Чеклист аудита
| Область | Что проверить |
|---|---|
| Обновления | свежесть ОС, веб-сервера, PHP, CMS и плагинов; известные CVE |
| Доступы | кто имеет SSH/админ, слабые и пустые пароли, лишние ключи |
| Открытые порты | что доступно снаружи; закрыть лишнее файрволом |
| Утечки конфигов | открытые .env, .git, бэкапы и дампы в веб-руте |
| Малварь и целостность | модификации файлов, бэкдоры, нуленые плагины, руткиты |
| Логи и вход | подозрительные входы, атаки в веб-логах, fail2ban |
| Бэкапы | есть ли, свежие ли, проверялось ли восстановление |
С чего начать
- •Закройте очевидное: обновления, лишние порты, утечки конфигов, слабые пароли,
- •Проверьте сайт на заражение — подробно в статье про проверку на вирусы,
- •Настройте регулярность: разовый аудит устаревает, нужен постоянный мониторинг.
Как проверить именно сайт на вредоносный код — в статье как проверить сайт на вирусы. Почему устаревший CMS — главная дыра, — в статье как ломают через устаревший CMS.
Как автоматизировать
Проходить чеклист руками каждый раз — долго. ServerShield подключается по SSH, проверяет всё это автоматически и отдаёт понятный отчёт с приоритетами. Запустить — в Pulse.
Частые вопросы
Как часто делать аудит сервера?
Базовый — минимум раз в квартал и после любых крупных изменений (переезд, новый сервис, инцидент). Мониторинг уязвимостей и целостности лучше держать постоянным: новые CVE и заражения появляются регулярно.
Нужен ли для этого свой безопасник?
Для разового аудита — нет, если использовать инструмент, который проверяет по чеклисту и отдаёт понятный отчёт. Постоянный штат ИБ нужен крупным; среднему бизнесу хватает регулярной автоматической проверки.
Аудит не сломает рабочий сервер?
Правильный аудит — read-only: он только читает состояние (версии, конфиги, логи), ничего не меняя. Так работает и наш ServerShield: подключается по SSH и собирает факты, не трогая сервер.