¿Cómo verificar si un sitio web está enviando un virus?

3

Soy un webmaster en una empresa sin mucho conocimiento de la seguridad de TI. Estamos ejecutando 6 computadoras conectadas a un servidor central que también alberga nuestro sitio web.

3 de cada 6 personas en la oficina han contraído virus en la última semana. Nuestro consultor de TI nos asegura que el virus no estaría en el servidor central y que todos debemos haberlo obtenido del mismo sitio web. ¿Eso suena legítimo?

Ahora queremos investigar para ver si nuestro sitio web podría ser la fuente de la infección. ¿Cuáles son los primeros pasos para investigar la posibilidad de que nuestro sitio web esté infectado?

    
pregunta Philip Kirkbride 01.05.2012 - 15:44
fuente

2 respuestas

8

Lo mejor que puedes hacer es tener una copia limpia conocida de tu sitio con la que puedas comparar los archivos del servidor. La mayoría de los servidores web pirateados que atienden infecciones de virus provienen de cambiar el contenido de los archivos de secuencias de comandos que el servidor ofrece a los clientes. Busque archivos con diferentes sumas de comprobación o archivos nuevos.

También hay casos con sitios de tipo foro donde la infección se producirá a través de XSS. En un esfuerzo por ocultar las infecciones de los propietarios del sitio, a veces las infecciones solo se sirven si el visitante tiene una etiqueta de referencia de un motor de búsqueda en su solicitud.

También puede ejecutar escáneres de terceros en su sitio web. enlace enumera algunas de esas opciones.

Ya que estás hablando de tus máquinas conectadas al mismo servidor, supongo que te refieres a un entorno de LAN donde ese servidor también ofrece el uso compartido de archivos. Entre otras cosas, a menudo es una buena práctica dividir los servidores que ofrecen servicios externos a aquellos que ofrecen servicios internos. Además, esto plantea la idea de que el servidor puede haber sido comprometido y luego utilizado como punto de inicio para infectar sus máquinas.

La identificación de la infección en particular también le permitirá investigar la forma más común de transmisión. La mayoría de los paquetes de virus son paquetes completos que un atacante puede eliminar & siga adelante. Eso significa que se comportarán de la misma manera.

En última instancia, la verificación se divide en dos áreas posibles: el escaneo trata de encontrar "cosas malas" o certifica con autoridad que todo en su servidor es "cosas buenas". El segundo es más seguro, pero requiere el tipo correcto de entorno y planificación.

    
respondido por el Jeff Ferland 01.05.2012 - 16:05
fuente
1

Debe usar un servidor de seguridad en su servidor para proteger este tipo de virus provenientes de un sitio web. La mayoría de las veces el servidor de seguridad puede detectar los virus y descartarlos. Y si hay ciertos casos en los que un virus puede pasar por alto el servidor de seguridad en este En caso de que se ejecute un antivirus en cada uno de los sistemas para detectar y eliminar el virus.

    
respondido por el subhki2000 01.05.2012 - 15:49
fuente

Lea otras preguntas en las etiquetas