Безопасность и восстановление сайтов

Взлом и вирусы · Очистка · Восстановление · Защита · Мониторинг · Яндекс.Вебмастер · Search Console

Безопасность и восстановление сайтов

Восстанавливаю сайты после взлома и заражения вредоносным кодом: нахожу и удаляю чужие файлы, закрываю дыру, из-за которой это произошло, и настраиваю мониторинг, чтобы заражение не повторилось незаметно.

Отдельная часть работы — последствия в поисковых системах: посторонние карты сайта в robots.txt, чужие файлы подтверждения прав, страницы-паразиты в индексе. Это не чинится само по себе даже после очистки файлов, и без этого шага сайт продолжает терять трафик и репутацию в выдаче.

5 мининтервал проверки файлов
2поисковые системы под контролем
100%бэкап перед правками
0доверия к найденному коду
24/7мониторинг после восстановления

Когда стоит обращаться

Заражение редко выглядит как явная поломка. Чаще это несколько признаков, на которые владелец сайта натыкается случайно — или получает уведомление, когда часть трафика уже потеряна.

Хостинг или браузер бьют тревогу

Письмо от хостинга о вредоносном коде на аккаунте, предупреждение Google Safe Browsing или антивируса при заходе на сайт.

Сайт ведёт себя не так

Случайные редиректы на посторонние ресурсы, незнакомые страницы в разделах сайта, новые файлы и плагины, которые никто не устанавливал.

Проблемы в поиске

В выдаче появляются чужие страницы под доменом сайта, а в Вебмастере или Search Console — незнакомые карты сайта или ошибки индексации.

Сайт уже "почистили", но не до конца

После самостоятельной очистки или чужого подрядчика через какое-то время заражение возвращается — обычно это значит, что убрали симптом, а не причину.

Как проходит работа

Порядок действий всегда один и тот же — сначала разобраться, что произошло, и только потом чистить, чтобы не удалить нужное и не пропустить лишнее.

Я не восстанавливаю сайт поверх невыясненной причины заражения. Если не закрыть дыру, вредоносный код возвращается через несколько дней — иногда в другом виде, чтобы его сложнее было заметить.

  1. Диагностика

    Сравниваю файлы сайта с чистой версией движка и плагинов, ищу изменённые ядровые файлы, посторонние скрипты, подозрительные записи в базе данных и точку входа, через которую попал вредоносный код.

    Файлы · База данных · Точка входа
  2. Резервная копия перед правками

    Прежде чем что-то удалять, сохраняю исходные файлы и базу данных — чтобы можно было откатиться, если правка окажется избыточной или потребуется что-то восстановить из заражённой версии.

    Backup · Откат · Безопасность правок
  3. Очистка

    Удаляю вредоносные файлы, проверяю установленные плагины и темы: подозрительные убираю, остальные заменяю официальными версиями из репозитория, а не оставляю модифицированными.

    Вредоносный код · Плагины · Темы
  4. Восстановление и защита

    Загружаю очищенные файлы обратно, включаю принудительный переход на HTTPS, усиливаю настройки безопасности и завершаю все старые сеансы входа в административные панели — на случай, если у злоумышленника оставался активный доступ.

    HTTPS · Права доступа · Сессии
  5. Мониторинг

    Устанавливаю скрипт контроля новых и изменённых файлов с регулярным запуском через планировщик задач хостинга. Скрипт пропускает медиа и статические файлы, которые не могут быть точкой заражения, и присылает отчёт при подозрительных изменениях.

    Cron · Контроль файлов · Уведомления
  6. Работа с поисковыми системами

    Проверяю robots.txt и sitemap на посторонние записи, убираю чужие карты сайта и файлы подтверждения прав, указываю поисковым системам штатную карту для дальнейшего обхода.

    Яндекс.Вебмастер · Search Console · Sitemap

Мониторинг после восстановления

Разовая очистка снимает симптом на сегодня, но не защищает от повторного заражения, если дыра осталась открытой или на сервере есть ещё один заброшенный сайт с уязвимым плагином.

Регулярная проверка

Скрипт запускается через планировщик задач хостинга каждые несколько минут и сравнивает файлы с предыдущим состоянием.

Без лишнего шума

Изображения, видео, музыка, CSS и TXT пропускаются — в них вредоносный код почти никогда не прячут, а уведомления по каждому такому файлу быстро приводят к тому, что отчёты перестают читать.

Отчёты во внешнюю систему

Уведомления о новых и изменённых файлах уходят не только на почту, а в отдельную систему мониторинга — так проще заметить проблему вовремя, а не через неделю.

Работа с Яндекс.Вебмастером и Google Search Console

Заражение почти всегда оставляет след в поисковых системах, даже когда файлы уже очищены. Чаще всего это посторонние карты сайта в robots.txt, рассчитанные на то, что робот начнёт обходить чужие страницы под видом раздела заражённого сайта, и подменённые файлы подтверждения прав на управление сайтом.

Проверка и очистка

Нахожу посторонние sitemap-файлы и файлы подтверждения прав, проверяю, какая карта сайта настоящая, и удаляю чужие файлы с сервера.

robots.txt и sitemap

Переписываю robots.txt: закрываю служебные разделы от обхода, указываю единственной картой сайта штатный sitemap_index.xml.

Ожидание обновления данных

Старые карты и файлы могут ещё какое-то время показываться в интерфейсе Вебмастера или Search Console как найденные ранее — это данные предыдущего обхода, а не текущее состояние сайта. Их обновление зависит от того, когда робот в следующий раз обратится к сайту, и заранее это не гарантируется никем, включая саму поисковую систему.

Отдельно стоит понимать: удаление посторонних карт само по себе не убирает из индекса страницы, которые туда уже попали — это отдельный процесс, время которого контролирует поисковая система.

Что я не делаю вслепую

Не гарантирую сроки индексации

Могу настроить всё правильно со своей стороны, но не могу обещать, когда именно робот повторно обойдёт сайт и обновит данные в выдаче — это решает поисковая система.

Не восстанавливаю то, чего нет

Если для восстановления не хватает базы данных или файлов, а резервной копии на сервере не оказалось — я прямо говорю об этом, а не имитирую результат на неполных данных.

Не убираю уведомления вслепую

Мониторинг настраивается так, чтобы не пропускать реальные подозрительные изменения ради тишины в отчётах — фильтруются только типы файлов, которые физически не могут быть вредоносным кодом.

Не выдумываю причину заражения

Если на сервере отключено логирование и журналов доступа не осталось, я прямо говорю, что точный способ заражения установить нельзя — а не называю правдоподобную версию как установленный факт.

С чем работаю

Диагностика Файлы — сравнение с чистым дистрибутивом CMS и плагинов База данных — поиск изменённых записей и посторонних учёток Точка входа — уязвимый плагин, тема, форма загрузки или чужой доступ
Защита и контроль HTTPS — принудительный редирект Cron — скрипт контроля файлов в панели хостинга SEO — robots.txt, sitemap.xml, Яндекс.Вебмастер, Google Search Console

Результат

После работы сайт очищен от вредоносного кода, защищён от типовых способов повторного заражения и находится под мониторингом, который сообщит о подозрительных изменениях раньше, чем это заметят посетители или поисковая система. В Яндекс.Вебмастере и Google Search Console вместо посторонних карт и чужих файлов подтверждения прав указаны штатные, а дальнейшее обновление данных в выдаче зависит от сроков обхода робота, а не от того, что осталось не сделано на стороне сайта.

Очистка от вирусов · Восстановление после взлома · robots.txt · sitemap.xml · Яндекс.Вебмастер · Google Search Console · Мониторинг файлов · HTTPS · Безопасность

Обсудить задачу

Если у вас есть проект, связанный с Laravel, CRM, Telegram, AI/RAG, API-интеграциями, автоматизацией или TON/GRAM-логикой — напишите в свободной форме, что нужно сделать.

Можно описать задачу коротко: что есть сейчас, что не работает, какой результат нужен и какие сервисы уже используются.


Сделать заказ

| необходим для связи с вами
В кротчайшие сроки я свяжусь с вами.

Также вы можетете связать со мной:
telegram: @ifwcom