Украденный FTP-доступ - один из частых способов появления вредоносных файлов на сайте. Безопасность зависит не только от сервера: важны компьютер пользователя и обращение с паролями.

Чеклист

  • Используйте сложные уникальные пароли для каждого FTP-аккаунта.
  • Удаляйте временные аккаунты после работ.
  • Не сохраняйте пароли на общих компьютерах.
  • Проверьте компьютер на вирусы, если файлы меняются без вас.
  • По возможности используйте SFTP или защищенный FTPS.
  • Ограничивайте каждого FTP-пользователя нужной папкой.

Тревожные признаки

  • В uploads или cache появляются неизвестные PHP-файлы.
  • Файлы меняются ночью без запланированных работ.
  • Антивирус находит подозрительные скрипты в скачанном бэкапе сайта.
  • Посетителей перекидывает на неизвестные страницы.
Если файлы меняются сами, это нужно считать инцидентом безопасности

Если подозреваете кражу FTP-доступа, напишите нам до очистки одного файла. Поможем проверить доступы и следы.

Проверить безопасность FTP