Меня взломали

А точнее — мой сайт.

Сегодня статья будет немного в непривычном для всех стиле.

Никогда бы не подумал, что такая ситуация вообще меня коснётся. Мой сайт я запустил ещё в 2019 году. Изначально это был мой небольшой эксперимент: мне было интересно разобраться, как вообще работает веб-разработка, хостинг, серверы, базы данных и всё то, что обычно остаётся где-то за пределами фронтенда. Постепенно эксперимент превратился в настоящий сайт. Я писал через него статьи, делал небольшие сервисы и использовал сайт как мини-бэкенд для своих Android-приложений.

За несколько лет главную страницу посетили больше 100 тысяч раз. Примерно столько же набралось посещений других основных страниц. Всё это время сайт оставался моим личным проектом: я сам писал код, сам его поддерживал, сам придумывал небольшие сервисы и сам их развивал.

И самая главная ошибка — я никогда всерьёз не думал, что мой сайт могут взломать.

Конечно, я знал, что сайты взламывают. Я видел попытки подобрать пароль к админке и даже однажды настолько заумно спрятал её, что сам потом с трудом мог вспомнить, где она находится. Поэтому у меня сформировалось очень приятное ощущение безопасности: меня не взломают.

Но…

Взломали…

Причём, судя по всему, вообще не через админку 🤣

С начала этого года жизнь то и дело подкидывала мне подсказки, что эту лавочку пора сворачивать. Сначала начал дорожать хостинг, потом подорожал домен. Позже хостинг внезапно отключили почти на месяц из-за каких-то изменений, связанных с работой серверов в Европе. В итоге сайт пришлось переносить из Европы в Россию. А потом выяснилось, что с сентября для доменов .ru появляются дополнительные требования по подтверждению владельца через Госуслуги.

В общем, мне настойчиво намекали: «Может, хватит?»

Последним сигналом стал медиаконтент сайта. В какой-то момент я заметил, что на главной странице перестали загружаться изображения. Заодно перестал нормально работать некоторый PHP-код, который использовало моё Android-приложение.

Я решил, что хостинг опять что-то поменял. Ну мало ли… Может, опять что-нибудь перенесли. Может, поменяли настройки. Может, опять .htaccess какой-нибудь перегенерировали. В общем, я не воспринимал эту проблему всерьёз и вообще неделю ничего не делал. И наконец решил открыть папку с сайтом.

И увидел этот… извините, ПИ🤡Ц.

Какие-то папки с абсолютно случайными названиями, какие-то PHP-файлы, которых я никогда не создавал, изменённый .htaccess и подобные вещи. Причём всё это было разбросано по файлам проекта. И вот в этот момент у меня наконец сложилась картинка: это не хостинг, не CMS и не очередная странная проблема с настройками.

Меня взломали...

Это конец…

И, честно говоря, я даже немного рад, что кто-то подтолкнул меня к тому, чтобы закрыть свой сайт.

Выводы

Делайте сами: для чего нужны бэкапы, почему стоит продумывать не только дизайн, но и архитектуру и почему при написании кода не стоит слепо отдавать её ИИ.

И ещё: если с твоим сайтом всё хорошо, это ещё ничего не значит. Сайт может спокойно работать, пока внутри уже происходит что-то, о чём ты даже не подозреваешь. Поэтому мониторинг нужен не только для проверки доступности сайта, но и для контроля того, что происходит с его файлами и кодом.

А если вам интересен сам разбор взлома — как это произошло, что именно было изменено на сайте и что я нашёл в итоге, — можем разобрать это уже в следующей статье.

Меня взломали | Сетка — социальная сеть от hh.ru