Вопрос безопасности, это тема, которая стоит особняком уже не первый день, и мало людей, которых сие миновало. Многие сталкивались с тем, что их страницы в социальных сетях использовали для спам-рассылки или для распространения троянских программ. Но если в данном случае достаточно просто сменить пароль и проверить все на наличие вредоносных программ, то ситуации, когда взламывают полноценные сайты, являются более сложными.
Скажу честно. Я взлом блога провтыкал конкретно. Почему? В тот момент посещаемость сильно выросла, и на графиках нагрузки сервера сложно было увидеть всякие мелкие сторонние процессы. Когда загруженность прошла тоже ничего не увидел по причине того, что злоумышленники не смогли использовать мой хостинг в своих целях, так как, спасибо хостеру, все было настроено на высшем уровне. Это и уберегло меня от сложных последствий.
Если по подробней, то все было так. Работая с фтп я использовал одну популярную программу. Причем юзал ее долгое время, проблем не было. Но недавно антивирус обнаружил в ней трояна. Почему мой защитник ПК так долго молчал? Не знаю, это вопрос к производителю и наполнителю баз данных нужно задавать, обновлялось все регулярно. Получив логин и пароль и адрес моего фтп сервера все остальное было дело техники. В корень сайта закинули два WebShell-а, вирусы которые позволяют с отдельного интерфейса управлять файловой системой. Далее в одну из директорий сайта поместили тяжелую папку с файлами страниц форума по крякам и кейгенам для разных программ, CSS нескольких сайтов, и папку с изображениями для этих ресурсов. Хорошо, что хостер знает свою работу, и эти злоумышленники не смогли воспользоваться этими файлами в своих целях. А обнаружил все это я, когда скачал очередной бэкап, и перебирал его на наличие лишнего, так как меня удивил очень большой размер архива. Кстати половина с этих сайтов, когда я устранял проблему, не работали, и даже не были проиндексированы.
Еще раз хочу поблагодарить хостинг Украина за отлично выполняемую работу. Это и спасло меня от последствий взлома. Хоть я и раньше, казалось, бдительно относился к своему ресурсу, но теперь удвоил свое внимание. Еще сменил антивирус, логины и пароли, работаю над тем, чтоб обезопасить блог от других видов посягательств злоумышленников.
Так что не забывайте, не используйте взломанные программы для серьезных дел, не посещайте подозрительные ресурсы, и не используйте общественные и просто чужие ПК для доступа. Это поможет вам минимизировать риск взлома.