В настоящие время создать сайт или блог большой проблемы не составляет, появилась большая масса Content Management System (CMS) платных и бесплатных, которые позволяют это сделать. CMS позволяет сэкономить массу времени и денег (если выбирать бесплатный CMS), потому что не требуется навыков программирования, вебдизайнера и т.д, достаточно выбрать нужную CMS и пополнить функционал нужными плагинами. К CMS можно отнести:
универсальные системы для управления контентом (блогом);
интернет-магазины;
блоги, форумы, wiki;
фото- и видеогалереи, движки виджетов;
другие компоненты для управления содержимым сайта.
Но на выборе CMS и создании сайта (блога) путь вебмастера только начинается и следующий этап развития, это безопасность сайт. По данным поисковой системы яндекс, львиная доля сайтов собирается из бесплатных CMS, а значит она доступна для каждого человека, разобрав которую, можно найти неизвестные разработчикам уязвимости и воспользоваться ими для взлома или инфицировании сайта.
Уязвимости могут быть как в самой CMS, так и в плагинах, а плагинов как правило может быть установлено не один десяток и каждый из них может делать запрос к базе, а следовательно это потенциальная возможность для взломов, инъекций и т.д. Как мы видим из статистики большой процент зараженных сайтов занимает платная CMS DLE (стоимость CMS 2800 руб) 50%, но это пожалуй одна из самых дешевых CMS, если взять не менее популярную CMS в России Битрикс (стоимость CMS минимальная 5000 руб), то зараженных сайтов на ней всего 4 %, а она по распространенности занимает лидирующие место.
Одно из основных требований безопасности сайта, это последние версии или актуальные версии CMS и это нам демонстрирует график выше. Как мы видим в графике нет последних версий WordPress 3.7.x, 3.8.x, 3.9.x. Актуальной версией должна быть не только CMS, но и сопутствующие компоненты, плагины, они также должны быть актуальны и своевременно обновляться.
Такую же ситуацию можно наблюдать на одном из популярных CMS Joomla. Самая повреждаемая версия 1,5, которая уже давно не поддерживается, а вот версии 2.8.х и 3.2.х в статистике нет. Конечно своевременное обновление CMS и плагинов, это не панацея и на 100% не обезопасит сайт от инфицирования из вне, а всего лишь уменьшает вероятность поймать какой либо вирус, но если все же у вас заразили сайт (блог) или вы просто хотите проверить и убедится в безопасности и чистоте кода. Мы собрали для вас онлайн сервисы, предоставляющие возможность проверки сайта на вредоносный код, ссылки, вирусы, шеллы и т.д.
Список онлайн сайтов предоставляется от простого до сложного, сложность в плане проверки кода как по времени, так и по количеству антивирусных баз, которые проходит сканер.
Самая простая проверка сайта на вирусы от хостинга TAG hosting. Подробности сайт не показывает не количество вирусов в базе, ни сайты откуда берется информация, просто выносит результат и все.
Онлайн сканер, а точнее проверка наличия сайта в базах Яндекса, Google и соответственно вердикт.
Относительно простая проверка в базах Яндекса и Google, конечно такой результат вебмастер может видеть и без сканирования сайта. Достаточно воспользоваться сервисом вебмастера от данных поисковиков.
Сайт xseo тоже ищет по база поисковых систем Яндекса и Google и своим антивирусов, которой насчитывает впечатляющие количество вирусов в базе. Смущает только скорость проверки сайта, нельзя проверить быстро и при этом качественно сайт, хотя многое конечно зависит от мощности хостинга.
Быстрый и качественный сканер от отечественного производителя Dr.Web. Пользуется большой популярность в плане доверия Яндексом. Если у вас был заражен сайт вирусами и вы проверили его онлайн сканером Dr.Web, достаточно отправить ссылку в техподдержку Яндекса и ваш сайт будет удален из базы вредоносных сайтов.
Онлайн сканер от сайта Gimpel. Сайт носит статус beta, но уже сейчас можно сказать, что проверка проходит досконально и занимает не мало времени. Проверяются абсолютно все файлы от скриптов до картинок и архивов.
Сканер URLVoid включает более 25 антивирусный баз. Сканер полностью англоязычный.
Тщательная проверка сайта по 54 база именитых компаний начиная от Kaspersky и заканчивая Qihoo-360, про которую не кто и не слышал. Проверка может занять от нескольких минут и до десятка минут, все зависит от сложности кода и ссылок на которые ссылается сайт.
Онлайн сканер VirusTotal включает более 50 антивирусных баз.
По большому счету сайт достаточно проверить последними 4-мя онлайн сканерами, которые включают в себя базы практически всех более менее известных компаний, которые занимаются разработкой защитных средств в сфере ИТ куда входят и web технологии. Плюс онлайн сканеров в том, что не надо закачивать проверочные программы и запускать их через php интерпретаторы и второе, базы онлайн сканеров всегда актуальны, а за актуальностью проверочных программ требуется следить и периодически обновлять, что не всегда удобно.
Для пользователей, которые все же отдают предпочтение проверки сайта сторонними программами, мы нашли наиболее популярные сканеры.
Очень популярный сканер среди вебмастеров, ущет вирусы, вредоносные и хакерские скрипты на хостинге: шеллы по сигнатурам и гибким паттернам, шеллы на основе несложной эвристики — все то, что обычные антивирусы и сканеры найти не могут.
Сканер полностью бесплатный, поддерживает HTML, PHP, Javascript, ASP, Ruby и другие файлы. Есть возможность отправки отчета на почту, автоматическое обновление баз сканера. Сканер обладает интерактивным режимом удаления вирусов.