Перейти к содержимому
>_ITDITDПлатформа веб-безопасности
tag

дефейс сайта

1 статья с этим тегом

2026-10-11

Как проверить, не взломан ли ваш сайт или сервер: пошаговые проверки для виртуального хостинга, WordPress и VPS и что делать в первую очередь, если вы что-то нашли

Проверка сайта на вторжение — это внешние признаки и следы внутри. Признаки: отчёт «Security issues» (Проблемы безопасности) в Search Console, пометка «This site may be hacked» (Этот сайт может быть взломан) в поиске, уведомление от хостинга, незнакомые администраторы, перенаправления только на мобильных или только из поиска. Следы: администраторы, изменённые файлы ядра (wp core verify-checksums), история входов, authorized_keys, cron, прослушиваемые порты, недавно изменённые файлы. Позиция этого сайта: если вы ничего не нашли, это не доказывает, что всё чисто. Если нашли, сохраните улики до очистки, смените все учётные данные с чистого устройства, восстановитесь из резервной копии, сделанной до вторжения, или пересоберите сервер, закройте точку входа и только потом запрашивайте проверку.