Бесплатно зарегистрируйся и получай уведомления о новых проектах по работе

Поделиться:

Аудит безопасности сайтов

Заказчик
Отзывы фрилансеров: + 105 0 - 1
Зарегистрирован на сайте 9 лет и 4 месяца
Бюджет: по договоренности
Пришло письмо от хостинга, см. ниже.
Нужно проверить сайты по логам, найти источник заражения, вылечить, поставить защиту. Сколько будет стоить проверка 1 сайта? 2-3 сайтов? Какой опыт? Срок работы по проверке? Гарантии? Прошу отвечать на все вопросы. Типовые ответы (я – самый лучший) сразу летят в корзину.

письмо:

На Вашем аккаунте обнаружена работа вредоносных скриптов, осуществляющих исходящие запросы вредоносного характера, по которым мы получили жалобу от администратора стороннего сервиса. Приводим фрагмент журналов работы сервера, к которому происходила исходящая вредоносная активность с Вашего аккаунта:

Date/Time(GMT+9): 2018/11/10 23:20:39 ~ 2018/11/10 23:20:39
Source IP : 92.53.96.51
Destination IP : 203.228.234.210
Attack Type : F-INV-APP-160609-Wordpress_xmlRPC_disclosure_attem pt

Представленная информация из лога исходящих запросов явно демонстрирует, что атака производилась с Вашего аккаунта (UID Вашего аккаунта

Nov 10 17:20:39 wilma kernel: [1004940.086857] Output_TCPSYN: IN= OUT=eth0 SRC=92.53.96.51 DST=203.228.234.210 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=61711 DF PROTO=TCP SPT=54402 DPT=80 WINDOW=29200 RES=0x00 SYN URGP=0 UID=2004 GID=601

Наиболее вероятно, данная активность является результатом взлома Вашего аккаунта, поэтому с Вашей стороны необходимо провести аудит безопасности для предупреждения повторения проблемы. 

К сожалению, на виртуальном хостинге детальное логирование скриптов не ведется из соображений производительности, поэтому выявить источник  с нашей стороны невозможно.

Для анализа запросов к сайтам Вы можете включить логи доступа в разделе "Логи" панели управления. После включения логи будут доступны в директории сайта (файл access_log).
Разделы:
Опубликован:
10.11.2018 | 20:18

Теги: Веб программисты удаленно, нужен программист, резюме программиста, требуется программист, резюме веб программиста