Заказчик сообщил, что на сайте по необъяснимым причинам начали появляться неполадки. По более точному описанию был поставлен предварительный диагноз - заражение сайта зловредностями.
После тщательной диагностики было выявлено:
- размещение около 50 зловредных файлов
- скрытая инъекция кода в 27 файлах приложения (чёрный ход)
- редактирование прав доступа к 50% всех файлов приложения
- размещение зловредностей на всех соседних сайтах
А также было обнаружено:
- около 50% уязвимых мест в приложении
- подверженность к SQL-инъекции
- незащищённость файлов приложения
В процессе работы на всех сайтах были проведены процедуры:
- полная очистка всех заражённых файлов
- закрытие чёрных ходов
- удаление зловредных скриптов
- усиление безопасности
- корректное расставление прав доступа к файлам приложения
По окончании была проведена беседа с заказчиком, в которой были пояснены причины заражения, а также даны рекомендации по безопасности и дальнейшей эксплуатации приложения.