Сканер регулярно ищет веб-шеллы, бэкдоры, вредоносные вставки и подозрительные изменения.
После проверки вы получаете уведомление и понятный отчет по каждому сайту отдельно.
Очистку зараженных файлов выполняем безопасно: сначала резервная копия, потом согласованные действия.
Проверяем сайты на сервере по расписанию, находим веб-шеллы, бэкдоры, подозрительные PHP-файлы, вредоносные вставки и изменения в критичных каталогах.
Отправляем отчет в Telegram и помогаем безопасно очистить зараженные файлы. Услуга подходит и для одного сайта, и для десятков проектов на одном сервере.
Сканирование снижает риск незамеченного заражения, но не заменяет комплексную защиту сервера, обновления и аудит доступов.
Мониторинг особенно полезен там, где сайт уже чистили, на сервере несколько проектов или есть риск повторного заражения.
После восстановления важно отслеживать повторное заражение и подозрительные изменения.
Один внешний сканер может проверять несколько проектов и формировать отчеты отдельно.
Регулярная проверка помогает быстрее заметить возвращение вредоносного кода.
Если найден подозрительный файл, вы получаете Telegram-уведомление после проверки.
Старые модули, доработки и неизвестные файлы требуют регулярного контроля.
Проверяем типичные зоны риска для сайтов на 1C-Битрикс и PHP-проектов.
Проверяем не только видимые страницы, а файлы и каталоги, где часто прячутся последствия взлома.
PHP, HTML, JS, .htaccess, архивы, дампы, временные и служебные файлы.
Ищем признаки shell-кода, загрузчиков, eval/base64/gzinflate-конструкций.
Проверяем iframe, script, редиректы и подозрительные внешние URL.
Отслеживаем изменения в upload, local, bitrix/modules и других важных папках.
Выявляем файлы с признаками скрытого выполнения кода и маскировки.
Сверяем находки с известными признаками вредоносного кода.
Мониторинг можно подключить так, чтобы инструмент не лежал внутри открытых файлов сайта.
Если на сервере размещено несколько проектов, не нужно ставить отдельный сканер для каждого сайта. Мы настраиваем один внешний сканер, который по очереди проверяет все указанные проекты.
Для каждого сайта можно задать отдельное название проекта, папку отчетов и Telegram-уведомление.
После проверки сохраняется история отчетов: найденные файлы, сигнатуры, рекомендации и спорные места для ручной проверки.
Так удобнее контролировать один сайт, группу сайтов клиента или десятки проектов на одном сервере.
Для серверов, где важно не хранить исходный код инструмента в открытом виде, сканер можно поставить как защищенный пакет.
Если злоумышленник получил полный root-доступ к серверу и ключу, абсолютной защиты PHP-кода быть не может. Защищенный пакет нужен, чтобы код не читался из файлов сайта, архивов, бэкапов и при обычной краже каталога.
После подключения остается понятный процесс контроля: проверка, уведомление, отчет и согласованная очистка при необходимости.
Сначала уточняем состав проектов и доступы, затем запускаем первую проверку вручную и только после этого ставим регулярный cron.
Фиксируем сервер, количество сайтов, CMS, пути к проектам и ограничения доступа.
Размещаем инструмент вне document root и настраиваем список проектов.
Задаем отдельные названия, пути и папки отчетов для каждого сайта.
Подключаем уведомления после проверки и выводим важные находки в понятном формате.
Смотрим первичный отчет, разбираем срабатывания и исключения.
Настраиваем cron, регулярный запуск и порядок действий при новых находках.
Стоимость зависит от количества сайтов, состояния заражения и того, нужна ли разовая проверка или регулярный контроль.
Мониторинг помогает обнаруживать известные и подозрительные признаки заражения, но не является гарантией абсолютной защиты от всех угроз.
Пришлите ссылку на сайт, CMS и количество проектов на сервере — оценим разовую проверку, очистку или регулярный мониторинг.