Powrót do bazy wiedzy
Beveiligingtroubleshooting
Wyróżnione

Twoja strona została zhakowana — plan działania

Zhakowaną stronę przywraca się w ustalonej kolejności. Kto od razu zaczyna sprzątać, nie wiedząc najpierw, gdzie była luka, w ciągu kilku dni znów ma ten sam problem.

1. Nie pracuj dalej

Nie wprowadzaj już zmian na stronie i nie instaluj niczego nowego. Najpierw zbierz to, co wiesz: co dokładnie widzisz, od kiedy i co zostało zmienione jako ostatnie. Zwłaszcza to ostatnie decyduje o tym, jak szybko uda się rozwiązać problem.

2. Zmień hasła

Wszystkie hasła, które dają dostęp: administratorów CMS-a, konta FTP, bazy danych i portalu klienta. Zrób to z komputera, co do którego masz pewność, że jest czysty. Tam, gdzie to możliwe, włącz weryfikację dwuetapową.

3. Przywróć kopię zapasową sprzed problemu

Najważniejsza informacja to kiedy wszystko jeszcze działało. Im dokładniej to wiesz, tym precyzyjniej można przywrócić stronę. Nie przywracaj bez zastanowienia najnowszej kopii: może już zawierać włamanie.

4. Znajdź lukę, zanim wrócisz do sieci

To krok najczęściej pomijany i powód, dla którego niektóre strony zostają zhakowane dwa razy. W praktyce niemal zawsze chodzi o jedną z trzech rzeczy:

  • Przestarzała wtyczka lub rozszerzenie. Zdecydowanie najczęstsza droga wejścia, wykryta przez zautomatyzowane skanowanie.
  • Słabe lub używane w wielu miejscach hasło na koncie administratora.
  • Przestarzała wersja CMS-a, która nie otrzymuje już aktualizacji bezpieczeństwa.

5. Zaktualizuj wszystko i posprzątaj

Zaktualizuj CMS, motyw i wszystkie rozszerzenia. Usuń to, czego nie używasz — wtyczki, której nie ma, nie da się wykorzystać. Sprawdź, czy nie pojawiły się konta administratorów, których nie znasz.

6. Sprawdź, co wyszło na zewnątrz

Jeśli z twojej strony rozsyłano spam, twoja domena może trafić na listę blokad, a twoja zwykła poczta przestanie docierać. Jeśli doszło do manipulacji danymi osobowymi, możesz mieć obowiązek zgłoszenia naruszenia — zleć sprawdzenie tej kwestii.

Co możemy zrobić

Skontaktuj się z nami, podając nazwę domeny, to, co widzisz, i moment, w którym strona jeszcze działała. Sprawdzimy, co widać po naszej stronie, i pomożemy w przywracaniu. Samo sprzątanie strony i zamknięcie luki odbywa się wewnątrz strony — pomagamy w tym, ale wymaga to dostępu, którym zarządzasz ty.

Zapobieganie wychodzi znacznie taniej: zobacz zabezpieczenie WordPressa.

#zhakowana strona#przywracanie zhakowanej strony#zhakowany wordpress#czyszczenie strony po włamaniu
Nie możesz sobie poradzić?

Jeśli u Ciebie przebiega to inaczej niż opisano powyżej albo utknąłeś, skontaktuj się z nami, mając pod ręką nazwę domeny lub numer klienta, a przyjrzymy się temu razem.

Skontaktuj się z pomocą techniczną
Zadzwoń teraz
Wyślij e-mail