[identity profile] bel-lara.livejournal.com posting in [community profile] useful_faq
Добрый день!
Прошу помочь советом!
имеем сайт, с низкой посещаемостью - еле дотянули до 300 уников в день. Начали немного расти дальше и тут же посыпались вирусные атаки, буквально через день-два. Посещаемость, конечно, падает.
Скрипт против вирусов заказали, установили, антивирус проверяет сайт каждый день, но все равно заражение продолжается.
Хостинг - Тайм-вэб, там много крупных организаций. Проблемы там были, конечно, но редко и как у всех, например, ддос атаки перед
15 декабря :))) Хостинг, думаю, не при чем.
Движок DLE, полная платная версия, все обновлено буквально неделю назад.
Наш вэб-мастер говорит, что за этими атаками  - живой человек, а не программа. Кто-то стучит целенаправленно. IP найти можно, но бесполезно - это же сменная штука.
Вопрос такой:
1. Часто ли такое бывает у "больших" сайтов?
2. К какой IT-организации обратиться, чтобы они нас тоже на счетчик не поставили, как и хакеры?
3. Может ли вирусная атака быть следствием того, что я в рекламном посте у Экслера поспорила с самим Экслером? А не дороговато ли даже Экслеру оплачивать работу такого хакера за ради двух ершистых комментов? Проще было бы затереть. 
4. Были ли подобные случаи у кого-то - вышел в комменты и все, началось!

UPD: Всем спасибо! Много полезного. Учусь, надеюсь, вырулим
Вот письмо прислали от Yandex.Search support


В настоящий момент с Вашим сайтом все в порядке, он прошёл перепроверку и не помечен как угрожающий безопасности компьютера.

Date: 2012-12-18 06:58 pm (UTC)
From: [identity profile] galahad-ru.livejournal.com
на нормально защищенный сервер и пряморуко написанный движок вирус попасть не может. то есть спасение заключается либо в смене сисадмина, либо - программиста сайта, в зависимости от того, чей косяк)

Date: 2012-12-18 07:12 pm (UTC)
From: [identity profile] galahad-ru.livejournal.com
третьего не дано. дыра либо в защите сервера, либо в коде сайта. правильный сервер и код не сможет взломать даже рота нанятых экслером хакеров. может, вебмастер к dle какой-то левый модуль прикрутил, и дыра в модуле.

Date: 2012-12-18 08:05 pm (UTC)
From: [identity profile] nekto1999.livejournal.com
Третье, на самом деле дано - например, зараженный компьютер самого вебмастера.
Вирус перехватывает пароль на FTP и внедряет вредоносный код на сайт.

Date: 2012-12-19 08:28 am (UTC)
From: [identity profile] dims12.livejournal.com
> Кого выгнать, м.б, лучше меня освободить

Пусть вебмастер думает, пытайте его, мотивируйте, это его работа. Не хотите его менять -- пусть учится, когда-то научится.

Я только не понял, в чём проблема, что такое "вирусная атака" я не знаю. Бывает, что сайты ДДОСят, это ДДОС-атака, бывает, что сайт взламывают, это взлом. А что такое "вирусная атака" не совсем понятно. Симптомов Вы не приводите.

Date: 2012-12-19 10:18 am (UTC)
From: [identity profile] eperniyteatr.livejournal.com
DLE движок не буржуйский, а рашенский. Подвержен взлому и заражению.