НаТмитС "Enter", Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΡŽ

Антивирусная ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° сайта: ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ссылку Π½Π° вирусы ΠΎΠ½Π»Π°ΠΉΠ½

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

Π’Π΅Π±-сСрвисы для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ сайтов Π½Π° вирусы / Π₯Π°Π±Ρ€

Π Π°Π½ΠΎ ΠΈΠ»ΠΈ ΠΏΠΎΠ·Π΄Π½ΠΎ Π²Π΅Π±-Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ, Π²Π΅Π±-мастСр ΠΈΠ»ΠΈ любой Π΄Ρ€ΡƒΠ³ΠΎΠΉ спСциалист, ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ сайт, ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΡ‚ΡŒΡΡ с ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°ΠΌΠΈ бСзопасности: рСсурс ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ ΠΏΠΎΠ΄ санкции поисковой систСмы ΠΈΠ»ΠΈ Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ антивирусом, с хостинга ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΈΡΠ»Π°Ρ‚ΡŒ ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ ΠΎΠ± ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ врСдоносного ΠΊΠΎΠ΄Π°, Π° посСтитСли Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‚ ΠΆΠ°Π»ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π½Π° Π²ΡΠΏΠ»Ρ‹Π²Π°ΡŽΡ‰ΡƒΡŽ Ρ€Π΅ΠΊΠ»Π°ΠΌΡƒ ΠΈΠ»ΠΈ Ρ€Π΅Π΄ΠΈΡ€Π΅ΠΊΡ‚Ρ‹ Π½Π° β€œΠ»Π΅Π²Ρ‹Π΅β€ сайты.

Π’ этот ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ Π·Π°Π΄Π°Ρ‡Π° поиска источника ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ диагностики сайта Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ бСзопасности. ΠŸΡ€ΠΈ Π³Ρ€Π°ΠΌΠΎΡ‚Π½ΠΎΠΌ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π΅ диагностика состоит ΠΈΠ· Π΄Π²ΡƒΡ… этапов:

  1. ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° хостингС Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ сСрвСрных врСдоносных скриптов ΠΈ ΠΈΠ½ΠΆΠ΅ΠΊΡ‚ΠΎΠ²,
  2. ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ страниц сайта Π½Π° вирусный ΠΊΠΎΠ΄, скрытыС Ρ€Π΅Π΄ΠΈΡ€Π΅ΠΊΡ‚Ρ‹ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅, ΠΏΠΎΡ€ΠΎΠΉ, Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ статичСским сканСром Ρ„Π°ΠΉΠ»ΠΎΠ².

ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Π²Ρ‹ ΡƒΠΆΠ΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠ»ΠΈ Ρ„Π°ΠΉΠ»Ρ‹ Π½Π° хостингС спСциализированными сканСрами ΠΈ почистили Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ хостинга ΠΎΡ‚ «врСдоносов» (ΠΈΠ»ΠΈ Π½ΠΈΡ‡Π΅Π³ΠΎ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Π½Π° Π½Π΅ΠΌ Π½Π΅ нашлось), Π½ΠΎ поисковик всС Ρ€Π°Π²Π½ΠΎ ругаСтся Π½Π° вирусный ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ Π½Π° сайтС ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ Π°ΠΊΡ‚ΠΈΠ²Π΅Π½ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ Ρ€Π΅Π΄ΠΈΡ€Π΅ΠΊΡ‚.

Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ Π² этом случаС? На ΠΏΠΎΠΌΠΎΡ‰ΡŒ приходят Π²Π΅Π±-сканСры, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ динамичСский ΠΈ статичСский Π°Π½Π°Π»ΠΈΠ· страниц сайта Π½Π° врСдоносный ΠΊΠΎΠ΄.

НСмного Ρ‚Π΅ΠΎΡ€ΠΈΠΈ

БтатичСский Π°Π½Π°Π»ΠΈΠ· страниц – это поиск врСдоносных вставок (прСимущСствСнно javascript), спам-ссылок ΠΈ спам-ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°, Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… страниц ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… статичСских элСмСнтов Π½Π° провСряСмой страницС ΠΈ Π² ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹Ρ… Ρ„Π°ΠΉΠ»Π°Ρ…. ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΎΠ² выполняСтся Π½Π° основС Π±Π°Π·Ρ‹ сигнатур ΠΈΠ»ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π½Π°Π±ΠΎΡ€Π° рСгулярных Π²Ρ‹Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ. Если врСдоносный ΠΊΠΎΠ΄ постоянно присутствуСт Π½Π° страницС ΠΈΠ»ΠΈ Π² Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΡ‹Ρ… Ρ„Π°ΠΉΠ»Π°Ρ…, Π° Ρ‚Π°ΠΊΠΆΠ΅ извСстСн Π²Π΅Π±-сканСру (Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΎΠ½ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ Π² Π±Π°Π·Ρƒ сигнатур), Ρ‚ΠΎ Π²Π΅Π±-сканСр Π΅Π³ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚. Но Ρ‚Π°ΠΊ Π±Ρ‹Π²Π°Π΅Ρ‚ Π½Π΅ всСгда. НапримСр, врСдоносный ΠΊΠΎΠ΄ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒΡΡ с Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ рСсурса ΠΈΠ»ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅-Ρ‚ΠΎ нСсанкционированныС дСйствия ΠΏΡ€ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… условиях:

  • ΠΏΠΎ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ страницы Π² Π½Π΅Π΅ добавляСтся javascript, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ выполняСт drive-by download Π°Ρ‚Π°ΠΊΡƒ
  • ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΡƒΡ…ΠΎΠ΄ΠΈΡ‚ со страницы, Π² этот ΠΌΠΎΠΌΠ΅Π½Ρ‚ подгруТаСтся ΠΊΠΎΠ΄ ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ popunder с ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚ΠΎΠΌ β€œΠ΄Π»Ρ взрослых”
  • ΠΏΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»ΡŒ сайта находится Π½Π° страницС нСсколько сСкунд ΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ послС этого Π΅Π³ΠΎ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ Π½Π° ΠΏΠ»Π°Ρ‚Π½ΡƒΡŽ подписку Π·Π° смс
  • ΠΈ Ρ‚. ΠΏ.

НСсколько Ρ‚Π°ΠΊΠΈΡ… ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ²:

Если Π·Π°Ρ€Π°Π½Π΅Π΅ нСизвСстно, ΠΊΠ°ΠΊΠΎΠΉ ΠΊΠΎΠ΄ ΠΏΡ€ΠΎΠ²ΠΎΡ†ΠΈΡ€ΡƒΠ΅Ρ‚ Π΄Π°Π½Π½Ρ‹Π΅ нСсанкционированныС дСйствия, Ρ‚ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Π΅Π³ΠΎ статичСским Π°Π½Π°Π»ΠΈΠ·ΠΎΠΌ Ρ‡Ρ€Π΅Π·Π²Ρ‹Ρ‡Π°ΠΉΠ½ΠΎ слоТно. К ΡΡ‡Π°ΡΡ‚ΡŒΡŽ, Π΅ΡΡ‚ΡŒ Π°Π½Π°Π»ΠΈΠ· динамичСский ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠ³Π΄Π° Π΅Π³ΠΎ Π΅Ρ‰Π΅ Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ β€œΠΏΠΎΠ²Π΅Π΄Π΅Π½Ρ‡Π΅ΡΠΊΠΈΠΌβ€. Если Π²Π΅Π±-сканСр ΡƒΠΌΠ½Ρ‹ΠΉ, ΠΎΠ½ Π±ΡƒΠ΄Π΅Ρ‚ Π½Π΅ просто Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ исходный ΠΊΠΎΠ΄ страницы ΠΈΠ»ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ², Π½ΠΎ Π΅Ρ‰Π΅ ΠΈ ΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ ΡΠΎΠ²Π΅Ρ€ΡˆΠ°Ρ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅-Ρ‚ΠΎ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ, эмулируя дСйствия Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ посСтитСля. ПослС ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ дСйствия ΠΈΠ»ΠΈ ΠΏΡ€ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… условиях Ρ€ΠΎΠ±ΠΎΡ‚ сканСра Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ измСнСния ΠΈ Π½Π°ΠΊΠ°ΠΏΠ»ΠΈΠ²Π°Π΅Ρ‚ Π΄Π°Π½Π½Ρ‹Π΅ для ΠΈΡ‚ΠΎΠ³ΠΎΠ²ΠΎΠ³ΠΎ ΠΎΡ‚Ρ‡Π΅Ρ‚Π°: Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅Ρ‚ страницу Π² Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ… (ΠΏΡ€ΠΈΡ‡Π΅ΠΌ, Π½Π΅ просто с Ρ€Π°Π·Π½Ρ‹Ρ… User-Agent’ов, Π° с Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ значСниями ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° navigator Π² javascript, Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ document.referer ΠΈ Ρ‚.ΠΏ.), ускоряСт Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ Ρ‚Π°ΠΉΠΌΠ΅Ρ€, ΠΎΡ‚Π»Π°Π²Π»ΠΈΠ²Π°Π΅Ρ‚ Ρ€Π΅Π΄ΠΈΡ€Π΅ΠΊΡ‚Ρ‹ Π½Π° внСшниС рСсурсы, отслСТиваСт Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ пСрСдаСтся Π² eval(), document.write() ΠΈ Ρ‚.ΠΏ. ΠŸΡ€ΠΎΠ΄Π²ΠΈΠ½ΡƒΡ‚Ρ‹ΠΉ Π²Π΅Π±-сканСр всСгда Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ ΠΊΠΎΠ΄ страницы ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ Π½Π° Π½Π΅ΠΉ ΠΊΠ°ΠΊ Π΄ΠΎ Π½Π°Ρ‡Π°Π»Π° выполнСния всСх скриптов (сразу послС Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ страницы), Ρ‚Π°ΠΊ ΠΈ спустя Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ врСмя, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ соврСмСнныС β€œΠ²Ρ€Π΅Π΄ΠΎΠ½ΠΎΡΡ‹β€ динамичСски Π΄ΠΎΠ±Π°Π²Π»ΡΡŽΡ‚ ΠΈΠ»ΠΈ ΡΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ Π½Π° javascript, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ Ρ„ΠΎΠ½ΠΎΠ²Ρ‹Π΅ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π²Π½ΡƒΡ‚Ρ€ΠΈ динамичСских Ρ„Ρ€Π΅ΠΉΠΌΠΎΠ².

НапримСр, ΠΊΠΎΠ΄ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ Π²ΠΈΠ΄ΠΆΠ΅Ρ‚Π° ΠΌΠΎΠΆΠ΅Ρ‚ Ρ‡Π΅Ρ€Π΅Π· 3 сСкунды ΠΈΠ»ΠΈ ΠΏΠΎ двиТСнию ΠΌΡ‹ΡˆΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ скрипт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ вставит Π½Π° страницу javascript с Ρ€Π΅Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΠΌ Π½Π° Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ опасного .apk Ρ„Π°ΠΉΠ»Π°. ЕстСствСнно, Π½ΠΈΠΊΠ°ΠΊΠΎΠΉ статичСский Π°Π½Π°Π»ΠΈΠ· (ΠΊΡ€ΠΎΠΌΠ΅ ΠΊΠ°ΠΊ Π·Π°Ρ€Π°Π½Π΅Π΅ Π·Π½Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π²ΠΈΠ΄ΠΆΠ΅Ρ‚ опасСн) ΠΈΠ»ΠΈ поиск ΠΏΠΎ Ρ„Π°ΠΉΠ»Π°ΠΌ Ρ‚Π°ΠΊΠΎΠ΅ Π½Π΅ выявит.

А Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ, с ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ΠΌ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ ΠΊ диагностикС сайта ΠΈ Π²Π΅Π±-сканСрам, ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠ΅ΠΌ Π½Π°ΠΉΡ‚ΠΈ Ρ‚Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ эффСктивны. К соТалСнию, Ρ‚ΠΎ Ρ‡Ρ‚ΠΎ прСдставлСно Π½Π° ΠΏΠ΅Ρ€Π²ΠΎΠΉ страницС поисковика ΠΏΠΎ запросу β€œΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ сайт Π½Π° вирусы онлайн” сразу Π½ΠΈΠΊΡƒΠ΄Π° Π½Π΅ годится. Π­Ρ‚ΠΎ ΠΈΠ»ΠΈ β€œΠΏΠΎΠ΄Π΅Π»ΠΊΠΈβ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π² Π»ΡƒΡ‡ΡˆΠ΅ΠΌ случаС ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ статичСский Π°Π½Π°Π»ΠΈΠ· страницы (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½Π°ΠΉΡ‚ΠΈ IFRAME, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈ Π½Π΅ опасСн), ΠΈΠ»ΠΈ Π°Π³Ρ€Π΅Π³Π°Ρ‚ΠΎΡ€Ρ‹ сторонних API, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΠ΅ URL сайта ΠΏΠΎ Π±Π°Π·Π΅ Google Safe Browsing API, Yandex Safe Browing API ΠΈΠ»ΠΈ VirusTotal API.

Если ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ сайт дСсктопным антивирусом, Ρ‚ΠΎ Π°Π½Π°Π»ΠΈΠ· Π±ΡƒΠ΄Π΅Ρ‚ скорСС всСго Ρ‚Π°ΠΊΠΆΠ΅ статичСский: антивирус ΡƒΠΌΠ΅Π»ΠΎ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ с извСстных Π΅ΠΌΡƒ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… сайтов, Π½ΠΎ ΠΊΠ°ΠΊΠΎΠ³ΠΎ-Ρ‚ΠΎ Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ³ΠΎ динамичСского Π°Π½Π°Π»ΠΈΠ·Π° страниц сайта ΠΎΡ‚ Π½Π΅Π³ΠΎ Π½Π΅ стоит ΠΎΠΆΠΈΠ΄Π°Ρ‚ΡŒ (хотя Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ антивирусы Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ сигнатуры Π² Ρ„Π°ΠΉΠ»Π°Ρ… ΠΈ Π½Π° страницС).

Π’ ΠΈΡ‚ΠΎΠ³Π΅, послС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π΄Π²ΡƒΡ… дСсятков извСстных сСрвисов, я Π±Ρ‹ Ρ…ΠΎΡ‚Π΅Π» ΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒΡΡ Π½Π° прСдставлСнных Π½ΠΈΠΆΠ΅.

Π’Π΅Π±-сканСр QUTTERA

ВыполняСт поиск врСдоносного ΠΊΠΎΠ΄Π° Π½Π° страницах, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ бСссигнатурный Π°Π½Π°Π»ΠΈΠ·. Π’ΠΎ Π΅ΡΡ‚ΡŒ ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ Π½Π΅ΠΊΠΎΠΉ эвристикой ΠΈ выполняСт динамичСский Π°Π½Π°Π»ΠΈΠ· страниц, Ρ‡Ρ‚ΠΎ позволяСт ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ 0-day ΡƒΠ³Ρ€ΠΎΠ·Ρ‹. Из приятных особСнностСй стоит ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ сразу Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… страниц сайта, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ ΠΏΠΎ ΠΎΠ΄Π½ΠΎΠΉ Π½Π΅ всСгда эффСктивно.
Π₯ΠΎΡ€ΠΎΡˆΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹, связанныС с Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΎΠΉ ΠΈΠ»ΠΈ Ρ€Π°Π·ΠΌΠ΅Ρ€Π΅Ρ‰Π΅Π½ΠΈΠ΅ΠΌ троянов, завирусованных исполняСмых Ρ„Π°ΠΉΠ»ΠΎΠ². ΠžΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ Π½Π° Π·Π°ΠΏΠ°Π΄Π½Ρ‹Π΅ сайты с ΠΈΡ… Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ΠΌΠΈ зараТСниями, Π½ΠΎ часто Π²Ρ‹Ρ€ΡƒΡ‡Π°Π΅Ρ‚ ΠΈ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… сайтов Ρ€ΡƒΠ½Π΅Ρ‚Π°. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ сСрвис бСсплатный, Π΅ΡΡ‚ΡŒ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ Π·Π°Π΄Π°Ρ‡, поэтому придСтся Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄ΠΎΠΆΠ΄Π°Ρ‚ΡŒ.

Π’Π΅Π±-сканСр ReScan.pro

ВыполняСт динамичСский ΠΈ статичСский Π°Π½Π°Π»ΠΈΠ· сайта. ΠŸΠΎΠ²Π΅Π΄Π΅Π½Ρ‡Π΅ΡΠΊΠΈΠΌ Π°Π½Π°Π»ΠΈΠ·ΠΎΠΌ дСтСктятся скрытыС Ρ€Π΅Π΄ΠΈΡ€Π΅ΠΊΡ‚Ρ‹, статичСский Π°Π½Π°Π»ΠΈΠ· ΠΈΡ‰Π΅Ρ‚ вирусныС Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Ρ‹ Π½Π° страницах ΠΈ Π² Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΡ‹Ρ… Ρ„Π°ΠΉΠ»Π°Ρ…, Π° Π±Π°Π·ΠΎΠΉ Ρ‡Π΅Ρ€Π½ΠΎΠ³ΠΎ списка ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ΡΡ рСсурсы, Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΡ‹Π΅ с Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… Π΄ΠΎΠΌΠ΅Π½ΠΎΠ². Π₯ΠΎΠ΄ΠΈΡ‚ ΠΏΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌ ссылкам, поэтому ΠΊΡ€ΠΎΠΌΠ΅ основного URL провСряСт Π΅Ρ‰Π΅ нСсколько смСТных страниц сайта. ΠŸΡ€ΠΈΡΡ‚Π½Ρ‹ΠΌ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ являСтся ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° сайта ΠΏΠΎ Π±Π»Π΅ΠΊ-листам ЯндСкс, Google ΠΈ VirusTotal. ΠžΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ Π² основном Π½Π° врСдоносы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ±ΠΈΡ‚Π°ΡŽΡ‚ Π² Ρ€ΡƒΠ½Π΅Ρ‚Π΅. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ сСрвис бСсплатный, Π»ΠΈΠΌΠΈΡ‚ Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ – 3 запроса с ΠΎΠ΄Π½ΠΎΠ³ΠΎ IP Π² сутки.

Π’Π΅Π±-сканСр Sucuri

Π˜Ρ‰Π΅Ρ‚ вирусный ΠΊΠΎΠ΄ ΠΏΠΎ сигнатурам ΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ эвристики. ΠžΡ‚ΠΏΡ€Π°Π²Π»ΡΠ΅Ρ‚ запросы ΠΊ нСскольким URL Π½Π° сайтС с Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ User Agent / Referer. ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ спам-ссылки, Π΄ΠΎΡ€Π²Π΅ΠΉ-страницы, опасныС скрипты. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΡƒΠΌΠ΅Π΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ вСрсии CMS ΠΈ Π²Π΅Π±-сСрвСра. ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ Π½Π° число ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ Π½Π΅ Π·Π°ΠΌΠ΅Ρ‡Π΅Π½ΠΎ. Из нСбольшого минуса ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΎΡΡŒ, Ρ‡Ρ‚ΠΎ список ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… сайтов с Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌΠΈ индСксируСтся поисковыми систСмами, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ, ΠΊΠ°ΠΊΠΎΠΉ сайт ΠΈ Ρ‡Π΅ΠΌ Π±Ρ‹Π» Π·Π°Ρ€Π°ΠΆΠ΅Π½ (сСйчас Π² поисковом индСксС ΠΎΠΊΠΎΠ»ΠΎ 90 000 страниц), Ρ‚Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ эффСктивности сканСра это Π½Π΅ умаляСт.

Redleg’s File Viewer

Π•Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ Π·Π°ΠΏΠ°Π΄Π½Ρ‹ΠΉ Π²Π΅Π±-сканСр сайтов. ΠœΠΎΠΆΠ΅Ρ‚ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΡ‚ΠΏΡƒΠ³ΠΈΠ²Π°Ρ‚ΡŒ своим аскСтичным интСрфСйсом ΠΈΠ· 90-Ρ…, Π½ΠΎ, Ρ‚Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, ΠΎΠ½ позволяСт Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½Ρ‹ΠΉ статичСский Π°Π½Π°Π»ΠΈΠ· сайта ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… Π½Π° страницС Ρ„Π°ΠΉΠ»ΠΎΠ². ΠŸΡ€ΠΈ сканировании ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Π΄Π°Ρ‚ΡŒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ User Agent, referer, ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ страницы. Π’ настройках Π΅ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° страницы ΠΈΠ· кэша Google. Π›ΠΈΠΌΠΈΡ‚ΠΎΠ² Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ сайтов Π½Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΎ.

VirusTotal

Ну ΠΈ, Π½Π°ΠΊΠΎΠ½Π΅Ρ†, Π·Π½Π°ΠΊΠΎΠΌΡ‹ΠΉ ΠΌΠ½ΠΎΠ³ΠΈΠΌ VirusTotal. Он Π½Π΅ являСтся Π² ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΌΠ΅Ρ€Π΅ Π²Π΅Π±-сканСром, Π½ΠΎ Π΅Π³ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ рСкомСндуСтся ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для диагностики, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ½ являСтся Π°Π³Ρ€Π΅Π³Π°Ρ‚ΠΎΡ€ΠΎΠΌ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… дСсятков антивирусов ΠΈ антивирусных сСрвисов.

***

УпомянутыС Π²Π΅Π±-сканСры ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² Π·Π°ΠΊΠ»Π°Π΄ΠΊΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΈ нСобходимости провСсти диагностику сразу эффСктивными инструмСнтами, ΠΈ Π½Π΅ Ρ‚Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ врСмя Π½Π° ΠΏΠ»Π°Ρ‚Π½Ρ‹Π΅ ΠΈΠ»ΠΈ нСэффСктивныС сСрвисы.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ сайт Π½Π° вирусы — это просто

ΠžΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ΠΎ Π² ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π²Π΅Π±-сайтов Β  11 Июня, 2014

ВсС Π²Ρ‹, вСроятно, Π²ΠΈΠ΄Π΅Π»ΠΈ хотя Π±Ρ‹ ΠΎΠ΄Π½Π°ΠΆΠ΄Ρ‹ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ Β«Π‘Π°ΠΉΡ‚ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠ³Ρ€ΠΎΠΆΠ°Ρ‚ΡŒ бСзопасности вашСго ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Β» Π½Π° красном Ρ„ΠΎΠ½Π΅ Π² своСм Google Chrome ΠΈΠ»ΠΈ Yandex Browser ΠΏΡ€ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ ΠΏΠΎΡΠ΅Ρ‚ΠΈΡ‚ΡŒ ΠΊΠ°ΠΊΡƒΡŽ-Π»ΠΈΠ±ΠΎ страницу. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, скорСС всСго Π²Ρ‹ Π·Π°ΠΌΠ΅Ρ‡Π°Π»ΠΈ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°Ρ… Π²Ρ‹Π΄Π°Ρ‡ΠΈ поисковых систСм рСсурсы, ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½Π½Ρ‹Π΅ ΠΊΠ°ΠΊ Β«Π‘Π°ΠΉΡ‚ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ ΡƒΠ³Ρ€ΠΎΠ·ΡƒΒ».

ΠŸΡ€ΠΈΡ‡ΠΈΠ½Π° β€” врСдоносный ΠΊΠΎΠ΄ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π²Π°ΠΌ ΠΆΠ΅ массу нСприятностСй, Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΡ…ΡΡ с вовлСчСния вашСго устройства Π² Π±ΠΎΡ‚Π½Π΅Ρ‚ (хакСрская ΡΠ΅Ρ‚ΡŒ для ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ Π°Π½ΠΎΠ½ΠΈΠΌΠ½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ) ΠΈ Π·Π°ΠΊΠ°Π½Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΡ…ΡΡ ΠΊΡ€Π°ΠΆΠ΅ΠΉ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, банковских ΠΊΠΎΠ΄ΠΎΠ², Π²Π°ΡˆΠΈΡ… ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, Π΄Ρ€ΡƒΠ³ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‰Π΅ΠΉ Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ. Но это лишь Π²Π΅Ρ€ΡˆΠΈΠ½Π° айсбСрга, понятная ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ. Π’ это ΠΆΠ΅ врСмя для Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΊΠ° Π² Ρ‡Π΅Ρ€Π½Ρ‹Ρ… списках поисковых систСм сулит Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ, Π² Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΈ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Ρ€Π°Π½ΡŒΡˆΠ΅ Π΅ΠΌΡƒ ΠΌΠ°Π»ΠΎ ΠΊΡ‚ΠΎ ΠΌΠΎΠ³ ΠΏΠΎΠΌΠΎΡ‡ΡŒ.


ΠŸΠ΅Ρ€Π΅Π΄ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅ΠΌ ΠΈ администратором стоит ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° поиска ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ врСдоносного ΠΊΠΎΠ΄Π° β€” Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Π²ΠΈΠ΄Ρ‹ ΡƒΠ³Ρ€ΠΎΠ·: трояны, поисковыС ΠΈ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Π΅ Ρ€Π΅Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€Ρ‹, ΡˆΠ΅Π»Π»Ρ‹, бэкдоры ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ врСдоносныС ΠΊΠΎΠ΄Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»Π°Ρ… (ΠΈΠ»ΠΈ Π² ΠΈΠ·ΠΎΡ‰Ρ€Π΅Π½Π½Ρ‹Ρ… случаях Π² ΠΈΡ… комбинациях) Π² большом количСствС. На ΠΎΠ΄Π½ΠΎΠΌ сайтС ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΎ Π΄ΠΎ 10 тысяч Ρ„Π°ΠΉΠ»ΠΎΠ² (ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΈΠ· нашСй ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ), ΠΏΡ€ΠΈΡ‡Π΅ΠΌ Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΈΠ· Π½ΠΈΡ… ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ прописан врСдоносный ΠΊΠΎΠ΄ Π½Π΅ ΠΎΡ‚ ΠΎΠ΄Π½ΠΎΠ³ΠΎ, Π° ΠΎΡ‚ ΠΌΠ½ΠΎΠ³ΠΈΡ… Π·Π»ΠΎΠ²Ρ€Π΅Π΄ΠΎΠ². Virusdie.ru Π΄Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π½Π° вирусы, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π²Ρ‹Π»Π΅Ρ‡ΠΈΡ‚ΡŒ автоматичСски, ΡƒΠ΄Π°Π»ΠΈΠ² врСдоносныС Ρ„Π°ΠΉΠ»Ρ‹ ΠΈΠ»ΠΈ ΠΈΠ·Π»Π΅Ρ‡ΠΈΠ² ΠΈΡ….

О Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ вирусы ΠΏΠΎΠΏΠ°Π΄Π°ΡŽΡ‚ Π½Π° сайт ΠΈ ΠΊΠ°ΠΊ ΠΎΡ‚ этого Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ ΠΌΡ‹ писали Π² ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ… постах. БСгодня ΠΆΠ΅ ΠΌΡ‹ Π΄Π°Π΄ΠΈΠΌ ΠΎΠ±Ρ‰ΠΈΠ΅ свСдСния ΠΎ Ρ‚ΠΎΠΌ, Π² ΠΊΠ°ΠΊΠΈΡ… Ρ„Π°ΠΉΠ»Π°Ρ… ΠΌΠΎΠ³ΡƒΡ‚ находится врСдоносныС ΠΊΠΎΠ΄Ρ‹, ΠΊΠ°ΠΊ ЯндСкс ΠΈ Π“ΡƒΠ³Π» находят ΠΈΡ…, ΠΊΠ°ΠΊ ΠΏΠΎΠΌΠ΅Ρ‡Π°ΡŽΡ‚ сайты Π² блэклистах ΠΈ ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ Π²Ρ‹Π»Π΅Ρ‡ΠΈΡ‚ΡŒ сайт ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Вирусдая.

Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ сайты ЯндСкс ΠΈ Π“ΡƒΠ³Π»

ЯндСкс ΠΈ Π“ΡƒΠ³Π» ΠΈΠΌΠ΅ΡŽΡ‚ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ сСрвисы, ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‰ΠΈΠ΅ Π·Π° ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΊΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ опасных сайтов Π² поисковой Π²Ρ‹Π΄Π°Ρ‡Π΅ ΠΈ Π·Π° снятиС Ρ‚Π°ΠΊΠΈΡ… ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΎΠΊ. Π’Π°ΠΊΠΈΠ΅ сСрвисы Ρƒ ΠΎΠ±Π΅ΠΈΡ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ ΠΈΠΌΠ΅ΡŽΡ‚ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎΠ΅ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ Safebrowsing (бСзопасный Π±Ρ€Π°ΡƒΠ·ΠΈΠ½Π³). Для опрСдСлСния наличия врСдоносных ΠΊΠΎΠ΄ΠΎΠ² ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΊΡ€Π°ΡƒΠ»Π΅Ρ€Ρ‹ ΠΈ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… сигнатур вирусов спСциализированных антивирусных ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, ΠΏΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΡ…, скаТСм, антивирусныС Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΈ срСдства сСрвСрной Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Π’Π°ΠΊ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ наличия врСдоносного ΠΊΠΎΠ΄Π° для Yandex Safebrowsing ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ компания Sophos, Π° Π“ΡƒΠ³Π» ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ нСсколькими Π±Π°Π·Π°ΠΌΠΈ, Π² Ρ‚ΠΎΠΌ числС, Π±Π°Π·ΠΎΠΉ Opera (Π”Π°, ΠΈΠΌΠ΅Π½Π½ΠΎ Π±Π°Π·ΠΎΠΉ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° ΠΎΠ΄Π½ΠΎΠΈΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°).

Π’ Π΄Π°Π½Π½ΠΎΠΌ случаС Ρ€Π΅Ρ‡ΡŒ ΠΈΠ΄Π΅Ρ‚ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΎ «повСрхностном сканировании», Ρ‚.Π΅. ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ ΠΊΠΎΠ΄Π° доступных Ρ„Π°ΠΉΠ»ΠΎΠ² *.JS ΠΈ *.HTML, *.CSS, Π° Ρ‚Π°ΠΊΠΆΠ΅, ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ ΠΏΠΎ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡŽ (выявлСниС Ρ€Π΅Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΠ² ΠΈ ΠΏΡ€.). ΠšΠΎΠ½Ρ‡Π΅Π½ΠΎ, Π² Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ врСдоносный ΠΊΠΎΠ΄ Ρ‚Π°ΠΊ Π½Π΅ получится (ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΎΠ½ Π² Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв находится Π² *.PHP Ρ„Π°ΠΉΠ»Π°Ρ… ΠΈ доступСн Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с сСрвСра рСсурса), Π½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ сам Ρ„Π°ΠΊΡ‚ наличия ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ прСдставляСтся Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ.

Π—Π΄Π΅ΡΡŒ Ρ‚Π°ΠΊΠΆΠ΅ слСдуСт ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΡƒΠ³Ρ€ΠΎΠ· находится Π² *.PHP Ρ„Π°ΠΉΠ»Π°Ρ… (60% β€” PHP Ρ„Π°ΠΉΠ»Ρ‹, 40% β€” Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Ρ‚ΠΈΠΏΡ‹ Ρ„Π°ΠΉΠ»ΠΎΠ²), особСнно ΡˆΠ΅Π»Π»Ρ‹ ΠΈ бэкдоры, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ³ΠΎ сканирования исходного PHP ΠΊΠΎΠ΄Π°. Π’Π°ΠΊΠΆΠ΅ слСдуСт ΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹ΠΉ повСрхностным сканированиСм HTML ΠΊΠΎΠ΄ β€” это совсСм Π½Π΅ Ρ‚ΠΎΡ‚ ΠΊΠΎΠ΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π·Π° Π΅Π³ΠΎ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΡŽ Π² PHP.

Как произвСсти ΠΏΠΎΠ²Π΅Ρ€Ρ…Π½ΠΎΡΡ‚Π½ΡƒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ сайта Π½Π° вирусы

ΠœΡ‹ Π²Π΅Π΄Π΅ΠΌ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ Π±ΠΎΡ‚Π° для повСрхностной ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, поэтому, Π² случаС Ссли Π²Ρ‹ Π½Π΅ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ бСсплатноС Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ΅ сканированиС сСрвиса Вирусдай, ΠΌΡ‹ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ сСрвис virustotal.

com, ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠΉ сСйчас Π“ΡƒΠ³Π». Π”Π°Π½Π½Ρ‹ΠΉ сСрвис хотя ΠΈ Π½Π΅ позволяСт ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ врСдоносного ΠΊΠΎΠ΄Π° ΠΈΠ»ΠΈ Π²Ρ‹Π»Π΅Ρ‡ΠΈΡ‚ΡŒ сайт, Π½ΠΎ опрСдСляСт Π²Π΅Ρ€Π΄ΠΈΠΊΡ‚ сразу ΠΏΠΎ Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ 20 антивирусным Π±Π°Π·Π°ΠΌ.

Как произвСсти Π³Π»ΡƒΠ±ΠΎΠΊΡƒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ сайта Π½Π° вирусы

Как Π²Ρ‹ ΡƒΠΆΠ΅ Π·Π½Π°Π΅Ρ‚Π΅, Π²ΠΈΠ΄ΠΈΠΌΡ‹ΠΉ HTML ΠΊΠΎΠ΄ ΠΈ PHP ΠΊΠΎΠ΄, содСрТащий вирус β€” это Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎ Ρ€Π°Π·Π½Ρ‹Π΅ Π²Π΅Ρ‰ΠΈ. Π’Π°ΠΊΠΆΠ΅ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ часто Ρ„Π°ΠΉΠ»Ρ‹ Π±Ρ‹Π²Π°ΡŽΡ‚ обфусцированными (ΠΊΠΎΠ΄ Π·Π°ΠΏΡƒΡ‚Π°Π½ самим Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠΌ для услоТнСния Π·Π°Π΄Π°Ρ‡ΠΈ измСнСния исходного ΠΊΠΎΠ΄Π°) ΠΈ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ, ΠΎΠ΄Π½Π°ΠΊΠΎ, это Π½Π΅ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ содСрТат врСдоносный ΠΊΠΎΠ΄. Π‘ Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны, каТущийся Π½Π° ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ взгляд Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΊΠΎΠ΄ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ врСдоносным.

Для ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ сканирования (HTML, JS, PHP, CSS ΠΈ Ρ‚.Π΄.) ΠΌΡ‹ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ ΡΠΈΠ½Ρ…Ρ€ΠΎΠ½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ сайт с антивирусом Вирусдай ΠΈ произвСсти Ρ‚ΠΎΡ‚Π°Π»ΡŒΠ½ΡƒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ. Π’ случаС, Ссли сканСр ΠΏΠΎΠΊΠ°Π·Π°Π» Ρ„Π°ΠΊΡ‚ зараТСния β€” ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄ΠΈΡ‚Π΅ автоматичСскоС Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ (ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ вирусов), ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΡƒΠ²ΠΈΠ΄Π΅Π½Π½Ρ‹ΠΉ поисковыми Ρ€ΠΎΠ±ΠΎΡ‚Π°ΠΌΠΈ врСдоносный ΠΊΠΎΠ΄ ΠΈ ΠΏΠΎΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ Π² Ρ‡Π΅Ρ€Π½Ρ‹ΠΉ список Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ снизит ΠΏΠΎΡ‚ΠΎΠΊ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π½Π° ваш рСсурс, Π½ΠΎ ΠΈ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎ ΠΎΠ±Ρ€ΡƒΡˆΠΈΡ‚ Π΅Π³ΠΎ ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΈ Π² поисковой Π²Ρ‹Π΄Π°Ρ‡Π΅, Π½Π° восстановлСниС ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠΉΡ‚ΠΈ нСсколько мСсяцСв ΠΈΠ»ΠΈ Π»Π΅Ρ‚.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Вирусдай Π±ΡƒΠ΄Π΅Ρ‚ автоматичСски ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сайт Π΄ΠΎ Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅Ρ… Ρ€Π°Π· Π² дСнь ΠΈ ΠΈΠ·Π²Π΅Ρ‰Π°Ρ‚ΡŒ вас ΠΎΠ± ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ·Π°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ смоТСтС автоматичСски ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ Π½Π°ΠΆΠ°Ρ‚ΠΈΠ΅ΠΌ ΠΎΠ΄Π½ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΈ ΠΈΠ· ΠΏΠ°Π½Π΅Π»ΠΈ управлСния антивируса.

Π—Π°Ρ‰ΠΈΡ‚ΠΈΡ‚Π΅ ваш Π²Π΅Π± -сайт ΠΎΡ‚ Hacks & Attacks

  • Π’Π΅Π± -эмбранк (WAF)
  • ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅
  • ΠžΡ‚Π²Π΅Ρ‚ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°
  • Boost
  • Π‘ΠΠœΠ•Π’ Π‘ΠΠœΠ•Π’
  • Как Π½Π°Ρ‡Π°Ρ‚ΡŒ
  • Как ΠΌΡ‹ это Π΄Π΅Π»Π°Π΅ΠΌ
  • .

Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ Π²Π·Π»ΠΎΠΌΠΎΠ²

Π—Π°Ρ‰ΠΈΡ‚ΠΈΡ‚Π΅ свой сайт ΠΎΡ‚ Π²Π·Π»ΠΎΠΌΠΎΠ² ΠΈ Π°Ρ‚Π°ΠΊ. Наш брандмауэр Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (WAF) ΠΈ систСма прСдотвращСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ (IPS) ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ Π²Π΅Π±-ΡƒΠ³Ρ€ΠΎΠ·. ΠŸΠΎΠ·Π²ΠΎΠ»ΡŒΡ‚Π΅ Π½Π°ΠΌ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³ вашСго сайта, повысив ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ вашСго сайта.

Π—Π°Ρ‰ΠΈΡ‚Π° ΠΌΠΎΠ΅Π³ΠΎ Π²Π΅Π±-сайта

Π§Π°Ρ‚ сСйчас

Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ Π²Π·Π»ΠΎΠΌΠΎΠ²

ΠœΡ‹ Π·Π°Ρ‰ΠΈΡ‰Π°Π΅ΠΌ ваш Π²Π΅Π±-сайт ΠΎΡ‚ врСдоносного ΠΊΠΎΠ΄Π° ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π°Π΅ΠΌ Π²Π·Π»ΠΎΠΌ Π²Π΅Π±-сайта с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ нашСго брандмауэра Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (WAF).

Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ эксплойтов Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня

ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ дСнь Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ Π½ΠΎΠ²Ρ‹Π΅ уязвимости. ΠœΡ‹ Π·Π°Ρ‰ΠΈΡ‰Π°Π΅ΠΌ сайты ΠΈ прСсСкаСм ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅. Для устранСния Π½ΠΎΠ²Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ· Ρ€Π΅Π΄ΠΊΠΎ трСбуСтся исправлСниС.

Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS-Π°Ρ‚Π°ΠΊ

РаспрСдСлСнныС Π°Ρ‚Π°ΠΊΠΈ Ρ‚ΠΈΠΏΠ° Β«ΠΎΡ‚ΠΊΠ°Π· Π² обслуТивании» (DDoS) ΠΌΠΎΠ³ΡƒΡ‚ привСсти ΠΊ простоям. ΠœΡ‹ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ DDoS-Π°Ρ‚Π°ΠΊΠΈ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ 3, 4 ΠΈ 7.

Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ Π°Ρ‚Π°ΠΊ Π³Ρ€ΡƒΠ±ΠΎΠΉ силы

АвтоматизированныС хакСрскиС инструмСнты Π½Π°Ρ†Π΅Π»Π΅Π½Ρ‹ Π½Π° всС сайты. ΠœΡ‹ останавливаСм Π°Ρ‚Π°ΠΊΠΈ Π³Ρ€ΡƒΠ±ΠΎΠΉ силы ΠΈ Π²Π·Π»ΠΎΠΌ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅ сайтом.

Как ΠΌΡ‹ Π·Π°Ρ‰ΠΈΡ‰Π°Π΅ΠΌ ваш Π²Π΅Π±-сайт ΠΎΡ‚ Π²Π·Π»ΠΎΠΌΠ°

Π’ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ΅ исправлСниС ΠΈ ΡƒΠΊΡ€Π΅ΠΏΠ»Π΅Π½ΠΈΠ΅ бСзопасности

Если ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ бСзопасности Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½ΠΎ, Π½ΠΎ Π²Ρ‹ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ свой сайт, ΠΎΠ½ становится Π»Π΅Π³ΠΊΠΎΠΉ мишСнью для Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ². ΠœΡ‹ постоянно обновляСм ΠΏΠ°Ρ‚Ρ‡ΠΈ ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° сСрвСра для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ вашСго сайта.

МашинноС ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅

Π—Π°Ρ‰ΠΈΡ‚ΠΈΡ‚Π΅ свой Π²Π΅Π±-сайт ΠΎΡ‚ Π½ΠΎΠ²Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ· бСзопасности. ΠœΡ‹ сопоставляСм Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΠ± Π°Ρ‚Π°ΠΊΠ°Ρ… Π² нашСй сСти, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π»ΡƒΡ‡ΡˆΠ΅ ΠΏΠΎΠ½ΡΡ‚ΡŒ врСдоносноС ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΈ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ вашСго сайта.

Π—Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Π΅ страницы

Π”ΠΎΠ±Π°Π²ΡŒΡ‚Π΅ Π΅Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΊ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌ страницам, Π²ΠΊΠ»ΡŽΡ‡ΠΈΠ² Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠΉ страницы. Π”ΠΎΠ±Π°Π²ΡŒΡ‚Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, CAPTCHA, 2FA (Ρ‡Π΅Ρ€Π΅Π· Google Authenticator) ΠΈΠ»ΠΈ Π±Π΅Π»Ρ‹ΠΉ список IP-адрСсов.

Бписок Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹Ρ… IP-адрСсов

IP-адрСса, внСсСнныС Π² Π±Π΅Π»Ρ‹ΠΉ список, Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΡŽΡ‚, Ρ‡Ρ‚ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ваша ΠΊΠΎΠΌΠ°Π½Π΄Π° ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ административным областям Π²Π΅Π±-сайта. ΠžΠ³Ρ€Π°Π½ΠΈΡ‡ΡŒΡ‚Π΅ свои ΠΏΠ°Π½Π΅Π»ΠΈ администратора, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ доступ.

ΠŸΡ€ΠΎΡ„ΠΈΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ

ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ сайт ΠΈΠΌΠ΅Π΅Ρ‚ свою CMS, сСрвСрноС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π² стСкС. ΠœΡ‹ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌ вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ запросы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŽ вашСго Π²Π΅Π±-прилоТСния.

ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ подписи

Π’Π΅ΡΡŒ Π²Π΅Π±-Ρ‚Ρ€Π°Ρ„ΠΈΠΊ HTTP/HTTPS провСряСтся ΠΏΠ΅Ρ€Π΅Π΄ поступлСниСм Π½Π° ваш сСрвСр. Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ эвристичСских ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ², основанных Π½Π° сигнатурах, ΠΌΡ‹ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ врСдоносныС запросы ΠΈ ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹ Π°Ρ‚Π°ΠΊ.

Bad Bot Blocking

Когда наши систСмы ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ врСдоносный Π±ΠΎΡ‚ ΠΈΠ»ΠΈ хакСрский инструмСнт, ΠΏΡ‹Ρ‚Π°ΡŽΡ‰ΠΈΠΉΡΡ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒ ваш сайт, ΠΎΠ½ автоматичСски блокируСтся. ΠœΡ‹ Π·Π°Ρ‰ΠΈΡ‰Π°Π΅ΠΌ ваш сайт ΠΎΡ‚ ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ эксплуатации уязвимостСй.

Π“Π΅ΠΎΠ±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°

Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Π°Ρ‚Π°ΠΊ Π½Π° Π²Π΅Π±-сайты происходят Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΈΠ· Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… стран. Π—Π°Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠΉΡ‚Π΅ всСх посСтитСлСй ΠΈΠ· Ρ‚Ρ€Π΅Ρ… стран с наибольшим количСством Π°Ρ‚Π°ΠΊ ΠΎΠ΄Π½ΠΈΠΌ Ρ‰Π΅Π»Ρ‡ΠΊΠΎΠΌ ΠΌΡ‹ΡˆΠΈ ΠΈΠ»ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅, ΠΊΠ°ΠΊΠΈΠ΅ страны Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ.

4%

Π’Π΅Π± -Ρ‚Ρ€Π°Ρ„ΠΈΠΊ — это Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎΠ΅

37K

Π’Π΅Π± -сайты Π²Π·Π»ΠΎΠΌΠ°Π½Ρ‹ Π΅ΠΆΠ΅Π΄Π½Π΅Π²Π½ΠΎ

125%

DDOS ATTATIC EGINAT0046

1

Π”ΠΎΠ±Π°Π²ΡŒΡ‚Π΅ свой сайт Π² брандмауэр Π²Π΅Π±-сайта Sucuri

ПослС рСгистрации просто Π²Π²Π΅Π΄ΠΈΡ‚Π΅ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя своСго Π²Π΅Π±-сайта, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°Ρ‡Π°Ρ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ. Если ваш сайт подвСргаСтся ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΠΉ DDoS-Π°Ρ‚Π°ΠΊΠ΅, Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ Β«Π’ настоящСС врСмя я ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π°ΡŽΡΡŒ Π°Ρ‚Π°ΠΊΠ΅Β». Π’Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ доступ администратора ΠΊ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹ΠΌ IP-адрСсам. Доступны Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ настройки.

2

ΠΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρƒ Π²Π΅Π±-сайта

Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ брандмауэр Π²Π΅Π±-сайта, ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ² записи DNS. ΠŸΡ€ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΠΈ брандмауэр ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ ΠΈ провСряСт всС входящиС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ HTTP/HTTPS, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ Π½Π° ваш сСрвСр ΠΏΠΎΡΡ‚ΡƒΠΏΠ°ΡŽΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ бСзопасныС запросы. Наши Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΈ всСгда Ρ€Π°Π΄Ρ‹ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π΅Π³ΠΎ для вас.

3

Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ SSL ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π° Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅

ΠœΡ‹ автоматичСски создадим SSL-сСртификаты (HTTPS) Ρ‡Π΅Ρ€Π΅Π· Let’s Encrypt для вашСго сСрвСра брандмауэра. ΠŸΠ»Π°Π½Ρ‹ Professional ΠΈΠ»ΠΈ Business ΠΌΠΎΠ³ΡƒΡ‚ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ собствСнныС SSL-сСртификаты. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ Π±ΠΈΠ»Π΅Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ Π² любоС врСмя, Ссли Π²Π°ΠΌ Π½ΡƒΠΆΠ½Π° ΠΏΠΎΠΌΠΎΡ‰ΡŒ.

4

Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ

Π£ΡΠΈΠ»ΡŒΡ‚Π΅ свой Π²Π΅Π±-сайт с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ нашСй доставки ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°. Мало Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ваш сайт Π·Π°Ρ‰ΠΈΡ‰Π΅Π½ ΠΎΡ‚ Π²Π·Π»ΠΎΠΌΠ° ΠΈ Π°Ρ‚Π°ΠΊ, ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ сайта ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π° благодаря Π½Π°ΡˆΠ΅ΠΌΡƒ Π²Ρ‹ΡΠΎΠΊΠΎΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΌΡƒ ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ.

Часто Π·Π°Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ вопросы

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ?

КакиС врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΌΡ‹ удаляСм?

КакиС Ρ‡Π΅Ρ€Π½Ρ‹Π΅ списки ΠΌΡ‹ удаляСм?

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ SEO-спам?

Как Π²Ρ‹ Π·Π°Ρ‰ΠΈΡ‰Π°Π΅Ρ‚Π΅ ΠΌΠΎΠΉ сайт?

Как ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ бэкдоры?

Π‘ Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ?

Π‘ΡƒΠ΄Π΅Ρ‚ Π»ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π° Π·Π°ΠΌΠ΅Π΄Π»ΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΌΠΎΠ΅Π³ΠΎ сайта?

Как ΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ DDoS-Π°Ρ‚Π°ΠΊΠΈ?

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° бСзопасности ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π° ΠΈ ΠΊΠ°ΠΊ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄ΠΎΠ²ΠΎΠΉ ΠΎΠΏΡ‹Ρ‚

Π’Π»Π°Π΄Π΅Π»ΡŒΡ†Ρƒ Π²Π΅Π±-сайта ΠΏΠΎΠ»Π΅Π·Π½ΠΎ Π·Π½Π°Ρ‚ΡŒ ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ… бСзопасности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ²Π»ΠΈΡΡ‚ΡŒ Π½Π° ваш сайт. НапримСр, Π°Ρ‚Π°ΠΊΠΈ с использованиСм мСТсайтовых сцСнариСв (XSS) состоят ΠΈΠ· внСдрСния врСдоносных сцСнариСв Π½Π° сторонС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π² Π²Π΅Π±-сайт ΠΈ использования Π²Π΅Π±-сайта Π² качСствС ΠΌΠ΅Ρ‚ΠΎΠ΄Π° распространСния.

ВСроятно, Π²Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ Π·Π½Π°Π΅Ρ‚Π΅, Ρ‡Ρ‚ΠΎ клиСнтскиС сцСнарии ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ практичСски Π½Π° всС, Ρ‡Ρ‚ΠΎ ΡƒΠ³ΠΎΠ΄Π½ΠΎ. Они ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ простыми, ΠΊΠ°ΠΊ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°ΡŽΡ‰Π΅Π³ΠΎ сообщСния Π½Π° вашСм Π²Π΅Π±-сайтС, анимация ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ, ΠΌΠ°ΠΉΠ½ΠΈΠ½Π³ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚ ΠΈΠ»ΠΈ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π²ΡΠΏΠ»Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ… ΠΎΠΊΠΎΠ½, содСрТащих фармацСвтичСскиС ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ NSFW.

Π’Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠ³Π΄Π° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ находят Π²Π΅Π±-сайт уязвимым для XSS-Π°Ρ‚Π°ΠΊ, Ρƒ Π½ΠΈΡ… Π΅ΡΡ‚ΡŒ Π΄Π²Π° Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π° внСдрСния Π² Π½Π΅Π³ΠΎ врСдоносных скриптов:

  • ВстроСнный скрипт : ΠΊΠΎΠ³Π΄Π° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΏΠΎΠΌΠ΅Ρ‰Π°ΡŽΡ‚ свой ΠΊΠΎΠ΄ нСпосрСдствСнно Π² HTML-ΠΊΠΎΠ΄ вашСго Π²Π΅Π±-сайта.
  • Π—Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ сцСнарий с внСшнСго Π΄ΠΎΠΌΠ΅Π½Π° : Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π·Π°Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‚ сцСнарий с Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… сайтов ΠΈ ΠΈΠ·ΠΌΠ΅Π½ΡΡŽΡ‚ Π΅Π³ΠΎ ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ нСобходимости. ВсС измСнСния Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΡ‚Ρ€Π°ΠΆΠ΅Π½Ρ‹ Π½Π° этих сайтах.

Π—Π°Π³Ρ€ΡƒΠ·ΠΊΠ° сцСнариСв ΠΈΠ· внСшнСго Π΄ΠΎΠΌΠ΅Π½Π° являСтся ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡Ρ‚ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ для Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ².

XSS-Π°Ρ‚Π°ΠΊΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹ Π΄ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ всСм запросам, ΠΏΠΎΡΡ‚ΡƒΠΏΠ°ΡŽΡ‰ΠΈΠΌ с вашСго Π²Π΅Π±-сайта, встроСнным ΠΈΠ»ΠΈ ΠΈΠ· внСшнСго источника. Π­Ρ‚ΠΎΡ‚ пост ΠΏΡ€ΠΈΠ·Π²Π°Π½ ΠΏΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒ вас с инструмСнтом, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ Π²Π°ΠΌ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ риски XSS-Π°Ρ‚Π°ΠΊ .

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° бСзопасности содСрТимого?

Богласно Π²Π΅Π±-сайту W3, Content Security Policy (CSP):

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ своих ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ способами, сниТая риск уязвимостСй, связанных с Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ΠΌ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ мСТсайтовыС сцСнарии, ΠΈ ΡƒΠΌΠ΅Π½ΡŒΡˆΠ°Ρ привилСгия, с ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ ΠΈΡ… прилоТСния.

CSP Π΄Π΅Π»Π°Π΅Ρ‚ это, позволяя Π²Π΅Π±-Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ Ρ‚Π°ΠΊΠΈΠ΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹, ΠΊΠ°ΠΊ:

  • Π’Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ вСсь ΠΊΠΎΠ΄, ΠΏΠΎΡΡ‚ΡƒΠΏΠ°ΡŽΡ‰ΠΈΠΉ ΠΈΠ· ΠΌΠΎΠ΅Π³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π° (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, awesomedomain.com)
  • Π’Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ вСсь ΠΊΠΎΠ΄, ΠΏΠΎΡΡ‚ΡƒΠΏΠ°ΡŽΡ‰ΠΈΠΉ ΠΈΠ· внСшнСго Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π° ΠΈ ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, *. trusteddomain.com)
  • НС Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Π½ΠΈΡ‡Π΅Π³ΠΎ, ΠΊΡ€ΠΎΠΌΠ΅ скрипта awesomedomain.com/script.min.js
  • НС Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ JavaScript
  • ΠŸΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ изобраТСния с cdn.securecdn.com
  • БмСсь ΠΏΡ€ΠΎΡˆΠ»Ρ‹Ρ… ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ΅-ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π΄Ρ€ΡƒΠ³ΠΎΠ΅!

Firefox Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ Π²Ρ‚ΠΎΡ€ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ CSP, начиная с вСрсии 31, Chrome , начиная с вСрсии 40, ΠΈ Safari , начиная с вСрсии 10. Π‘Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ Π΅Π³ΠΎ, просто ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΡƒΡŽΡ‚ Π΅Π³ΠΎ.

Как ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ CSP?

ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ CSP состоит ΠΈΠ· Π΄Π²ΡƒΡ… частСй:

  • ΠŸΠ΅Ρ€Π²Π°Ρ Ρ‡Π°ΡΡ‚ΡŒ прСдставляСт собой Π½Π°Π±ΠΎΡ€ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠΎΠΎΠ±Ρ‰Π°ΡŽΡ‚ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°ΠΌ посСтитСлСй вашСго сайта, ΠΊΠ°ΠΊ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌΠΈ рСсурсами вашСго сайта.
  • Вторая Ρ‡Π°ΡΡ‚ΡŒ β€” это распоряТСниС, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ сообщаСт Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°ΠΌ, слСдуСт Π»ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ CSP ΠΈΠ»ΠΈ Π½Π΅Ρ‚.

ΠœΡ‹ ΠΏΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΠΌ ΠΎ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠΈ CSP ΠΏΠΎΠ·ΠΆΠ΅ Π² этом постС.

Π”Π°Π²Π°ΠΉΡ‚Π΅ посмотрим Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ для JavaScript с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹ script-src.

 Content-Security-Policy: script-src 'none' 

Π­Ρ‚Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π° ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ JavaScript Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠΎΠ±Π»ΡŽΠ΄Π°ΡŽΡ‚ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ бСзопасности содСрТимого.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ, ΠΊΠΎΠ³Π΄Π° ΠΌΡ‹ создали ΠΎΠ΄Π½Ρƒ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρƒ, Π΄Π°Π²Π°ΠΉΡ‚Π΅ Π½Π° ΠΌΠ³Π½ΠΎΠ²Π΅Π½ΠΈΠ΅ остановимся ΠΈ посмотрим, ΠΊΠ°ΠΊ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π΅Π΅ Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ посСтитСлСй вашСго сайта. Π£ вас Π΅ΡΡ‚ΡŒ Π΄Π²Π° Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π°:

ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ β€” ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Π΅Π³ HTML, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ слСдуСт Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π½ΡŒΡˆΠ΅ Π² HTML-ΠΊΠΎΠ΄Π΅ Π²Π°ΡˆΠΈΡ… Π²Π΅Π±-страниц.

Π’ΠΎΡ‚ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρƒ script-src для Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ всСго JavaScript Π² Ρ‚Π΅Π³Π΅ < meta >:

  

Π’Ρ‚ΠΎΡ€ΠΎΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² использовании Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° HTTP-ΠΎΡ‚Π²Π΅Ρ‚Π° Content-Security-Policy.

НапримСр, Ссли Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ Apache, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ CSP Π² httpd.conf , VirtualHost ΠΈΠ»ΠΈ .htaccess Ρ„Π°ΠΉΠ» вашСго сайта.

ΠŸΡ€ΠΎΡΡ‚ΠΎ Π΄ΠΎΠ±Π°Π²ΡŒΡ‚Π΅ это Ρ‚Π°ΠΊ (Ρ‚ΠΎΡ‚ ΠΆΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ вСсь JavaScript):

 Набор Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² Content-Security-Policy Β«script-src 'none';Β» 

Π’Ρ‚ΠΎΡ€ΠΎΠΉ способ считаСтся Π±ΠΎΠ»Π΅Π΅ бСзопасным ΠΈ, собствСнно, сам W3 Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅Ρ‚ ΠΈΠΌΠ΅Π½Π½ΠΎ Ρ‚Π°ΠΊ ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ CSP.

КакиС ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ ΠΌΠΎΠΆΠ½ΠΎ привСсти?

ΠŸΡ€Π΅ΠΆΠ΄Π΅ всСго, Π΄Π°Π²Π°ΠΉΡ‚Π΅ посмотрим Π½Π° Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π² Π½Π°ΡˆΠΈΡ… ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ…:

  • script-src ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ мСсто, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ сцСнарии (Π° Ρ‚Π°ΠΊΠΆΠ΅ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ встроСнныС сцСнарии ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ eval()).
  • media-src ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ мСсто, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π·Π°Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‚ΡΡ Π²ΠΈΠ΄Π΅ΠΎ, Π°ΡƒΠ΄ΠΈΠΎ ΠΈ связанныС с Π½ΠΈΠΌΠΈ рСсурсы тСкстовой Π΄ΠΎΡ€ΠΎΠΆΠΊΠΈ.
  • frame-src ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ мСсто, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π·Π°Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‚ΡΡ iFrames.
  • img-src ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ мСсто Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ.
  • font-src ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ мСсто, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π·Π°Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‚ΡΡ Ρ„Π°ΠΉΠ»Ρ‹ ΡˆΡ€ΠΈΡ„Ρ‚ΠΎΠ².
  • style-src ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ мСсто Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² .css (Π° Ρ‚Π°ΠΊΠΆΠ΅ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ встроСнныС стили).
  • default-src ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ бСзопасности ΠΊ child-src, connect-src, font-src, frame-src, img-src, manifest-src, media-src, media-src, object-src, script-src, style-src ΠΈ worker-src, Π³Π΄Π΅ ΠΎΠ½ΠΈ сами Π½Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Ρ‹ (сэкономит Π²Π°ΠΌ Π²Π²ΠΎΠ΄ тСкста!).

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ список Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π½Π° Π²Π΅Π±-сайтС W3.

Π’ΠΎ-Π²Ρ‚ΠΎΡ€Ρ‹Ρ…, Π΄Π°Π²Π°ΠΉΡ‚Π΅ посмотрим Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ· ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… слов/Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ свои Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹ Π½Π°:

  • Β«noneΒ» Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π½ΠΈΡ‡Π΅ΠΌΡƒ β€” это ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ всС элСмСнты, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²ΠΎΠΉ, Π±ΡƒΠ΄ΡƒΡ‚ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ (см. наш ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ всСго JavaScript Π½Π° страницС).
  • «я» Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠΈΡΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΡŽ Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ URL-адрСса (URL-адрСс вашСго Π²Π΅Π±-сайта).
  • Β«https://*Β» Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ всСм рСсурсам, Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΡ‹ΠΌ Ρ‡Π΅Ρ€Π΅Π· HTTPS.
  • β€˜*.awesomedomain.net’ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π΄ΠΎΠΌΠ΅Π½Ρƒ awesomedomain.net, Π° всС ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½Ρ‹
    β€˜https://awesomedomain.net/script.js’ Π±ΡƒΠ΄ΡƒΡ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ скрипту script.js Π² Π΄ΠΎΠΌΠ΅Π½Π΅ awesomedomain.net Ρ‡Π΅Ρ€Π΅Π· HTTPS.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ рассмотрим нСсколько ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ².

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 1:

CSP Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ JavaScript Π½Π° вашСм сайтС ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° бСзопасности: script-src ‘self’; img-src «я»;

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 3:

CSP Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ JavaScript Π½Π° вашСм сайтС ΠΈ cdn. trustedorigin.net, Π½ΠΎ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ Π²Π΅Π·Π΄Π΅

 Content-Security-Policy: script-src 'self' cdn.trustedorigin.net; img-источник *; 

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 4:

CSP Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ iFrames Π½Π° вашСм сайтС

 Content-Security-Policy: frame-src 'none;' 

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 5:

CSP Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ всС ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ Ρ„ΠΎΡ€ΠΌ Π½Π° вашСм сайтС

 Content-Security-Policy Ρ„ΠΎΡ€ΠΌΠ°-дСйствиС 'Π½Π΅Ρ‚'; 

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 6:

CSP Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ„Π°ΠΉΠ» script.js Π½Π° https://trustedorigin.net/ ΠΈ значСния ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ child-src, connect-src, font-src, frame-src, img-src, manifest -src, media-src, media-src, object-src, script-src, style-src ΠΈ worker-src Π² источник Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ URL-адрСса

 Content-Security-Policy default-src β€˜self’; источник сцСнария https://trustedorigin.net/script.js; 

Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ CSP?

Как ΠΌΡ‹ ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π»ΠΈ Ρ€Π°Π½Π΅Π΅, Π²Π°ΠΆΠ½ΠΎ Π·Π½Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ρƒ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π΅ΡΡ‚ΡŒ диспозиция, которая ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π»ΠΈΠ±ΠΎ Β« ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ Β», Π»ΠΈΠ±ΠΎ Β« ΡΠΎΠΎΠ±Ρ‰Π°Ρ‚ΡŒ Β».

РасполоТСниС Β«ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΒ» примСняСт CSP, Π² Ρ‚ΠΎ врСмя ΠΊΠ°ΠΊ Β«ΠΎΡ‚Ρ‡Π΅Ρ‚Β» позволяСт Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌ ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ с ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ, фактичСски Π½Π΅ примСняя Π΅Π΅.

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ это, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΠ² 9Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ 0156 Content-Security-Policy-Report-Only вмСсто Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° Content-Security-Policy ΠΈ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹ report-uri с URL-адрСсом, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π²Ρ‹ Ρ…ΠΎΡ‚Π΅Π»ΠΈ Π±Ρ‹ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ ΠΎ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡΡ… CSP.

ИдСя здСсь Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ любоС случайноС Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ вашСй ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ Π΅Π³ΠΎ.

Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ Content-Security-Policy-Report-Only Π½Π΅ поддСрТиваСтся Π²Π½ΡƒΡ‚Ρ€ΠΈ элСмСнта.

Как ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ прСдупрСТдСния ΠΎ смСшанном содСрТимом с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ CSP?

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ ΠΎ смСшанном содСрТимом с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ CSP, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΠ² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρƒ upgrade-insecure-requests , которая сдСлаСт всю Ρ‚ΡΠΆΠ΅Π»ΡƒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρƒ Π·Π° вас.

Когда Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ update-insecure-requests Π² своСм CSP, всС HTTP-запросы ΠΎΠ±Π½ΠΎΠ²Π»ΡΡŽΡ‚ΡΡ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠΌ Π΄ΠΎ HTTPS ΠΏΠ΅Ρ€Π΅Π΄ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ сСтСвых запросов.

Если Π½Π° вашСм сайтС Π΅ΡΡ‚ΡŒ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π²Ρ€ΠΎΠ΄Π΅ этого:

  

Π‘ΡƒΠ΄Π΅Ρ‚ Π·Π°ΠΏΡ€ΠΎΡˆΠ΅Π½ΠΎ, ΠΊΠ°ΠΊ Ссли Π±Ρ‹ это Π±Ρ‹Π»ΠΎ Ρ‚Π°ΠΊ:

  

Π’Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π΅Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ шаг ΠΈ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρƒ Π² свой CSP:

 block-all-mixed-content 

Как слСдуСт ΠΈΠ· названия Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹, ΠΎΠ½Π° Π±ΡƒΠ΄Π΅Ρ‚ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ вСсь ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚, нСдоступный Ρ‡Π΅Ρ€Π΅Π· HTTPS.

Π‘Ρ‡ΠΈΡ‚Π°Π»ΠΎΡΡŒ, Ρ‡Ρ‚ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹ upgrade-insecure-requests ΠΈ block-all-mixed-content ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ вашСго сайта, поэтому ΠΎΠ½ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ рСсурсы, нСдоступныС Ρ‡Π΅Ρ€Π΅Π· HTTPS. Π‘ΡƒΠ΄ΡŒΡ‚Π΅ остороТны с этими Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π°ΠΌΠΈ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠ»ΠΎΠΌΠ°Ρ‚ΡŒ ваш сайт.

ΠŸΠΎΠΌΠ½ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹, Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ CSP вашСго сайта, всС Ρ€Π°Π²Π½ΠΎ Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒ прСдупрСТдСния ΠΎ смСшанном содСрТании Π½Π° вашСм сайтС. Π­Ρ‚ΠΎ Π½Π΅ слСдуСт ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΌ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΠ·Π½Π°Ρ‚ΡŒ большС ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ΠΎΡΠ½ΠΎΠ²Π½ΡƒΡŽ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ ΠΎ смСшанном содСрТимом, Π² этом сообщСнии Π±Π»ΠΎΠ³Π° ΠΈ Π² нашСм бСсплатном руководствС ΠΏΠΎ установкС SSL-сСртификата.

Π’Π°Ρˆ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ

    Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

    Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *