Аудит безопасности после компрометации
Восстановление магазина после брутфорса SSH и майнера, закрытие уязвимостей, ноль повторных атак.
О проекте
| Клиент | Интернет-магазин (OpenCart), 2 сервера, регион |
| Задача | После массового брутфорса SSH и внедрения майнера — восстановить работу, закрыть уязвимости, предотвратить повторение. |
Что сделано
- Изоляция заражённых серверов, анализ артефактов
- Переустановка с нуля: Debian, Nginx, PHP-FPM, Redis (сессии)
- Закрыты векторы: запрещён root-логин по SSH, перенесён порт, кастомные jail’ы Fail2ban
- Netdata с алертами в Telegram: CPU, процессы, сетевой трафик
- Восстановление репутации домена: OpenDKIM + DMARC после спам-рассылки
Результат
- Полное восстановление за 14 часов
- 0 успешных брутфорс-атак за 6 месяцев
- CPU-нагрузка в простое: < 3% (вместо 95% от майнера)
- Клиент перешёл на абонентское обслуживание
Похожие услуги
Нужна помощь с вашим проектом?
Опишите ситуацию — я подберу оптимальное решение. Базовая диагностика бесплатно.
Обсудить проект