Украденный FTP-доступ - один из частых способов появления вредоносных файлов на сайте. Безопасность зависит не только от сервера: важны компьютер пользователя и обращение с паролями.
Чеклист
- Используйте сложные уникальные пароли для каждого FTP-аккаунта.
- Удаляйте временные аккаунты после работ.
- Не сохраняйте пароли на общих компьютерах.
- Проверьте компьютер на вирусы, если файлы меняются без вас.
- По возможности используйте SFTP или защищенный FTPS.
- Ограничивайте каждого FTP-пользователя нужной папкой.
Тревожные признаки
- В uploads или cache появляются неизвестные PHP-файлы.
- Файлы меняются ночью без запланированных работ.
- Антивирус находит подозрительные скрипты в скачанном бэкапе сайта.
- Посетителей перекидывает на неизвестные страницы.
Если файлы меняются сами, это нужно считать инцидентом безопасности
Если подозреваете кражу FTP-доступа, напишите нам до очистки одного файла. Поможем проверить доступы и следы.
Проверить безопасность FTP