S
Stitex
Безопасность

Аудит безопасности сервера: чеклист для бизнеса

Короткий ответ: аудит сервера — это проверка по чеклисту (обновления, доступы, порты, утечки, малварь, логи), чтобы не стать лёгкой мишенью. Разбираем, что именно проверять, и как автоматизировать это без своего отдела ИБ.

21 июля 20269 минутStitex Technologies

Чеклист аудита

ОбластьЧто проверить
Обновлениясвежесть ОС, веб-сервера, PHP, CMS и плагинов; известные CVE
Доступыкто имеет SSH/админ, слабые и пустые пароли, лишние ключи
Открытые портычто доступно снаружи; закрыть лишнее файрволом
Утечки конфиговоткрытые .env, .git, бэкапы и дампы в веб-руте
Малварь и целостностьмодификации файлов, бэкдоры, нуленые плагины, руткиты
Логи и входподозрительные входы, атаки в веб-логах, fail2ban
Бэкапыесть ли, свежие ли, проверялось ли восстановление
Аудит — только чтение
Правильный аудит ничего не меняет на сервере: он читает состояние и выдаёт список проблем с приоритетом. Менять — уже отдельный, согласованный шаг.

С чего начать

  • Закройте очевидное: обновления, лишние порты, утечки конфигов, слабые пароли,
  • Проверьте сайт на заражение — подробно в статье про проверку на вирусы,
  • Настройте регулярность: разовый аудит устаревает, нужен постоянный мониторинг.

Как проверить именно сайт на вредоносный код — в статье как проверить сайт на вирусы. Почему устаревший CMS — главная дыра, — в статье как ломают через устаревший CMS.

Как автоматизировать

Проходить чеклист руками каждый раз — долго. ServerShield подключается по SSH, проверяет всё это автоматически и отдаёт понятный отчёт с приоритетами. Запустить — в Pulse.

Частые вопросы

Как часто делать аудит сервера?

Базовый — минимум раз в квартал и после любых крупных изменений (переезд, новый сервис, инцидент). Мониторинг уязвимостей и целостности лучше держать постоянным: новые CVE и заражения появляются регулярно.

Нужен ли для этого свой безопасник?

Для разового аудита — нет, если использовать инструмент, который проверяет по чеклисту и отдаёт понятный отчёт. Постоянный штат ИБ нужен крупным; среднему бизнесу хватает регулярной автоматической проверки.

Аудит не сломает рабочий сервер?

Правильный аудит — read-only: он только читает состояние (версии, конфиги, логи), ничего не меняя. Так работает и наш ServerShield: подключается по SSH и собирает факты, не трогая сервер.

Проведём аудит вашего сервера

ServerShield проверит сервер по SSH (read-only) на уязвимости, малварь, утечки и слабые настройки. Отчёт с находками — в Pulse.