя Π΅ΠΆΠ΅Π΄Π½Π΅Π²Π½ΠΎΠ³ΠΎ копирования;
    • максимальноС количСство ΠΊΠΎΠΏΠΈΠΉ;
    • сколько Π±ΡƒΠ΄Π΅Ρ‚ Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒΡΡ ΠΎΠ΄Π½Π° копия.

Π’Ρ‹Π²ΠΎΠ΄Ρ‹

  • Для устранСния ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с вирусом стоит ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ Π·Π°Π½ΡΡ‚ΡŒΡΡ чисткой своСго ПК, с которого Π’Ρ‹ Π·Π°Ρ…ΠΎΠ΄ΠΈΡ‚Π΅ на сСрвСр.
  • Π’Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎ провСряйтС всС ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π’Ρ‹ добавляСтС на свой сайт.
  • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ слоТныС ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΈ Π½Π΅Β ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°ΠΉΡ‚Π΅ ΠΈΡ… Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΠΌ Π»ΠΈΡ†Π°ΠΌ бСз нСобходимости.
  • ΠŸΡ€ΠΈΠΌΠ΅Π½ΡΠΉΡ‚Π΅ Π΄Π²ΡƒΡ…Ρ„Π°ΠΊΡ‚ΠΎΡ€Π½ΡƒΡŽ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ.
  • ΠžΠ±Ρ€Π°Ρ‰Π°ΠΉΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π°Β ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ сайта, Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ спам-сообщСния, ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΡΒ Π’Π°ΡˆΠ΅Π³ΠΎ рСсурса Π½Π°Β Π΄Ρ€ΡƒΠ³ΠΈΠ΅ сайты ΠΈΒ Ρ‚. Π΄.
  • Π’ случаС Π»ΡŽΠ±Ρ‹Ρ… ΠΏΠΎΠ΄ΠΎΠ·Ρ€Π΅Π½ΠΈΠΉ ΠΎ Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ вирусом, тут ТС провСряйтС сайт доступными срСдствами.
  • ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Ρ…Ρ€Π°Π½ΠΈΡ‚Π΅ Ρ€Π΅Π·Π΅Ρ€Π²Π½ΡƒΡŽ копию сайта.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° бСзопасности ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π° ΠΈ ΠΊΠ°ΠΊ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄ΠΎΠ²ΠΎΠΉ ΠΎΠΏΡ‹Ρ‚

Π’Π»Π°Π΄Π΅Π»ΡŒΡ†Ρƒ Π²Π΅Π±-сайта ΠΏΠΎΠ»Π΅Π·Π½ΠΎ Π·Π½Π°Ρ‚ΡŒ ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ… бСзопасности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ²Π»ΠΈΡΡ‚ΡŒ Π½Π° ваш сайт. НапримСр, Π°Ρ‚Π°ΠΊΠΈ с использованиСм мСТсайтовых сцСнариСв (XSS) состоят ΠΈΠ· внСдрСния врСдоносных сцСнариСв Π½Π° сторонС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π² Π²Π΅Π±-сайт ΠΈ использования Π²Π΅Π±-сайта Π² качСствС ΠΌΠ΅Ρ‚ΠΎΠ΄Π° распространСния.

Π’Ρ‹, Π½Π°Π²Π΅Ρ€Π½ΠΎΠ΅, Ρ‚Π°ΠΊΠΆΠ΅ Π·Π½Π°Π΅Ρ‚Π΅, Ρ‡Ρ‚ΠΎ клиСнтскиС сцСнарии ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ практичСски Π½Π° Ρ‡Ρ‚ΠΎ ΡƒΠ³ΠΎΠ΄Π½ΠΎ. Они ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ простыми, ΠΊΠ°ΠΊ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°ΡŽΡ‰Π΅Π³ΠΎ сообщСния Π½Π° вашСм Π²Π΅Π±-сайтС, анимация ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ, ΠΌΠ°ΠΉΠ½ΠΈΠ½Π³ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚ ΠΈΠ»ΠΈ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π²ΡΠΏΠ»Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ… ΠΎΠΊΠΎΠ½, содСрТащих фармацСвтичСскиС ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ NSFW.

Π’Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠ³Π΄Π° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ находят Π²Π΅Π±-сайт уязвимым для XSS-Π°Ρ‚Π°ΠΊ, Ρƒ Π½ΠΈΡ… Π΅ΡΡ‚ΡŒ Π΄Π²Π° Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π° внСдрСния Π² Π½Π΅Π³ΠΎ врСдоносных скриптов:

  • ВстроСнный скрипт : ΠΊΠΎΠ³Π΄Π° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΏΠΎΠΌΠ΅Ρ‰Π°ΡŽΡ‚ свой ΠΊΠΎΠ΄ нСпосрСдствСнно Π² HTML-ΠΊΠΎΠ΄ вашСго Π²Π΅Π±-сайта.
  • Π—Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ сцСнарий с внСшнСго Π΄ΠΎΠΌΠ΅Π½Π° : ΠΊΠΎΠ³Π΄Π° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π·Π°Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‚ сцСнарий с Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… сайтов ΠΈ ΠΈΠ·ΠΌΠ΅Π½ΡΡŽΡ‚ Π΅Π³ΠΎ ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ нСобходимости. ВсС измСнСния Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΡ‚Ρ€Π°ΠΆΠ΅Π½Ρ‹ Π½Π° этих сайтах.

Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡ΠΈΡ‚Π°ΡŽΡ‚ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ скриптов ΠΈΠ· внСшнСго Π΄ΠΎΠΌΠ΅Π½Π°.

XSS-Π°Ρ‚Π°ΠΊΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹ Π΄ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ всСм запросам, ΠΏΠΎΡΡ‚ΡƒΠΏΠ°ΡŽΡ‰ΠΈΠΌ с вашСго Π²Π΅Π±-сайта, встроСнным ΠΈΠ»ΠΈ ΠΈΠ· внСшнСго источника. Π­Ρ‚ΠΎΡ‚ пост ΠΏΡ€ΠΈΠ·Π²Π°Π½ ΠΏΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒ вас с инструмСнтом, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ Π²Π°ΠΌ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ риски XSS-Π°Ρ‚Π°ΠΊ .

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° бСзопасности содСрТимого?

Богласно Π²Π΅Π±-сайту W3, Content Security Policy (CSP):

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ своих ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ способами, сниТая риск уязвимостСй, связанных с Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ΠΌ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ мСТсайтовыС сцСнарии, ΠΈ ΡƒΠΌΠ΅Π½ΡŒΡˆΠ°Ρ привилСгия, с ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ ΠΈΡ… прилоТСния.

CSP Π΄Π΅Π»Π°Π΅Ρ‚ это, позволяя Π²Π΅Π±-Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ Ρ‚Π°ΠΊΠΈΠ΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹, ΠΊΠ°ΠΊ:

  • Π’Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ вСсь ΠΊΠΎΠ΄, ΠΏΠΎΡΡ‚ΡƒΠΏΠ°ΡŽΡ‰ΠΈΠΉ ΠΈΠ· ΠΌΠΎΠ΅Π³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π° (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, awesomedomain. com)
  • Π’Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ вСсь ΠΊΠΎΠ΄, ΠΏΠΎΡΡ‚ΡƒΠΏΠ°ΡŽΡ‰ΠΈΠΉ ΠΈΠ· внСшнСго Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π° ΠΈ ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, *. trustdomain.com)
  • НичСго Π½Π΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ, ΠΊΡ€ΠΎΠΌΠ΅ скрипта awesomedomain.com/script.min.js
  • НС Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ JavaScript
  • ΠŸΠΎΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ изобраТСния с сайта cdn.securecdn.com
  • Π‘ΠΎΡ‡Π΅Ρ‚Π°Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡˆΠ»Ρ‹Ρ… ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π΄Ρ€ΡƒΠ³ΠΎΠ΅. Π³ΠΎΡ€Π°Π·Π΄ΠΎ Π±ΠΎΠ»Π΅Π΅!

Firefox Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ Π²Ρ‚ΠΎΡ€ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ CSP, начиная с вСрсии 31, Chrome , начиная с вСрсии 40, ΠΈ Safari , начиная с вСрсии 10. Π‘Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ Π΅Π³ΠΎ, просто ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΡƒΡŽΡ‚ Π΅Π³ΠΎ.

Как ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ CSP?

ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ CSP состоит ΠΈΠ· Π΄Π²ΡƒΡ… частСй:

  • ΠŸΠ΅Ρ€Π²Π°Ρ Ρ‡Π°ΡΡ‚ΡŒ прСдставляСт собой Π½Π°Π±ΠΎΡ€ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠΎΠΎΠ±Ρ‰Π°ΡŽΡ‚ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°ΠΌ посСтитСлСй вашСго сайта, ΠΊΠ°ΠΊ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌΠΈ рСсурсами вашСго сайта.
  • Вторая Ρ‡Π°ΡΡ‚ΡŒ β€” это распоряТСниС, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ сообщаСт Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°ΠΌ, слСдуСт Π»ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ CSP ΠΈΠ»ΠΈ Π½Π΅Ρ‚.

ΠœΡ‹ ΠΏΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΠΌ ΠΎ располоТСнии CSP ΠΏΠΎΠ·ΠΆΠ΅ Π² этом постС.

Π”Π°Π²Π°ΠΉΡ‚Π΅ рассмотрим ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ для JavaScript с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹ script-src.

 Content-Security-Policy: script-src 'none' 

Π­Ρ‚Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π° ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ JavaScript Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠΎΠ±Π»ΡŽΠ΄Π°ΡŽΡ‚ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ бСзопасности содСрТимого.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ, ΠΊΠΎΠ³Π΄Π° ΠΌΡ‹ создали ΠΎΠ΄Π½Ρƒ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρƒ, Π΄Π°Π²Π°ΠΉΡ‚Π΅ Π½Π° ΠΌΠ³Π½ΠΎΠ²Π΅Π½ΠΈΠ΅ остановимся ΠΈ посмотрим, ΠΊΠ°ΠΊ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π΅Π΅ Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ посСтитСлСй вашСго сайта. Π£ вас Π΅ΡΡ‚ΡŒ Π΄Π²Π° Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π°:

ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ β€” ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Π΅Π³ HTML, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ слСдуСт Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π½ΡŒΡˆΠ΅ Π² HTML-ΠΊΠΎΠ΄Π΅ Π²Π΅Π±-страницы.

Π’ΠΎΡ‚ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρƒ script-src для Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ всСго JavaScript Π² Ρ‚Π΅Π³Π΅ < meta >:

  

Π’Ρ‚ΠΎΡ€ΠΎΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² использовании Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° HTTP-ΠΎΡ‚Π²Π΅Ρ‚Π° Content-Security-Policy.

НапримСр, Ссли Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ Apache, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ CSP Π² httpd.conf , VirtualHost ΠΈΠ»ΠΈ . htaccess Ρ„Π°ΠΉΠ» вашСго сайта.

ΠŸΡ€ΠΎΡΡ‚ΠΎ Π΄ΠΎΠ±Π°Π²ΡŒΡ‚Π΅ это Ρ‚Π°ΠΊ (Ρ‚ΠΎΡ‚ ΠΆΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ вСсь JavaScript):

 Набор Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² Content-Security-Policy Β«script-src 'none';Β» 

Π’Ρ‚ΠΎΡ€ΠΎΠΉ способ считаСтся Π±ΠΎΠ»Π΅Π΅ бСзопасным ΠΈ, собствСнно, сам W3 Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅Ρ‚ ΠΈΠΌΠ΅Π½Π½ΠΎ Ρ‚Π°ΠΊ ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ CSP.

КакиС ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ ΠΌΠΎΠΆΠ½ΠΎ привСсти?

ΠŸΡ€Π΅ΠΆΠ΄Π΅ всСго, Π΄Π°Π²Π°ΠΉΡ‚Π΅ посмотрим Π½Π° Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π² Π½Π°ΡˆΠΈΡ… ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ…:

  • script-src ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ мСсто, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ сцСнарии (Π° Ρ‚Π°ΠΊΠΆΠ΅ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ встроСнныС сцСнарии ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ eval()).
  • media-src ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ мСсто, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π·Π°Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‚ΡΡ Π²ΠΈΠ΄Π΅ΠΎ, Π°ΡƒΠ΄ΠΈΠΎ ΠΈ связанныС с Π½ΠΈΠΌΠΈ рСсурсы тСкстовой Π΄ΠΎΡ€ΠΎΠΆΠΊΠΈ.
  • frame-src ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ мСсто, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π·Π°Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‚ΡΡ iFrames.
  • img-src ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ мСсто Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ.
  • font-src ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ мСсто, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π·Π°Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‚ΡΡ Ρ„Π°ΠΉΠ»Ρ‹ ΡˆΡ€ΠΈΡ„Ρ‚ΠΎΠ².
  • style-src ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ мСсто Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² .css (Π° Ρ‚Π°ΠΊΠΆΠ΅ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ встроСнныС стили).
  • default-src ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ бСзопасности ΠΊ child-src, connect-src, font-src, frame-src, img-src, manifest-src, media-src, media-src, object-src, script-src , style-src ΠΈ worker-src, Π³Π΄Π΅ ΠΎΠ½ΠΈ сами Π½Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Ρ‹ (сэкономит Π²Π°ΠΌ Π²Π²ΠΎΠ΄ тСкста!).

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ список Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π½Π° Π²Π΅Π±-сайтС W3.

Π’ΠΎ-Π²Ρ‚ΠΎΡ€Ρ‹Ρ…, Π΄Π°Π²Π°ΠΉΡ‚Π΅ посмотрим Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ· ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ слова/значСния Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ свои Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹ Π½Π°:

  • Β«noneΒ» Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π½ΠΈΡ‡Π΅ΠΌΡƒ β€” это ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ всС элСмСнты, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²ΠΎΠΉ, Π±ΡƒΠ΄ΡƒΡ‚ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ (см. наш ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ всСго JavaScript Π½Π° страницС).
  • «я» Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠΈΡΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΡŽ Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ URL-адрСса (URL-адрСс вашСго Π²Π΅Π±-сайта).
  • Β«https://*Β» Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ всСм рСсурсам, Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΡ‹ΠΌ Ρ‡Π΅Ρ€Π΅Π· HTTPS.
  • β€˜*.awesomedomain.net’ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π΄ΠΎΠΌΠ΅Π½Ρƒ awesomedomain.net, Π° всС ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½Ρ‹
    β€˜https://awesomedomain.net/script. js’ Π±ΡƒΠ΄ΡƒΡ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ скрипту script.js Π² Π΄ΠΎΠΌΠ΅Π½Π΅ awesomedomain.net Ρ‡Π΅Ρ€Π΅Π· HTTPS.

Π”Π°Π²Π°ΠΉΡ‚Π΅ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ рассмотрим нСсколько ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ².

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 1:

CSP Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ JavaScript, Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½Π½ΠΎΠ³ΠΎ Π½Π° вашСм сайтС

 Content-Security-Policy: script-src 'self' 

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 2:

CSP Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ JavaScript ΠΈ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ, Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½Π½Ρ‹Ρ… Π½Π° вашСм сайтС

 Content - ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° бСзопасности: script-src 'self'; img-src «я»; 

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 3:

CSP Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ JavaScript Π½Π° вашСм сайтС ΠΈ cdn.trustedorigin.net, Π½ΠΎ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ Π²Π΅Π·Π΄Π΅

 Content-Security-Policy: script-src 'self' cdn.trustedorigin.net; img-источник *; 

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 4:

CSP Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ iFrames Π½Π° вашСм сайтС

 Content-Security-Policy: frame-src 'none;' 

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 5:

CSP Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ всС ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ Ρ„ΠΎΡ€ΠΌ Π½Π° вашСм сайтС

 Content -Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ-ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Ρ„ΠΎΡ€ΠΌΠ°-дСйствиС 'Π½Π΅Ρ‚'; 

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 6:

CSP Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ„Π°ΠΉΠ» script. js Π½Π° https://trustedorigin.net/ ΠΈ значСния ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ child-src, connect-src, font-src, frame-src, img-src, manifest -src, media-src, media-src, object-src, script-src, style-src ΠΈ worker-src ΠΊ источнику Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ URL

 Content-Security-Policy default-src β€˜self’; источник сцСнария https://trustedorigin.net/script.js; 

Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ CSP?

Как ΠΌΡ‹ ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π»ΠΈ Ρ€Π°Π½Π΅Π΅, Π²Π°ΠΆΠ½ΠΎ Π·Π½Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ρƒ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π΅ΡΡ‚ΡŒ диспозиция, которая ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π»ΠΈΠ±ΠΎ Β« ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ Β», Π»ΠΈΠ±ΠΎ Β« ΡΠΎΠΎΠ±Ρ‰Π°Ρ‚ΡŒ Β».

РасполоТСниС Β«ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΒ» примСняСт CSP, Π² Ρ‚ΠΎ врСмя ΠΊΠ°ΠΊ Β«ΠΎΡ‚Ρ‡Π΅Ρ‚Β» позволяСт Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌ ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ с ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ, фактичСски Π½Π΅ примСняя Π΅Π΅.

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ это, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΠ² 9Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ 0010 Content-Security-Policy-Report-Only вмСсто Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° Content-Security-Policy ΠΈ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹ report-uri с URL-адрСсом, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π²Ρ‹ Ρ…ΠΎΡ‚Π΅Π»ΠΈ Π±Ρ‹ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ ΠΎ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡΡ… CSP.

ИдСя здСсь Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ любоС случайноС Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ вашСй ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ Π΅Π³ΠΎ.

Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ Content-Security-Policy-Report-Only Π½Π΅ поддСрТиваСтся Π²Π½ΡƒΡ‚Ρ€ΠΈ элСмСнта.

Как ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ прСдупрСТдСния ΠΎ смСшанном содСрТимом с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ CSP?

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ ΠΎ смСшанном содСрТимом с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ CSP, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΠ² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρƒ upgrade-insecure-requests , которая сдСлаСт всю Ρ‚ΡΠΆΠ΅Π»ΡƒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρƒ Π·Π° вас.

Когда Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ update-insecure-requests Π² CSP, всС HTTP-запросы ΠΎΠ±Π½ΠΎΠ²Π»ΡΡŽΡ‚ΡΡ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠΌ Π΄ΠΎ HTTPS ΠΏΠ΅Ρ€Π΅Π΄ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ сСтСвых запросов.

Если Π½Π° вашСм сайтС Π΅ΡΡ‚ΡŒ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π²Ρ€ΠΎΠ΄Π΅ этого:

  

Π‘ΡƒΠ΄Π΅Ρ‚ Π·Π°ΠΏΡ€ΠΎΡˆΠ΅Π½ΠΎ, ΠΊΠ°ΠΊ Ссли Π±Ρ‹ это Π±Ρ‹Π»ΠΎ Ρ‚Π°ΠΊ:

  

Π’Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π΅Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ шаг ΠΈ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρƒ Π² свой CSP:

 block-all-mixed-content 

Как слСдуСт ΠΈΠ· названия Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹, ΠΎΠ½Π° Π±ΡƒΠ΄Π΅Ρ‚ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ вСсь ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚, нСдоступный Ρ‡Π΅Ρ€Π΅Π· HTTPS.

Π‘Ρ‡ΠΈΡ‚Π°Π»ΠΎΡΡŒ, Ρ‡Ρ‚ΠΎ ΠΎΠ±Π΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹ upgrade-insecure-requests ΠΈ block-all-mixed-content ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ вашСго сайта, поэтому ΠΎΠ½ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ рСсурсы, нСдоступныС Ρ‡Π΅Ρ€Π΅Π· HTTPS. Π‘ΡƒΠ΄ΡŒΡ‚Π΅ остороТны с этими Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π°ΠΌΠΈ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠ»ΠΎΠΌΠ°Ρ‚ΡŒ ваш сайт.

ΠŸΠΎΠΌΠ½ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹, Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ CSP вашСго сайта, всС Ρ€Π°Π²Π½ΠΎ Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒ прСдупрСТдСния ΠΎ смСшанном содСрТании Π½Π° вашСм сайтС. Π­Ρ‚ΠΎ Π½Π΅ слСдуСт ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΌ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΠ·Π½Π°Ρ‚ΡŒ большС ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ΠΎΡΠ½ΠΎΠ²Π½ΡƒΡŽ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ ΠΎ смСшанном содСрТимом, Π² этом сообщСнии Π±Π»ΠΎΠ³Π° ΠΈ Π² нашСм бСсплатном руководствС ΠΏΠΎ установкС SSL-сСртификата.

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

XSS-Π°Ρ‚Π°ΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Ρ‡Ρ€Π΅Π·Π²Ρ‹Ρ‡Π°ΠΉΠ½ΠΎ опасными для ΠΎΠ½Π»Π°ΠΉΠ½-бизнСса . Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… врСдоносных скриптов ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ ваш Π²Π΅Π±-сайт Π±ΡƒΠ΄Π΅Ρ‚ занСсСн Π² Ρ‡Π΅Ρ€Π½Ρ‹ΠΉ список Google ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ ΠΎΡ€Π³Π°Π½Π°ΠΌΠΈ, Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰ΠΈΠΌΠΈΡΡ Ρ‡Π΅Ρ€Π½Ρ‹ΠΌΠΈ списками, ΠΈ, ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, Π½Π°Π²Ρ€Π΅Π΄ΠΈΡ‚ Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠΈ вашСго бизнСса.

ΠžΡ‡Π΅Π½ΡŒ Π²Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ CSP Π½Π΅ остановит Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ² ΠΎΡ‚ использования уязвимостСй Π½Π° вашСм сайтС. Но ΠΎΠ½ Π½Π΅ позволяСт соврСмСнным Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Π²Π½Π΅Π΄Ρ€Π΅Π½Π½Ρ‹Π΅ врСдоносныС скрипты, Ссли ΠΎΠ½ΠΈ ΠΊΠΎΠ³Π΄Π°-Π»ΠΈΠ±ΠΎ Π²Π½Π΅Π΄Ρ€ΡΡŽΡ‚ΡΡ Π½Π° ваш сайт. Π’Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ CSP ΠΊΠ°ΠΊ Π΅Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ вашСго Π²Π΅Π±-сайта, Π° Π½Π΅ ΠΊΠ°ΠΊ Π΅Π΄ΠΈΠ½ΡΡ‚Π²Π΅Π½Π½ΡƒΡŽ линию Π·Π°Ρ‰ΠΈΡ‚Ρ‹.

Если Π²Ρ‹ ΠΈΡ‰Π΅Ρ‚Π΅ комплСксноС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ для обСспСчСния бСзопасности Π²Π΅Π±-сайта, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΈ Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ ваш Π²Π΅Π±-сайт, ΠΌΡ‹ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡƒ бСзопасности Π²Π΅Π±-сайта.

Онлайн сканСр уязвимостСй | Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ бСсплатно

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ сканСр уязвимостСй Π²Π΅Π±-сайта?

Π‘ΠΊΠ°Π½Π΅Ρ€ Π²Π΅Π±-уязвимостСй β€” это инструмСнт тСстирования бСзопасности Π²Π΅Π±-сайтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ автоматичСски ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ Π±Ρ€Π΅ΡˆΠΈ Π² бСзопасности ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Π΅ настройки Π² Π²Π΅Π±-прилоТСниях ΠΈ ΠΈΡ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°Ρ…. Π•Π³ΠΎ нСзависимыС ΠΎΡ‚ языка возмоТности Π΄Π΅Π»Π°ΡŽΡ‚ Π΅Π³ΠΎ Π²Π°ΠΆΠ½Ρ‹ΠΌ инструмСнтом для обнаруТСния распространСнных уязвимостСй Π² Π²Π΅Π±-слуТбах, Π²Π΅Π±-сСрвСрах, прокси-сСрвСрах ΠΈ сСрвСрах Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

Наша ΠΊΠΎΠΌΠ°Π½Π΄Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π»Π° сканСр уязвимостСй Π²Π΅Π±-сайта Π½Π° Pentest-Tools.com, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ спСциалистам ΠΏΠΎ бСзопасности Π½Π°Π΄Π΅ΠΆΠ½ΠΎΠ΅, ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‰Π΅Π΅ ΠΊΠ°ΠΊ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ ΡƒΠ³Π»ΡƒΠ±Π»Π΅Π½Π½ΠΎΠ³ΠΎ тСстирования, Ρ‚Π°ΠΊ ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ возмоТности Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ отчСтности.


Π§Ρ‚ΠΎ ΠΎΡ‚Π»ΠΈΡ‡Π°Π΅Ρ‚ наш сканСр уязвимостСй Π²Π΅Π±-сайтов

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ наш сканСр уязвимостСй Π²Π΅Π±-сайтов ΠΎΠ½Π»Π°ΠΉΠ½, Π½Π΅ тратя врСмя Π½Π° Ρ€ΡƒΡ‡Π½ΡƒΡŽ настройку сцСнариСв. Бписок тСстов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ½ выполняСт, общСдоступСн, Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ настройки ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π²Π°ΠΌ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΅Π³ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ.

Наряду с ΠΌΠΎΡ‰Π½Ρ‹ΠΌΠΈ возмоТностями создания ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ² ΠΈ ΠΌΠΎΡ‰Π½Ρ‹ΠΌΠΈ функциями Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ наш сканСр уязвимостСй Π²Π΅Π±-сайтов являСтся ΠΌΠΎΡ‰Π½Ρ‹ΠΌ инструмСнтом для динамичСского тСстирования бСзопасности ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (DAST) ΠΈ статичСского тСстирования бСзопасности ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (SAST).

ΠšΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΡƒΡŽΡ‚ наш сканСр Π²Π΅Π±-сайтов Π² свой процСсс бСзопасного ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎΠ³ΠΎ Ρ†ΠΈΠΊΠ»Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния (SDLC), особСнно Ρ‡Π΅Ρ€Π΅Π· наш API, Π° Ρ‚Π°ΠΊΠΆΠ΅ посрСдством Π·Π°ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΈ массовых сканирований.

Π‘ΠΊΠ°Π½Π΅Ρ€ Π²Π΅Π±-сайтов Π’Ρ‹Π²ΠΎΠ΄Ρ‹, автоматичСски ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Π½Ρ‹Π΅ нашим сканСром, ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½Ρ‹ Ρ‚Π΅Π³ΠΎΠΌ ΠŸΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΎ. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ снимки экрана ΠΈ статистику сканирования , Ρ‚Π°ΠΊΡƒΡŽ ​​как просмотрСнныС URL-адрСса, ΠΎΠ±Ρ‰Π΅Π΅ количСство HTTP-запросов, количСство ошибок ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Π΅ свСдСния.


Как Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ наш сканСр уязвимостСй Π²Π΅Π±-сайтов

ΠŸΡ€ΠΈ использовании ΠΎΠ½Π»Π°ΠΉΠ½-сканСра уязвимостСй Π²Π΅Π±-сайтов Ρ†Π΅Π»ΡŒ состоит Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ пСрСвСсти ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ большС Ρ€ΡƒΡ‚ΠΈΠ½Π½Ρ‹Ρ… Π·Π°Π΄Π°Ρ‡ Π² Ρ„ΠΎΠ½ΠΎΠ²Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ наш сканСр уязвимостСй Π²Π΅Π±-сайтов ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ ΠΈΠ»ΠΈ для Π±ΠΎΠ»Π΅Π΅ Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ³ΠΎ изучСния ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… хостов, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ², ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… сканСром ΠΏΠΎΡ€Ρ‚ΠΎΠ² TCP ΠΈ инструмСнтом сканирования ΠΏΠΎΡ€Ρ‚ΠΎΠ² UDP Π½Π° этапС Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ.

ΠšΠ°ΠΊΡƒΡŽ Π±Ρ‹ Ρ‚Π°ΠΊΡ‚ΠΈΠΊΡƒ Π²Ρ‹ Π½ΠΈ ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡Π»ΠΈ, этот инструмСнт ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π²Π°ΠΌ свСсти ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌΡƒ Ρ€ΡƒΡ‚ΠΈΠ½Π½Ρ‹Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ ΠΈ Π²Ρ‹ΠΈΠ³Ρ€Π°Ρ‚ΡŒ врСмя, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ свой ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΎΠΏΡ‹Ρ‚ для установлСния связСй, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ способСн Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠΏΡ‹Ρ‚Π½Ρ‹ΠΉ спСциалист.

ВСрсия Light Scan – ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π° для скорости

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ наш инструмСнт Π² качСствС бСсплатного сканСра уязвимостСй Π²Π΅Π±-сайтов Π±Π΅Π· создания ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи. Π­Ρ‚ΠΎ пассивноС сканированиС выполняСт Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Ρ‹Π±ΠΎΡ€ΠΊΡƒ Π·Π°ΠΊΠΎΠ½Π½Ρ‹Ρ… запросов ΠΊ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ систСмС ΠΈ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ максимум 20 HTTP-запросов ΠΊ сСрвСру.

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Π»Π΅Π³ΠΊΠΎΠ΅ сканированиС, Ссли Π²Ρ‹ Π½Π΅ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΠΎΠ΄Π½ΠΈΠΌΠ°Ρ‚ΡŒ Ρ‚Ρ€Π΅Π²ΠΎΠ³Ρƒ, Π½ΠΎ ΠΏΠΎΠΌΠ½ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΎ лишь повСрхностно с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ бСзопасности.

Полная вСрсия сканирования – ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ собствСнной собствСнности

ПолноС сканированиС ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ описываСт всю ΠΏΠΎΠ²Π΅Ρ€Ρ…Π½ΠΎΡΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ систСмы ΠΏΡƒΡ‚Π΅ΠΌ ΠΎΠ±Ρ…ΠΎΠ΄Π° прилоТСния, обнаруТСния скрытых Ρ„Π°ΠΉΠ»ΠΎΠ², использования Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² Π°Ρ‚Π°ΠΊΠΈ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠ΅ΠΉ сСрвСра ΠΈ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… слуТб, создания снимков экрана ΠΈ Ρ‚. Π΄.

Π­Ρ‚ΠΎ сканированиС бСзопасности Π²Π΅Π±-сайта отправляСт Π΄ΠΎ 10 000 HTTP-запросов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹Π·Ρ‹Π²Π°Ρ‚ΡŒ сигналы Ρ‚Ρ€Π΅Π²ΠΎΠ³ΠΈ ΠΎΡ‚ устройств IDS (систСма обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ). НС Π±Π΅ΡΠΏΠΎΠΊΠΎΠΉΡ‚Π΅ΡΡŒ: это , Π° Π½Π΅ , дСструктивноС сканированиС.

ПослС ΠΎΠ±Ρ…ΠΎΠ΄Π° Ρ†Π΅Π»Π΅Π²ΠΎΠ³ΠΎ прилоТСния инструмСнт отправляСт Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Π²Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ для ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² страниц ΠΈ ΠΈΡ‰Π΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ Π²Π΅Π±-уязвимости, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ: Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ SQL, мСТсайтовыС сцСнарии, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ², Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ ОБ ΠΈ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π΄Ρ€ΡƒΠ³ΠΈΠ΅. Π‘ΠΊΠ°Π½Π΅Ρ€ бСзопасности сайта Ρ‚Π°ΠΊΠΆΠ΅ пытаСтся ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ с сСрвСра (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ„Π°ΠΉΠ»Ρ‹ Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹Ρ… ΠΊΠΎΠΏΠΈΠΉ, старыС Ρ„Π°ΠΉΠ»Ρ‹, интСрфСйсы администратора, Π°Ρ€Ρ…ΠΈΠ²Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ Ρ‚.Β Π΄.).

Π§Ρ‚ΠΎΠ±Ρ‹ свСсти ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌΡƒ количСство Π»ΠΎΠΆΠ½Ρ‹Ρ… срабатываний, сканСр уязвимостСй Π²Π΅Π±-сайтов Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ обнаруТСния 404 страниц.

Π¨ΠΈΡ€ΠΎΠΊΠΈΠ΅ возмоТности настройки

Π—Π° простым интСрфСйсом нашСго сканСра уязвимостСй Π²Π΅Π±-сайтов скрываСтся Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΉ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ сконфигурированный ΠΈ Ρ‚ΠΎΡ‡Π½ΠΎ настроСнный ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² распрСдСлСнной срСдС ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ нСсколько ΠΏΠ°Ρ€Π°Π»Π»Π΅Π»ΡŒΠ½Ρ‹Ρ… сканирований .

Π§Ρ‚ΠΎΠ±Ρ‹ каТдая ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° бСзопасности Π²Π΅Π±-сайта ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Π»Π°ΡΡŒ, ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ сканирования для Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΎΡ†Π΅Π½ΠΊΠΈ. ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ настройки Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π² сСбя Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ:

  • ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ настраиваСмыС ограничСния Π½Π° количСство запросов Π² сСкунду ΠΊ Ρ†Π΅Π»ΠΈ
  • Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΈΠ· ΠΎΠ±ΡˆΠΈΡ€Π½ΠΎΠ³ΠΎ списка Π½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹Ρ… тСстов , ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ HTTP ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ CORS ΠΈ пассивныС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ , ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ для Log4Shell, внСдрСния ΠΊΠΎΠ΄Π° PHP, внСдрСния ΠΊΠΎΠ΄Π° Python, внСдрСния ΠΊΠΎΠ΄Π° Perl, внСдрСния ΠΊΠΎΠ΄Π° Ruby, внСдрСния шаблона Π½Π° сторонС сСрвСра (SSTI), Π½Π°Ρ€ΡƒΡˆΠ΅Π½Π½ΠΎΠΉ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, содСрТимого смСшанного ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈ ΠΌΠ½ΠΎΠ³ΠΈΡ… Π΄Ρ€ΡƒΠ³ΠΈΡ….

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ этот сканСр Π²Π΅Π±-сайтов ΠΎΠ½Π»Π°ΠΉΠ½ с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ функциями нашСй ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΉ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΅Ρ‰Π΅ большС Ρ€Π°ΡΡˆΠΈΡ€ΠΈΡ‚ΡŒ Π΅Π³ΠΎ возмоТности:

  • ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Ρ€ΠΎΠ±ΠΎΡ‚Ρ‹ для пСнтСста ΠΈ ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹ сканирования
  • Π’Π΅Π±-ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‡ΠΈΠΊΠΈ для ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠΉ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ
  • ΠŸΠ»Π°Π½ΠΎΠ²Ρ‹Π΅ сканирования ΠΈ массовоС сканированиС
  • БовмСстноС использованиС Ρ€Π°Π±ΠΎΡ‡Π΅Π³ΠΎ пространства ΠΈ элСмСнтов для эффСктивного сотрудничСства
  • Поиск шаблонов ΠΈ шаблонов ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ²

Π‘ΠΊΠ°Π½Π΅Ρ€ бСзопасности Ρ‚Π°ΠΊΠΆΠ΅ рСгулярно ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ обновлСния, постоянно ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΡƒΡΡΡŒ благодаря Π½ΠΎΠ²Ρ‹ΠΌ функциям.


Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ с ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΎΠΉ подлинности

Π‘ΠΊΠ°Π½Π΅Ρ€ уязвимостСй Π²Π΅Π±-сайта Π½Π° Pentest-Tools.com Ρ‚Π°ΠΊΠΆΠ΅ позволяСт ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ†Π΅Π»Π΅Π²ΠΎΠ΅ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π² качСствС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠ΅Π³ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ подлинности. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ нСсколькими способами:

  • АутСнтификация ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ/пароля , ΠΊΠΎΠ³Π΄Π° сканСр сначала пытаСтся ΠΏΡ€ΠΎΠΉΡ‚ΠΈ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΏΠΎ прСдоставлСнному URL-адрСсу для Π²Ρ…ΠΎΠ΄Π° ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» cookie сСанса. Π­Ρ‚ΠΎΡ‚ Ρ„Π°ΠΉΠ» cookie ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ со всСми HTTP-запросами ΠΊ сСрвСру, выполняя сканированиС с ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΎΠΉ подлинности. ВсС, Ρ‡Ρ‚ΠΎ Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ, это ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, ΠΏΡ€ΠΎΡˆΠ»Π° Π»ΠΈ аутСнтификация ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ, ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ Π½Π°Ρ‡Π°Ρ‚ΡŒ сканированиС.
  • Cookie Authentication , Π³Π΄Π΅ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ ΡƒΠΆΠ΅ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» cookie сСанса (ΠΈΠ»ΠΈ нСсколько), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ отправляСтся с ΠΊΠ°ΠΆΠ΄Ρ‹ΠΌ HTTP-запросом Π½Π° сСрвСр. Π’Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ сначала ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ» cookie сСанса, Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ войдя Π² Ρ†Π΅Π»Π΅Π²ΠΎΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π²Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° ΠΈ скопировав/вставив Ρ„Π°ΠΉΠ» cookie ΠΈΠ· Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° Π² сканСр.
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° подлинности Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² , Π³Π΄Π΅ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ настраиваСмыС Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ HTTP, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ с ΠΊΠ°ΠΆΠ΄Ρ‹ΠΌ запросом Ρ†Π΅Π»Π΅Π²ΠΎΠΌΡƒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡŽ. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΡ… для Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‚ΠΎΠΊΠ΅Π½Ρ‹ JWT, базовая аутСнтификация ΠΈ Ρ‚. Π΄.) ΠΈΠ»ΠΈ для Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ прилоТСния.
  • Записанная аутСнтификация , Π³Π΄Π΅ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π·Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ шаги, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ для Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² Ρ†Π΅Π»ΠΈ. Π—Π°Ρ‚Π΅ΠΌ сканСр ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ эту запись для автоматичСского воспроизвСдСния дСйствий для получСния Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ сСанса ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ€Π°Π·, ΠΊΠΎΠ³Π΄Π° ΠΎΠ½ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ трСбуСтся ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½Ρ‹ΠΉ Π²Ρ…ΠΎΠ΄ Π² систСму.

ΠŸΠΎΠ»Π½Ρ‹ΠΉ список тСстов сканСра уязвимостСй Π²Π΅Π±-сайтов

9 0369 9037 0 Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ 9 0370 Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ
Π›Π΅Π³ΠΊΠΎΠ΅ сканированиС ПолноС сканированиС ΠŸΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π½Ρ‹Π΅ тСсты
Π’ ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚Π΅ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС Π²Π΅Π±-сСрвСра ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² ΠΏΠ°Π»ΡŒΡ†Π΅Π²
Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Анализ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² HTTP Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ бСзопасности
Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° бСзопасности Ρ„Π°ΠΉΠ»ΠΎΠ² cookie HTTP
Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ SSL-сСртификат сСрвСра
Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, Π½Π΅ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½ΠΎ Π»ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС сСрвСра извСстным уязвимостям
Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Анализ robots. txt Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ интСрСсных URL
Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, сущСствуСт Ρ„Π°ΠΉΠ» доступа, ΠΈ Ссли ΠΎΠ½ содСрТит запись с подстановочными Π·Π½Π°ΠΊΠ°ΠΌΠΈ (clientaccesspolicy.xml, crossdomain.xml )
Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠ΅ΠΉ сСрвСра, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ список ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ²
Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ Π»ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ HTTP TRACK/TRACE
Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, отсутствуСт Π»ΠΈ Ρ„Π°ΠΉΠ» security.txt Π½Π° сСрвСрС
Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ CORS
НСт Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π²Π΅Π±-сайта
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡŽ
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ мСТсайтовых сцСнариСв
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ²
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ 90 371 Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° внСдрСния ΠΊΠΎΠΌΠ°Π½Π΄ ОБ
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° мСТсайтовыС сцСнарии ASP Π±Π΅Π· Ρ„Π°ΠΉΠ»ΠΎΠ² cookie
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΏΠΎΠ΄Π΄Π΅Π»ΠΊΡƒ запросов Π½Π° сторонС сСрвСра
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡƒΡŽ ΠΏΠ΅Ρ€Π΅Π°Π΄Ρ€Π΅ΡΠ°Ρ†ΠΈΡŽ
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ 903 71
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° PHP
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° JavaScript
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Ruby
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Python
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Perl 9 0371
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠ΄Π° Log4j
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ шаблона Π½Π° сторонС сСрвСра
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠ΄Π° ViewState
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° загрязнСниС ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠ° Π½Π° сторонС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹Ρ… ΠΊΠΎΠΏΠΈΠΉ
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° пСрСопрСдСлСния URL-адрСса запроса
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ шаблона Π½Π° сторонС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€Π°Π±Π°Π½Π΄Ρƒ запросов HTTP/1. 1
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ JavaScript 903 71
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Поиск административных страниц
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² (Π°Ρ€Ρ…ΠΈΠ²Ρ‹, Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹Π΅ ΠΊΠΎΠΏΠΈΠΈ, сСртификаты, Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° ΠΊΠ»ΡŽΡ‡Π΅ΠΉ) Π½Π° основС ΠΈΠΌΠ΅Π½ΠΈ хоста ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΎΠ±Ρ‰ΠΈΡ… слов
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΠΎΠΏΡ‹Ρ‚ΠΊΠ° поиска интСрСсных Ρ„Π°ΠΉΠ»ΠΎΠ²/Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ раскрытия ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ 90 371
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Бпособ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ слабого пароля
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π»Π΅Π½ΠΈΠ΅ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ тСкстом
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° источников Π΄ΠΎΠΌΠ΅Π½Π°
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° наличия ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠ΅Π² ΠΊΠΎΠ΄Π°/ΠΎΡ‚Π»Π°Π΄ΠΎΡ‡Π½Ρ‹Ρ… сообщСний
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Поиск интСрфСйсов Π²Ρ…ΠΎΠ΄Π° Π² систСму
НС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…

ΠŸΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅

ПолноС сканированиС создаСт ΡΠΈΠ»ΡŒΠ½Ρ‹ΠΉ ΡˆΡƒΠΌ Π² сСти. Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ настроСнных IDS ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ°Ρ‚ это сканированиС ΠΊΠ°ΠΊ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. НС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Π΅Π³ΠΎ, Ссли Ρƒ вас Π½Π΅Ρ‚ Π½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰Π΅Π³ΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΎΡ‚ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° Ρ†Π΅Π»Π΅Π²ΠΎΠ³ΠΎ Π²Π΅Π±-сайта.


ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ сканирования платящих ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ²

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ОписаниС
Π¦Π΅Π»Π΅Π²ΠΎΠΉ URL 903 71 Π­Ρ‚ΠΎ URL Π²Π΅Π±-сайта, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ просканирован. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ Π½Π΅ слСдуСт Π½ΠΈΠΊΠ°ΠΊΠΈΠΌ пСрСнаправлСниям, поэтому Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Ρ‚ΠΎΡ‡Π½Ρ‹ΠΉ URL-адрСс. Если Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ ΠΈΠ»ΠΈ ΠΏΡƒΡ‚ΡŒ, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π΅Π³ΠΎ Π² URL-адрСс, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€: http://www.mycompany.com/base_directory . ВсС URL Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π½Π°Ρ‡ΠΈΠ½Π°Ρ‚ΡŒΡΡ с http ΠΈΠ»ΠΈ https .
Light Scan Π­Ρ‚ΠΎ быстроС, пассивноС ΠΈ нСнавязчивоС сканированиС.
ПолноС сканированиС Π­Ρ‚ΠΎ полная ΠΎΡ†Π΅Π½ΠΊΠ°, которая ΠΎΡ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ Π³ΠΎΡ€Π°Π·Π΄ΠΎ Π±ΠΎΠ»Π΅Π΅ ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ спСктр тСстов бСзопасности.
ΠΠ°Ρ‡Π°Π»ΡŒΠ½Ρ‹Π΅ тСсты ΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ Π²Π΅Π±-сайта, уязвимости сСрвСрного ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, Robots.txt, Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ JavaScript, сСртификаты SSL/TLS, ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ клиСнтского доступа, ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ HTTP, отсутствиС Ρ„Π°ΠΉΠ»Π° Security.txt, нСвСрная конфигурация CORS, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ рСсурсов
ΠžΠΏΡ†ΠΈΠΎΠ½Ρ‹ двигатСля
  • Classic Spider — ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для сканирования классичСских Π²Π΅Π± -сайтов
  • Spa Spaud — ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для ползания прилоТСния для ΠΎΠ΄Π½ΠΎΠ³ΠΎ страницы (Javascript Heavy); Π­Ρ‚ΠΎΡ‚ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ всС Π΅Ρ‰Π΅ находится Π² стадии Π±Π΅Ρ‚Π°-тСстирования.
  • ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΡ β€” ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для контроля Π³Π»ΡƒΠ±ΠΈΠ½Ρ‹ сканирования ΠΈ количСства запросов Π² сСкунду
  • Π˜ΡΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Π΅ URL-адрСса β€” список URL-адрСсов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ слСдуСт ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΈ сканировании.
Π’Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ Π°Ρ‚Π°ΠΊΠΈ
  • АктивныС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ: — XSS, Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ SQL, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ локального Ρ„Π°ΠΉΠ»Π°, Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ ОБ, ΠΏΠΎΠ΄Π΄Π΅Π»ΠΊΠ° запроса Π½Π° сторонС сСрвСра, ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ΅ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅, Π½Π°Ρ€ΡƒΡˆΠ΅Π½Π½Π°Ρ аутСнтификация, Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° PHP, Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° JavaScript Π½Π° сторонС сСрвСра, Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Ruby, Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Python, Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Perl, Π£Π΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Log4j, Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ шаблона Π½Π° сторонС сСрвСра, Π£Π΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° ViewState;
  • ΠŸΠ°ΡΡΠΈΠ²Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ: Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ бСзопасности , Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Ρ„Π°ΠΉΠ»ΠΎΠ² cookie, список ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ², бСзопасная связь, ΠΌΠ΅Ρ‚ΠΎΠ΄ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ слабого пароля, ΠΊΠΎΠ΄ с коммСнтариями/ΠΊΠΎΠ΄Ρ‹ ошибок, ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠ° ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ тСкстом, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° источников Π΄ΠΎΠΌΠ΅Π½Π°, содСрТимоС смСшанного ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, сканированиС ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, поиск Π²Ρ…ΠΎΠ΄Π° Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΡ‹
АутСнтификация
  • АутСнтификация Π½Π° основС записи сСссия ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ€Π°Π· ΠΏΡ€ΠΈ Π²Ρ…ΠΎΠ΄Π΅ Π² систСму трСбуСтся
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° подлинности Π½Π° основС Ρ„ΠΎΡ€ΠΌ β€” Π£Ρ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ сканСра для ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности ΠΏΠ΅Ρ€Π΅Π΄ Π½Π°Ρ‡Π°Π»ΠΎΠΌ сканирования
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° подлинности Π½Π° основС Ρ„Π°ΠΉΠ»ΠΎΠ² cookie β€” Π”Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» cookie сСанса, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ сканСром для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности сканирования
  • АутСнтификация Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² β€” ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠ΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ HTTP, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‚ΠΎΠΊΠ΅Π½Ρ‹ JWT, базовая аутСнтификация ΠΈ Ρ‚. Π΄.)
УвСдомлСния ΠŸΠΎΠ»ΡƒΡ‡Π°ΠΉΡ‚Π΅ увСдомлСния, ΠΊΠΎΠ³Π΄Π° Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ сканирования ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‚ Π·Π°Π΄Π°Π½Π½Ρ‹ΠΌ Π²Π°ΠΌΠΈ условиям.

Π£Π·Π½Π°ΠΉΡ‚Π΅, ΠΊΠ°ΠΊ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ сканСр Π²Π΅Π±-сайтов для достиТСния Π½Π°ΠΈΠ»ΡƒΡ‡ΡˆΠΈΡ… Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ².


Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ послС запуска сканСра уязвимостСй Π²Π΅Π±-сайта

Помимо сканСра уязвимостСй Π²Π΅Π±-сайта, Ρƒ вас Π΅ΡΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ арсСнал ΠΎΠ½Π»Π°ΠΉΠ½-инструмСнтов для тСстирования бСзопасности Π²Π΅Π±-сайта Π½Π° Pentest-Tools.com для провСдСния Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈ эффСктивной ΠΎΡ†Π΅Π½ΠΊΠΈ уязвимости Π²Π΅Π±-сайта.

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ срСдство поиска субдомСнов ΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ инструмСнты для поиска Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… хостов для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Π²Π΅Π±-прилоТСния. Запуск сканСра ΠΏΠΎΡ€Ρ‚ΠΎΠ² TCP ΠΈ инструмСнта сканирования ΠΏΠΎΡ€Ρ‚ΠΎΠ² UDP ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π²Π°ΠΌ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ всС ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½ΠΎΠ΅ ΠΏΠΎΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ Π²ΠΎ врСмя ΠΎΡ†Π΅Π½ΠΊΠΈ бСзопасности.

Если ΠΊΠΎΠΏΠ½ΡƒΡ‚ΡŒ Π³Π»ΡƒΠ±ΠΆΠ΅, наши Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Π²Π΅Π±-сканСры CMS ΠΏΠΎΠΌΠΎΠ³ΡƒΡ‚ Π²Π°ΠΌ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ уязвимости WordPress, Drupal, Joomla ΠΈ SharePoint.

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *