Извините, пропустил важный вопрос.
[QUOTE]Александр Кудин написал:
откуда такая статистика?)
[/QUOTE]
Из клиентских тикетов.
Если говорить про вирус, делается ботами массово, ftp - это самый простой путь, подбирать пароли и организовывать модификацию файлов через панель битрикса гораздо более трудоёмко и менее эффективно. Базовая защита в виде капчи при неправильном вводе блокирует перебор паролей.
Когда речь о взломе, это совсем другая ситуация. Тут уже ручная работа, это обычно или соседние сайты на разделяемом хостинге, или свой софт в виде дополнительного визуального редактора, phpMyAdmin и пр.
Теперь о техподдержке. Вирус - это совсем не наш вопрос, мы не можем ни повлиять на это, ни полечить, поэтому только общие рекомендации. Но если у клиента активный лицензионный ключ, через систему обновлений техподдержка может переписать все файлы ядра. Это помогает восстановить работу сайта, когда клиентский компьютер полечен, а пароли ftp поменяны.
Взлом - это троянская программа или другие следы хакерской атаки, здесь наша задача исключить вариант взлома через наш продукт, поэтому берем информацию чтобы выяснить, как бэкдор попал на сайт, потом ищем причину. Если в логах веб-сервера нет следов, значит взлом был через ftp или банальную утечку пароля. Например, были ситуации, когда пользователь просто авторизуется под админом, загружает бэкдор и уходит. Через месяц(ы) появляются странные вещи на сайте.
[QUOTE]Александр Кудин написал:
откуда такая статистика?)
[/QUOTE]
Из клиентских тикетов.
Если говорить про вирус, делается ботами массово, ftp - это самый простой путь, подбирать пароли и организовывать модификацию файлов через панель битрикса гораздо более трудоёмко и менее эффективно. Базовая защита в виде капчи при неправильном вводе блокирует перебор паролей.
Когда речь о взломе, это совсем другая ситуация. Тут уже ручная работа, это обычно или соседние сайты на разделяемом хостинге, или свой софт в виде дополнительного визуального редактора, phpMyAdmin и пр.
Теперь о техподдержке. Вирус - это совсем не наш вопрос, мы не можем ни повлиять на это, ни полечить, поэтому только общие рекомендации. Но если у клиента активный лицензионный ключ, через систему обновлений техподдержка может переписать все файлы ядра. Это помогает восстановить работу сайта, когда клиентский компьютер полечен, а пароли ftp поменяны.
Взлом - это троянская программа или другие следы хакерской атаки, здесь наша задача исключить вариант взлома через наш продукт, поэтому берем информацию чтобы выяснить, как бэкдор попал на сайт, потом ищем причину. Если в логах веб-сервера нет следов, значит взлом был через ftp или банальную утечку пароля. Например, были ситуации, когда пользователь просто авторизуется под админом, загружает бэкдор и уходит. Через месяц(ы) появляются странные вещи на сайте.
