Вернуться на страницу поддержки Хостинг Вредоносное ПО и безопасность сайта

Вредоносное ПО и безопасность сайта

Мы в WordPress.com не разрешаем использовать собственный код пользователям, которые пользуются бесплатным и устаревшими тарифными планами (Personal, Premium), что означает, что они находятся под защитой нашего передового брандмауэра и некоторых других систем.

На сайтах со включённой поддержкой плагинов можно применять собственный код, в том числе из плагинов и тем. Но с большими возможностями приходит большая ответственность. Хотя эти тарифные планы оснащены всеми функциями безопасности Jetpack, включая резервное копирование, восстановление и сканирование безопасности, это не означает, что ваш сайт защищён от вредоносных программ или иных угроз.

Что от меня зависит?

Если вы собираетесь использовать пользовательские плагины, темы или другой код, пожалуйста, помните, что вы несёте ответственность за то, чтобы плагины и темы, которые вы устанавливаете на свой сайт, были от надёжных и авторитетных поставщиков. Ознакомьтесь с нашими советами по выбору плагинов здесь.

Чем может помочь WordPress.com?

Мы автоматически обновляем все плагины и темы, которые поддерживают эту функцию. Хотя автоматическое обновление сторонних плагинов можно отключить в разделе Плагины на панели администратора, включение автоматического обновления гарантирует, что ваши плагины всегда будут в самой актуальной и безопасной версии. Благодаря этому у вас всегда будет самая надёжная версия.

В случае обнаружения на вашем сайте вредоносного ПО мы быстро очистим сайт путем удаления заражённых файлов или папок и уведомим вас об этом по электронной почте. Это может вызвать изменение внешнего вида или режима функционирования вашего сайта. Если угроза исходит от плагина или темы, вам потребуется найти и установить ту версию плагина или темы, в которой нет вредоносного кода.

⚠️

Если вы планируете перенести сайт с другого хоста на WordPress.com, перед этим убедитесь, что на сайте нет вредоносного ПО.

Помните, что преднамеренное размещение вредоносных программ нарушает наши условия предоставления услуг.

Что такое вредоносное ПО и откуда оно берется?

Вредоносное программное обеспечение (ВПО) — это любое программное обеспечение, которое предназначено для нанесения умышленного ущерба компьютеру, серверу, клиенту или сети. Существует множество типов вредоносного ПО, в том числе компьютерные вирусы, черви, трояны, программы-вымогатели, шпионские и рекламные приложения и многое другое.

Обычно такое ПО используется с целью украсть персональные, финансовые или коммерческие данные. Его могут применять и против пользователей, чтобы получать их данные, например номера НДС, кредитных и дебетовых карт и пароли.

Зачастую вредоносные программы основаны на дефектах и уязвимостях операционных систем, приложений и плагинов. Чаще всего вредоносное ПО обнаруживается в «бесплатных копиях» плагинов и тем, за которые обычно нужно заплатить. Они также могут внедряться пользователями или программными средствами с избыточными правами доступа.

Рекомендации по использованию

Чтобы избежать заражения вредоносным ПО, всегда лишний раз старайтесь убедиться, что вы загружаете плагины и темы из надёжных источников.

Если вы не уверены в происхождении плагина или темы, не устанавливайте их на свой сайт.

Вы можете найти сайты, предлагающие «бесплатные» версии премиальных или платных плагинов и тем. Эти сайты часто используются в качестве приманки, чтобы обманом заставить вас установить версию плагина или темы, которая была модифицирована и содержит вредоносные программы, такие как бэкдор или спам.

К надёжным источникам относятся директории WordPress, или вы можете загружать файлы напрямую от крупных разработчиков плагинов, таких как Yoast.

Copied to clipboard!