Привіт! Потрібне повне очищення сайту від шкідливого коду та встановлення захисту.
Ситуація на даний момент:
• CMS: OpenCart.
• Проблема: Сайт активно заражається шкідливими скриптами. Хостинг надіслав повідомлення про зараження. У папці /image/ постійно з'являються свіжі сторонні .php файли (останні від 05.09) та невідомі папки (google_maps, payment, googlemarkerclusterer, шелл ocx_9e59e9.php).
• Вірус почав поширюватися на дзеркало сайту (копію), де також з'явилися свіжі заражені файли від 05.09, хоча ніяких робіт на сайті не велося.
Що необхідно зробити (під ключ):
1. Повністю вичистити шкідливий код зі всіх папок основного сайту та його дзеркала.
2. Знайти вектор атаки («дірку», через яку ламають) та закрити вразливість (перевірити модулі, права на папки).
3. Заборонити виконання PHP у папці /image/ та інших директоріях, де це необхідно.
4. Дати базові рекомендації щодо безпеки (які зміни змінити).