Безопасность и восстановление сайтов
Взлом и вирусы · Очистка · Восстановление · Защита · Мониторинг · Яндекс.Вебмастер · Search Console
Безопасность и восстановление сайтов
Восстанавливаю сайты после взлома и заражения вредоносным кодом: нахожу и удаляю чужие файлы, закрываю дыру, из-за которой это произошло, и настраиваю мониторинг, чтобы заражение не повторилось незаметно.
Отдельная часть работы — последствия в поисковых системах: посторонние карты сайта в robots.txt, чужие файлы подтверждения прав, страницы-паразиты в индексе. Это не чинится само по себе даже после очистки файлов, и без этого шага сайт продолжает терять трафик и репутацию в выдаче.
Когда стоит обращаться
Заражение редко выглядит как явная поломка. Чаще это несколько признаков, на которые владелец сайта натыкается случайно — или получает уведомление, когда часть трафика уже потеряна.
Хостинг или браузер бьют тревогу
Письмо от хостинга о вредоносном коде на аккаунте, предупреждение Google Safe Browsing или антивируса при заходе на сайт.
Сайт ведёт себя не так
Случайные редиректы на посторонние ресурсы, незнакомые страницы в разделах сайта, новые файлы и плагины, которые никто не устанавливал.
Проблемы в поиске
В выдаче появляются чужие страницы под доменом сайта, а в Вебмастере или Search Console — незнакомые карты сайта или ошибки индексации.
Сайт уже "почистили", но не до конца
После самостоятельной очистки или чужого подрядчика через какое-то время заражение возвращается — обычно это значит, что убрали симптом, а не причину.
Как проходит работа
Порядок действий всегда один и тот же — сначала разобраться, что произошло, и только потом чистить, чтобы не удалить нужное и не пропустить лишнее.
Я не восстанавливаю сайт поверх невыясненной причины заражения. Если не закрыть дыру, вредоносный код возвращается через несколько дней — иногда в другом виде, чтобы его сложнее было заметить.
-
Диагностика
Сравниваю файлы сайта с чистой версией движка и плагинов, ищу изменённые ядровые файлы, посторонние скрипты, подозрительные записи в базе данных и точку входа, через которую попал вредоносный код.
Файлы · База данных · Точка входа -
Резервная копия перед правками
Прежде чем что-то удалять, сохраняю исходные файлы и базу данных — чтобы можно было откатиться, если правка окажется избыточной или потребуется что-то восстановить из заражённой версии.
Backup · Откат · Безопасность правок -
Очистка
Удаляю вредоносные файлы, проверяю установленные плагины и темы: подозрительные убираю, остальные заменяю официальными версиями из репозитория, а не оставляю модифицированными.
Вредоносный код · Плагины · Темы -
Восстановление и защита
Загружаю очищенные файлы обратно, включаю принудительный переход на HTTPS, усиливаю настройки безопасности и завершаю все старые сеансы входа в административные панели — на случай, если у злоумышленника оставался активный доступ.
HTTPS · Права доступа · Сессии -
Мониторинг
Устанавливаю скрипт контроля новых и изменённых файлов с регулярным запуском через планировщик задач хостинга. Скрипт пропускает медиа и статические файлы, которые не могут быть точкой заражения, и присылает отчёт при подозрительных изменениях.
Cron · Контроль файлов · Уведомления -
Работа с поисковыми системами
Проверяю robots.txt и sitemap на посторонние записи, убираю чужие карты сайта и файлы подтверждения прав, указываю поисковым системам штатную карту для дальнейшего обхода.
Яндекс.Вебмастер · Search Console · Sitemap
Мониторинг после восстановления
Разовая очистка снимает симптом на сегодня, но не защищает от повторного заражения, если дыра осталась открытой или на сервере есть ещё один заброшенный сайт с уязвимым плагином.
Регулярная проверка
Скрипт запускается через планировщик задач хостинга каждые несколько минут и сравнивает файлы с предыдущим состоянием.
Без лишнего шума
Изображения, видео, музыка, CSS и TXT пропускаются — в них вредоносный код почти никогда не прячут, а уведомления по каждому такому файлу быстро приводят к тому, что отчёты перестают читать.
Отчёты во внешнюю систему
Уведомления о новых и изменённых файлах уходят не только на почту, а в отдельную систему мониторинга — так проще заметить проблему вовремя, а не через неделю.
Работа с Яндекс.Вебмастером и Google Search Console
Заражение почти всегда оставляет след в поисковых системах, даже когда файлы уже очищены. Чаще всего это посторонние карты сайта в robots.txt, рассчитанные на то, что робот начнёт обходить чужие страницы под видом раздела заражённого сайта, и подменённые файлы подтверждения прав на управление сайтом.
Проверка и очистка
Нахожу посторонние sitemap-файлы и файлы подтверждения прав, проверяю, какая карта сайта настоящая, и удаляю чужие файлы с сервера.
robots.txt и sitemap
Переписываю robots.txt: закрываю служебные разделы от обхода, указываю единственной картой сайта штатный sitemap_index.xml.
Ожидание обновления данных
Старые карты и файлы могут ещё какое-то время показываться в интерфейсе Вебмастера или Search Console как найденные ранее — это данные предыдущего обхода, а не текущее состояние сайта. Их обновление зависит от того, когда робот в следующий раз обратится к сайту, и заранее это не гарантируется никем, включая саму поисковую систему.
Отдельно стоит понимать: удаление посторонних карт само по себе не убирает из индекса страницы, которые туда уже попали — это отдельный процесс, время которого контролирует поисковая система.
Что я не делаю вслепую
Не гарантирую сроки индексации
Могу настроить всё правильно со своей стороны, но не могу обещать, когда именно робот повторно обойдёт сайт и обновит данные в выдаче — это решает поисковая система.
Не восстанавливаю то, чего нет
Если для восстановления не хватает базы данных или файлов, а резервной копии на сервере не оказалось — я прямо говорю об этом, а не имитирую результат на неполных данных.
Не убираю уведомления вслепую
Мониторинг настраивается так, чтобы не пропускать реальные подозрительные изменения ради тишины в отчётах — фильтруются только типы файлов, которые физически не могут быть вредоносным кодом.
Не выдумываю причину заражения
Если на сервере отключено логирование и журналов доступа не осталось, я прямо говорю, что точный способ заражения установить нельзя — а не называю правдоподобную версию как установленный факт.
С чем работаю
Результат
После работы сайт очищен от вредоносного кода, защищён от типовых способов повторного заражения и находится под мониторингом, который сообщит о подозрительных изменениях раньше, чем это заметят посетители или поисковая система. В Яндекс.Вебмастере и Google Search Console вместо посторонних карт и чужих файлов подтверждения прав указаны штатные, а дальнейшее обновление данных в выдаче зависит от сроков обхода робота, а не от того, что осталось не сделано на стороне сайта.
Очистка от вирусов · Восстановление после взлома · robots.txt · sitemap.xml · Яндекс.Вебмастер · Google Search Console · Мониторинг файлов · HTTPS · Безопасность
Обсудить задачу
Если у вас есть проект, связанный с Laravel, CRM, Telegram, AI/RAG, API-интеграциями, автоматизацией или TON/GRAM-логикой — напишите в свободной форме, что нужно сделать.
Можно описать задачу коротко: что есть сейчас, что не работает, какой результат нужен и какие сервисы уже используются.
