Проверить сайт или ссылку на вирусы. 10 лучших онлайн-сервисов
Содержание:
- Признаки заражения сайта
- Как проверить сайт на вирусы не заходя на него? Экспресс проверка сайтов на наличие вирусов, вредоносных скриптов, фишинга
- Хочу перейти по присланной в письме ссылке, но боюсь
- Онлайн-сервисы для проверки файлов на вирусы
- Основные способы самостоятельного лечения сайта от вирусов
- Аудит ссылочной массы сайта
- Как очистить сайт от вирусов
- Универсальные сканеры безопасности веб-сайтов
- Сканеры безопасности сайтов на базе WordPress
- Kaspersky Security Scan
- Онлайн сервис проверки на вирусы VirusTotal
Признаки заражения сайта
Первыми сигналами, говорящими о том, что ваш веб-ресурс столкнулся с проблемами безопасности, являются:
- блокировка сайта со стороны поисковых систем;
- уведомления от хостинг-провайдера о наличии вредоносного кода;
- жалобы посетителей на нежелательную рекламу, автоматические перенаправления на сторонние сайты.
Первое действие, которое необходимо осуществить при появлении подобных сигналов, – это провести полную проверку интернет-ресурса. Проверка на вирусы состоит из двух этапов:
- статическая проверка файлов и базы данных на сервере хостера;
- динамическое тестирование страниц сайта на вирусный код, скрытые редиректы и другие проблемы, которые чаще всего невозможно обнаружить при первом варианте сканирования.
Предположим, вы провели полное сканирование сайта на сервере хостера, устранили или даже не обнаружили вредоносных кодов на проверяемых страницах и в подключаемых файлах. Несмотря на это, проблема осталась, поисковик не снимает блокировку, а посетители по-прежнему сталкиваются с нежелательным редиректом. Дело в том, что статический анализ на наличие вирусных скриптов и кодов не всегда эффективен. Например, вредоносный код может автоматически подгружаться с другого ресурса или выполнять несанкционированные действия при определенных условиях:
- по завершении загрузки страницы в нее добавляется javascript, который выполняет drive-by-download атаку;
- пользователь закрывает страницу, в этот момент подгружается код и открывается popunder с нежелательным контентом;
- посетитель сайта находится на странице несколько секунд, и только после этого его перенаправляют на платную подписку за смс.
Для выявления и устранения подобных проблем требуется использование более «продвинутых» антивирусных сканеров. Такие сервисы проводят не только статический анализ сайта, но эмулируют реальное поведение посетителей. Робот сканера совершает определенные действия на сайте, запоминает и анализирует изменения, накапливает данные для итогового отчета. Продвинутый веб-сканер проверяет код страницы и объекты на ней как до начала выполнения всех скриптов, так и спустя некоторое время. Например, код зараженного виджета может через несколько секунд или по движению мыши загрузить скрипт, который вставит на страницу javascript с редиректом на загрузку опасного .apk-файла. Естественно, никакой статический анализ или поиск по файлам не сможет выявить такую угрозу.
В такой ситуации на помощь приходят веб-сканеры, которые выполняют динамический и статический анализ страниц сайта на вредоносный код. Очевидно, что наличие функционала эмуляции поведенческой активности служит основным критерием при определении наиболее подходящего антивирусного веб-сканера. В данной статье сделаем краткий обзор таких ресурсов. Для наглядности экспресс-тестирования я использую один из сайтов, разработанных мною в CMS-конструкторе WIX.
Как проверить сайт на вирусы не заходя на него? Экспресс проверка сайтов на наличие вирусов, вредоносных скриптов, фишинга
Сомневаетесь в безопасности сайта? Найдите время заранее проверить сайт на вирусы, трояны и другое вредоносное ПО.
Онлайн-сервисы на которых можно проверить сайты на наличие вирусов, троянов и вредоносный код.
Как убедиться, что сайт безопасен? Как проверить сайт на вирусы до его посещения?
Всё просто! В этом помогут всем известные поисковые системы Google и Яндекс — они регулярно проверяют сайты на наличие опасного По и скриптов, которые могут навредить системе.
Вывод: все сайты (их программный код) из поисковой выдачи безопасны. На них с вероятностью до 100% не будет вирусов и троянов. Но поисковики не могут гарантировать наличие вирусов или троянов в файлах, которые могут быть доступны для скачивания с них.
Особенно это касается файлах в архивах и различных упаковщиках для исполняемых файлов.
Поэтому доверяем «чистоту сайта» Яндекс и Google, но все скачиваемые файлы необходимо проверять отдельно. Для обеспечения дополнительной защиты в интернет используйте . Он будет особенно полезен, если компьютером пользуются дети.
Как проверить ссылку на файл или сам файл читайте далее.
- Yandex Site status check.
- Google безопасный просмотр.
Плюсы Yandex Site status check и Google безопасный просмотр.
Yandex Site status check и Google безопасный просмотр располагают собственными мощными алгоритмами и непрерывно сканируют путину на наличии вредоносных сайтов.
Нет нужды ожидать сканирования и сомневаться. Сразу получаем готовый отчёт о степени безопасности сетевого ресурса и файлов на нём. Если Google безопасный просмотр показал, что сайт небезопасен, лучше не посещайте данный сайт.
Yandex Site status check работает с использованием передовых технологий Sofos и собственных антивирусных сканеров-анализаторов.
«Google безопасный просмотр» постоянно анализирует WWW и ищет взломанные сайты и сайты злоумышленников. Помечает их для предотвращения распространения заражения устройств пользователей поиска Google.
«Google безопасный просмотр» так же позволяет визуально оценить степень угроз в сети интернет. Есть диаграмма с долей взломанных сайтов и сайтов, созданных для распространения вредоносного ПО.
Минусы.
Не смотря на это, вышеописанных проверок может быть недостаточно. Алгоритмы Yandex Site status check и Google безопасный просмотр обладают определённой латентностью и могут не сразу показать угрозу.
Посредством представленных сервисов проще всего получить представление о реальной угрозе для пользователя.
-
Virustotal.com. У данного сервиса есть приложение для Google Chrome, Mozilla Firefox, IE.
Чтобы воспользоваться быстрой проверкой ссылки на сайт или файл, необходимо скачать и установить расширение из бесплатного хранилища. Также Virustotal.com имеет бесплатный загрузчик файлов для пользователей ОС Windows.
С его помощью в один клик можно отправить любой файл с вашего компьютера на антивирусную проверку боле чем 50 антивирусами.
Страница с описанием расширений Virustotal для браузеров на английском языке.
- Sucuri SiteCheck scanner.
- Quttera.
- ReScan.Pro.
Virustotal.com, Sucuri SiteCheck scanner, Quttera — являются признанными лидерами в данной сфере. Как правило, данные сайты являются своего рода агрегаторами — собирают всю имеющуюся информацию о запрашиваемой ссылке.
Хочу перейти по присланной в письме ссылке, но боюсь
Не все ссылки, которые присылают нам пользователи интернета, в том числе друзья и родственники, полностью безопасны. И если не открывать подозрительные письма, пришедшие на электронную почту, уже стало привычкой, то со ссылками, присланными в мессенджерах, в личной переписке все не так однозначно. Если ссылку прислал знакомый человек, кажется, что нет причин ему не доверять, и переход по ней совершается без какого-либо опасения. А зря!
Зачем проверять ссылки на безопасность?
Большинство ссылок действительно безопасны, но переход даже по одной «плохой» ссылке может принести огромное количество неприятностей или даже испортить жизнь — например, хакер может «заразить» компьютер трояном и подглядывать за его хозяином через веб-камеру.
Как можно проверить ссылки на безопасность?
В первую очередь нужно проверить название сайта визуально — мошенники могут заменять одну букву в URL-адресе, и многие этого просто не заметят.
На компьютере должен быть установлен современный антивирус, большая часть из них автоматически блокирует переходы по подозрительным ссылкам.
Но самый простой и достоверный способ проверить безопасность конкретной ссылки — специализированные сервисы. Если проверяемая ссылка ведет на опасный сайт, который содержит вирусы или вымогает деньги, они выдадут соответствующее предупреждение.
Есть несколько сервисов, которые позволяют бесплатно проверить ссылки на безопасность. Устанавливать ничего не нужно, все можно проверить онлайн. Лучше пользоваться сразу два или три, чтобы точно убедиться в безопасности ссылки.
Virustotal
Пожалуй, самый популярный и качественный инструмент для проверки ссылок. При проверке он использует базы 50 наиболее известных разработчиков антивирусов: AVG, DrWeb, Kaspersky и т.д. Эти базы регулярно обновляются, что позволяет обнаружить даже самые новые опасные сайты и трояны.
Данный сервис демонстрирует реакцию каждого конкретного антивируса на проверяемую пользователем ссылку или сайт.
Проверять можно не только ссылки, но и файлы.
Kaspersky VirusDesk
Этот сервис был создан IT-компанией, известной во всем мире. Он также позволяет проверять не только ссылки, но и файлы. Для осуществления проверки необходимо вставить в соответствующее поле URL-адрес сайта и дождаться результатов. Если вам кажется, что результаты неверны, можно сообщить об этом разработчикам, и они рассмотрят подобную ситуацию более пристально.
ScanURL
Сайт этого сервиса использует протокол https, благодаря которому введенные пользователями данные максимально защищены. Данный сервис собирает информацию с whois, phishtank и google safe browsing, потому в предоставляемых результатах можно не сомневаться. На сайте есть реклама, но при этом проверка проходит достаточно быстро.
PhishTank
Этот сервис больше ориентируется на выявление фишинговых сайтов. Их сложнее проверять, чем сайты с типичными вирусами. В базе данного сервиса уже зафиксировано действительно большое количество мошеннических интернет-ресурсов, так что, если вбить в поисковую строку знакомый ему адрес, предупреждение об этом появится буквально через несколько секунд.
Google Transparency Report
Мало кто знает, что Google заботится не только о себе, но и о безопасности своих пользователей. Известнейшая IT-корпорация предоставляет предельно простой сервис, который проверяет ссылки на вредоносность, и быстро выдает результат.
Как видите, сервисы для проверки ссылок довольно просты в использовании, не содержат лишней информации и достаточно быстро выполняют свою работу
Лучше лишний раз воспользоваться подобным сервисом, чем решать проблемы, возникшие из-за банальной неосторожности
Онлайн-сервисы для проверки файлов на вирусы
Антивирус является софтом обязательным на Windows-компьютере обывателя. Однако у этого типа софта есть масса недостатков: он может подгружать ресурсы слабого устройства, допускать ложные срабатывания, при этом в идеале он не является панацеей. Даже при условии постоянного обновления антивирусных баз. Надёжно обезопаситься от интернет-угроз поможет периодическое резервирование данных в облако или на съёмный носитель, резервирование системных и программных настроек, а также умение оперативно переустанавливать Windows. Ну и как же без личной гигиены? Если не посещать сомнительные сайты, не вестись на спам-рассылку, не тянуть из Интернета сомнительные файлы, нужен ли тогда антивирус в принципе? Продвинутые пользователи (и только таковые) пусть сами для себя решат это. В случае отказа от антивируса разобраться с единичными случаями проверки подозрительных файлов помогут специальные онлайн-сервисы.
***
Онлайн-сервисы для проверки файлов на вирусы – это либо ресурсы от создателей антивирусных продуктов, либо отдельно созданные веб-проекты с привлечением технологий нескольких антивирусных продуктов. Принцип работы таких сервисов прост: загружаем через форму сайта на сервер подозрительный файл, получаем по нему вердикт – заражён он или нет. Если сайт работает с базами нескольких антивирусов, вердикт получаем от каждого из них. Некоторые из таких сервисов могут ещё предусматривать возможность проверки сайтов в Интернете на предмет их репутации – не фишинговые ли они. Рассмотрим пятёрку таких онлайн-сервисов, всеми ими можно пользоваться бесплатно.
Kaspersky VirusDesk
Сервис Kaspersky VirusDesk – это ресурс от Лаборатории Касперского, и он, соответственно, базируется на её антивирусных базах. Здесь можем проверять на предмет вредоносности файлы весом до 50 Мб. Заходим на сайт, загружаем файл, жмём кнопку «Проверить».
И получаем результат.
Сервис Kaspersky VirusDesk позволяет проверять URL-адреса – не ведут ли они на фишинговые сайты. Просто вставляем ссылку в то же поле, куда и добавляются файлы с компьютера. И вот он – вердикт.
VirusTotal
VirusTotal – самый известный онлайн-сервис для проверки файлов на вирусы от компании Google. Сервис использует более 70-ти антивирусных баз, из наиболее известных – Лаборатория Касперского, BitDefender, AVG, Panda Security, Avira, Eset, Doctor Web. Официально установленный предел загружаемого файла по весу – 128 Мб. Но при недавнем тестировании сервиса он свободно принял файл с весом немного больше установленного лимита.
Заходим на сайт VirusTotal, на главной вкладке «File» загружаем на сервер файл.
Получаем по нему сведённую таблицу с вердиктом от каждого антивирусного движка.
VirusTotal предлагает проверку ссылок на предмет их принадлежности к фишинговым сайтам. Вставляем ссылку в поле во второй вкладке сервиса «URL» и жмём «Search». Получаем результат.
VirusTotal также позволяет осуществлять проверку по IP, доменам и хеш-кодам файлов.
Более того, этот сервис интегрирован в некоторые Windows-программы. Так, например, при работе с продвинутой альтернативой штатному диспетчеру задач Windows – программой AnVir Task Manager – прямо в её окне можем загружать файлы для проверки на VirusTotal.
А программа для работы с автозагрузкой Windows – Autorun Organizer – с помощью VirusTotal позволяет проверять ПО, назначенное на автозапуск вместе с операционной системой.
Jotti’s malware scan
Сервис Jotti’s malware scan предназначен только для проверки файлов, работает с 15-ю антивирусными движками, в числе которых – Avast, Doctor Web, Eset, BitDefender. Ограничение по весу одного загружаемого файла – 250 Мб.
Для загрузки файла на сайт сервиса жмём кнопку «Обзор».
По итогу получаем результат по каждому антивирусному продукту.
VirScan.org
Сервис VirScan.org предлагает онлайн-проверку на предмет наличия угроз только файлов. Сотрудничает с 45-ю антивирусными движками, в числе которых – Лаборатория Касперского, Avira, Eset, Doctor Web, Panda Security, Nano Antivirus. Лимит по весу – 20 Мб.
Загружаем файл на сервер с помощью кнопки «Choose file», жмём «Scan».
В итоге получаем результаты по каждому антивирусному продукту.
Nano Antivirus
Nano Antivirus – решение для сторонников продукции отечественного производителя. Это платный антивирус от российских программистов с бесплатным онлайн-сканером для отдельных файлов на официальном сайте. Сервис использует только антивирусные базы Nano Antivirus. Ограничение по весу файла – 20 Мб.
На страничке онлайн-сервиса кнопкой «Выбрать» добавляем файл на сервер. Жмём «Сканировать».
Получаем результат.
Метки: Безопасность
Основные способы самостоятельного лечения сайта от вирусов
Если, воспользовавшись одним из сервисов проверки сайта на вирусы, вы обнаружили вредоносный код, остается открыть зараженные файлы и удалить эти участки
Еще раз обращаю ваше внимание на то, что перед тем, как почистить сайт от вирусов, следует убедиться в том, что не произошло ложное срабатывание!. Если же вы регулярно делали бэкапы веб-ресурса, то при выявлении вредоносного ПО вы можете заменить зараженные файлы их последними резервными копиями, чистыми от вирусов
Также возможно полное восстановление сайта из бэкапа. Однако при этом по-прежнему остается необходимость установить источник заражения и слабые места в безопасности вашего блога WordPress. Очистив ресурс от вредоносного ПО, необходимо сменить все пароли и принять всевозможные меры, чтобы защитить сайт от новых атак вирусов. Напомню, что в одной из статей мы уже рассматривали плагины для повышения безопасности Вордпресс-блога
Если же вы регулярно делали бэкапы веб-ресурса, то при выявлении вредоносного ПО вы можете заменить зараженные файлы их последними резервными копиями, чистыми от вирусов. Также возможно полное восстановление сайта из бэкапа. Однако при этом по-прежнему остается необходимость установить источник заражения и слабые места в безопасности вашего блога WordPress. Очистив ресурс от вредоносного ПО, необходимо сменить все пароли и принять всевозможные меры, чтобы защитить сайт от новых атак вирусов. Напомню, что в одной из статей мы уже рассматривали плагины для повышения безопасности Вордпресс-блога.
Итак, друзья, сегодня мы углубились в изучение вопроса защиты веб-ресурса и познакомились с основными сервисами и скриптами проверки сайта на вирусы. Также узнали основные принципы того, как вылечить сайт от вирусов. Берегите свой блог и будьте здоровы!
Аудит ссылочной массы сайта
Для проведения аудита ссылочной массы собственного проекта не обязательно обладать специфическими знаниями или софтом. Подойдут бесплатные или условно-бесплатные продукты. Начнем с наиболее доступных и имеющихся у каждого рядового вебмастера сервисов – Яндекс.Вебмастер и Google Search Console.
Яндекс.Вебмастер
Алгоритм работы в сервисе очень простой – выбираем проект, переходим в одноименную вкладку и кликаем на «Внешние ссылки»:
Далее мы видим динамику ссылочной массы на выбранном проекте:
Тут можно отсортировать ссылки по разным показателям, сгруппировать по сайтам-донорам, посмотреть удаленные бэклинки и т.д.
К сожалению, этим функционал сервиса ограничен. Работу по устранению некачественных либо нежелательных ссылок необходимо проводить в ручном режиме – смотреть площадку, на которой размещена ссылка, и пытаться связаться с ее владельцем с просьбой удалить ссылку. Увы, это не всегда получается.
Google Search Console
Для Google наличие ссылок на сайт было и остается очень важным фактором ранжирования. Возможно поэтому поисковик предоставляет больше данных в сервисе для вебмастеров.
Чтобы проверить ссылки на сайт, заходим в Google Search Console и переходим во вкладку «Ссылки» из меню в правой части экрана:
В открывшемся окне мы увидим внешние и внутренние ссылки, сводную информацию по сайтам, которые наиболее часто ссылаются на наш ресурс, а также наиболее распространенный анкорный текст:
Нам нужен столбец «Внешние». Кликаем на «Дополнительно»:
В открывшемся окошке мы увидим отсортированные в порядке убывания ссылок страницы:
Google Search Console имеет дополнительное преимущество перед Яндекс.Вебмастером – кликабельные URL страниц, поэтому мы можем:
- посмотреть, какие ресурсы ссылаются на указанный URL;
- увидеть страницу, с которой идет ссылка, тем самым оценить ее содержимое, тематичность и т.д.
Огромным преимуществом Google является не столько его информативность по сравнению с отечественным аналогом, сколько наличие функции «Отказа от ссылок». Подробный мануал по использованию инструмента доступен тут.
В отличии от Яндекса, где приходится самостоятельно удалять ссылки со сторонних ресурсов, в Google мы можем создать файл и при помощи вышеуказанного сервиса «рекомендовать» поисковой системе не учитывать представленные URL.
Ahrefs
С недавнего времени данный продукт стал условно-бесплатным. Чтобы воспользоваться сервисом, достаточно пройти регистрацию и подтвердить доступ к проекту через Google Search Console.
Далее – импортируем данные из Google Search Console.
К сожалению, в бесплатной версии доступно меньше функций, чем в платной, но для наших целей этого более чем достаточно:
Например, мы можем посмотреть данные за определенные дни, а также выбрать различные критерии бэклинков – тип ссылки, страна, количество трафика.
Различные критерии оценки ссылочных доноров и всплывающие подсказки помогут вебмастеру быстрее оценить качество ссылки на сайт:
Резюмируя вышесказанное: ссылочная масса сайта – важный показатель для поисковых систем, с которым надо работать. Ежедневный мониторинг в данном случае будет хорошим решением:
- Просматриваем кабинеты вебмастеров поисковых систем, а также Ahrefs.
- Анализируем новые ссылки – лучше лишний раз проверить их качество (при ежедневном повторении это не займет много времени).
- При обнаружении подозрительных бэклинков создаем файл для disavow links, добавляем в него URL, которые вызывают опасения.
Как очистить сайт от вирусов
Лечение вируса под силу только грамотному вебмастеру. В любом случае необходимо всегда иметь бэкап (сохраненную копию рабочего сайта без вирусов). Если есть бэкап, то можно просто перезалить сайт и все. Но, скорее всего, сайт через какое-то время опять взломают. Нужно как минимум после этого сменить все пароли (доступ на сайт, доступ к базе данных и доступ по фтп).
Вирус представляет собой какой-то код или файл с кодом. Ваша задача его найти. Он может располагаться как в отдельном файле, так и куда-то вписаться. Например, в самый низ стандартного файла с функциями.
Главной проблемой является то, что открывать каждый файл и искать подозрительные куски кода не рационально (особенно если сайт огромный и Вы не знаете всех тонкостей кода). Поэтому в любом случае нужно как-то думать головой и пытаться найти места взлома на интуитивном уровне.
После удаления всех подозрительных файлов и участков кода нужно проверить сайт на вирусы (как это сделать я только что рассказал).
Универсальные сканеры безопасности веб-сайтов
Классический коммерческий сканер. Проверяет сайты на множество уязвимостей. Требует регистрацию на корпоративный почтовый ящик. Есть бесплатное использование на протяжении 14 дней. Сервис дает полезные результаты.
Коммерческий сканер безопасности сайтов, который позволяет проводить несколько десятков автоматических тестов безопасности, включая тесты OWASP Top 10, тесты на наличие вредоносного программного обеспечения и многие другие. Сервис требует регистрацию, работает бесплатно только 14 дней. Сканирование идет несколько часов и дает приличное количество результатов.
Бесплатный онлайн-сканер. Имеет два режима: быстрый и нормальный. Не требует регистрации: нужно ввести адрес вашего сайта и адрес электронной почты для получения отчета. В быстром режим весь процесс сканирования занимает пять минут. Процесс нормального сканирования занимает от нескольких минут до нескольких часов, в зависимости от сложности и объема.
Сервис бесплатен и имеет простой, удобный и продуманный функциональный интерфейс. Сканер проверяет безопасность сервера вашего сайта, его соответствие требованиям стандартов PCI DSS и GDPR, заголовки HTTP, включая CSP, выполняет специфические тесты CMS для сайтов на базе WordPress и Drupal, проверяет уязвимости библиотек интерфейсов и многое другое. Работает не очень быстро, но предоставляет удобные и наглядные результаты.
Современный коммерческий сканер широкого спектра уязвимостей. Сервис имеет расширенные возможности вроде анализа безопасности облачных систем и API. Удобен в использовании. Требует регистрацию. Бесплатен на протяжении 30 дней.
Один из классических коммерческих сканеров. Конкурент Acunetix. Пробная бесплатная версия действует также 14 дней. Требует корпоративную регистрацию, предоставляет относительно много результатов.
Сканер бесплатный и легко запускается, но не дает результатов, если только ваш сайт уже не находится в базе данных сервиса.
Бесплатный сервис от знаменитого проекта Mozilla. Сканер помог владельцам нескольким десяткам миллионов веб-сайтов. Сервис простой в использовании, быстрый и наглядный. Он проверяет безопасность заголовков HTTP, выполняет тесты SSL, TLS, предварительной загрузки HSTS и т.д.
Быстрый и простой в использовании сканер, имеющий бесплатную и платную части. Бесплатное сканирование можно запустить только два раза. Оно не требует регистрации, но предоставляет ограниченные результаты.
Платный сканер уязвимостей имеет качественный пользовательский интерфейс и возможность пробного бесплатного использования в течение 14 дней. Регистрация и использование несложные. Probely удобен для разработчиков сайтов и веб-приложений. Он содержит не только функции поиска уязвимостей, но и полного цикла управления ими, включая их устранение. Сервис работает достаточно быстро, в бесплатном режиме выдает ограниченное количество результатов.
Бесплатный инструмент, в некоторой мере аналогичен Sucuri, описанному ниже, но дает немного больше результатов. Работает тоже немного дольше, хотя в целом довольно быстро — несколько десятков секунд. Сканер прост в использовании и позволяет проверить сайт на некоторый ограниченный перечень уязвимостей, наличие вредоносных и подозрительных файлов, а также анализирует присутствие сайта в списках безопасного просмотра и вредоносных программ.
Бесплатный сканер Sucuri оставляет неплохое впечатление. SiteCheck прост в использовании. Работает со всеми типами сайтов, а не только WordPress. Сервис имеет довольно ограниченный функционал — проверяет присутствие сайта в списках безопасного просмотра (Google, «Яндекс» и т.д.) и в черных списках, проверяет наличие файервола, мониторинга, некоторого вредоносного ПО, а также некоторых протоколов и заголовков.
Сервис сканирует сайты на наличие вредоносных программ, проверяет черные списки, спам и т.д. Сканер декларирует, что распознает WordPress, Joomla, Drupal, Magento, osCommerce, Bulletin и другие платформы.
Инструмент платный, с возможностью бесплатного демо. Настройка Tinfoil Security умеренно сложная. Отдельные тесты проводятся, даже если сайт защищен паролем, или для входа требуется регистрация. Есть функционал мониторинга.
Этот платный инструмент выполняет оценку рисков. Он использует информацию о различных параметрах сайта. Пробная бесплатная версия действительна 7 дней.
Знаменитый агрегатор антивирусов, который приобрела компания Google. Имеет также функцию агрегации черных списков сайтов. Работает бесплатно, максимально просто и мгновенно выдает результаты.
Сканеры безопасности сайтов на базе WordPress
Бесплатный, простой в использовании, не требующий регистрации сканер на базе движка Sucuri, с двумя недостатками: 1) скорость работы, 2) функционал ограничен только некоторыми проверками (в основном, на известное вредоносное ПО).
Онлайн-сканер для проверки безопасности сайтов на базе WordPress. Сервис сканирует сайт с помощью Google Safe Browsing и движка Comodo. Сканер проверяет, есть ли вредоносный код, бэкдоры, вирусы, подозрительные скрипты и файлы.
Сканер бесплатен, прост в использовании и достаточно быстр. Среди систем своего класса имеет наиболее подробные и удобные отчёты, а также ссылки на дополнительный функционал. Инструмент проверяет версию WordPress, плагины, темы, идентификацию пользователей, индексирование каталогов, iframes, ссылки, JavaScripts и так далее. Результаты достаточно полные.
Сканер сайтов на WordPress с ограниченной бесплатной версией. WPsec использует распространенный бесплатный движок WPscan — сканер уязвимостей, работающий в командной строке. Он предоставляет информацию об устаревших версиях WordPress, его компонентов и других недостатках безопасности.
Kaspersky Security Scan
Это один из наиболее популярнейших и мощных онлайн сканеров вирусов. Касперский быстро и высокоэффективно проверяет ваше оборудование, очень распространен в России. Программа функционирует в «облаке», так что легко проверять в режиме реального времени. Главные достоинства:
- не влияет на скорость работы Windows (в отличие от полноценного продукта, который в процессе проверки потребляет прилично ресурсов);
- без конфликтов с остальными антивирусами, которые есть на ПК;
- не ликвидирует найденные угрозы, а просто уведомляет о них (для некоторых это плюс, а другим неудобно удалять самостоятельно их вручную);
- представляет отчет со всеми подробностями.
Проверка выполняется элементарно:
- скачиваете установочный файл;
- запускаете прогу;
- ждете завершения процедуры;
- удаляете вирусы (если есть).
Как видите, вы можете самостоятельно, без скачивания программного обеспечения, проверить свой компьютер на вирусы онлайн. Разработчики позаботились о пользователях, так что каждый может выбрать что-то удобное и подходящее для себя. А каким продуктом пользуетесь вы?
Онлайн сервис проверки на вирусы VirusTotal
Иногда бывают ситуации, когда штатный антивирус не в состоянии распознать угрозу. Поэтому для анализа особо подозрительных файлов я пользуюсь сервисом VirusTotal. Это бесплатный онлайн сервис, осуществляющий анализ файлов на предмет наличия вирусов, червей, троянов и прочих вредоносных программ. Основным достоинством VirusTotal является возможность проверки сразу несколькими антивирусными программами, что обеспечивает высокую надежность. Кстати, VirusTotal является подразделением Google.
Пользоваться сервисом достаточно просто. Открываем страницу https://www.virustotal.com, выбираем файл и жмем на кнопку «Проверить». Загружать файлы для проверки можно только по одному, при этом размер загружаемого файла не должен превышать 64 Мб. Если надо проверить несколько файлов, то можно схитрить и положить их все в архив.
После нажатия кнопки файл загружается для проверки. Время загрузки зависит от размера файла и загруженности сети, но как правило не превышает нескольких минут.
После загрузки файла вычисляется его хэш-сумма и файл ставится в ставится в очередь. Затем начинается анализ файла на наличие вредоносного кода. Как видите, для анализа моего файла использовалось 47 антивирусных программ. Результаты проверки, общий и для каждого антивируса отдельно выводятся на экран. Дальше решение принимать вам, лечением или удалением вирусов сервис не занимается.
Все проверяемые файлы заносятся в общую базу, так что вполне возможна ситуация, когда файл уже проверялся. В этом случае вам будет выдано уведомление и можно либо посмотреть результаты предыдущей проверки, либо проверить заново.
Кроме файлов VirusTotal умеет сканировать ссылки, так что можно не загружать файл к себе на диск, а просто указать его URL.
В этом случае отдельно будет проанализирован ресурс, на котором находится загружаемый файл, а уже затем можно будет перейти к анализу самого файла.
Для проверки файлов можно установить десктопное приложение VirusTotal Uploader. С его помощью мы сможем:
• Upload Process Executable — выбрать подозрительный системный процесс и отправить его на проверку. Эта возможность есть только в приложении; • Select file(s) and upload — выбрать один или несколько файлов и отправить их на проверку. Одновременно можно загрузить не более 5 файлов весом до 20Мб каждый; • Get and upload — загрузить файл и отправить его на проверку.
Дополнительно в настройках (Options) можно указать, как поступать с загружаемыми файлами — не хранить на диске (по умолчанию), помещать в папку Temp и удалять через некоторое время или хранить в отдельной папке.
Кроме того, если файл уже находится на компьютере то достаточно кликнуть на нем правой клавишей и перейти на пункт Отправить — VirusTotal. Подозреваемый будет тут же отправлен на проверку.
В заключение скажу, что VirusTotal не является заменой антивирусной программе. Он не умеет автоматически отслеживать угрозы и не сможет вылечить зараженный файл. Его предназначение в другом — максимально подробно проверить конкретный файл на вирусы. И вот тут он вне конкуренции, ведь как говорится в известной пословице — один антивирус хорошо, а 47 лучше