Vianetsintä ja korjaus

Hakkeroitu nettisivu, ensimmäiset toimet ja puhdistus

Hakkeroidun sivuston korjaus

Murrettu sivusto on kiireellinen mutta ei syy paniikkiin. Tärkeintä on tehdä asiat oikeassa järjestyksessä. Yleisin virhe on ryhtyä siivoamaan heti. Haittakoodi katoaa näkyvistä, mutta reitti jota kautta sisään tultiin jää auki, ja sivusto murretaan uudelleen parin viikon päästä.

Lyhyesti

  • Ota varmuuskopio saastuneena ennen kuin poistat mitään.
  • Vaihda kaikki salasanat, myös webhotellin ja FTP:n.
  • Puhdistus ilman murtoreitin tukkimista johtaa uuteen murtoon.

Mistä tunnistat murron

Tyypilliset merkit ovat sivustolle ilmestyneet vieraat sivut, uudelleenohjaus tuntemattomaan osoitteeseen joka toimii vain hakukoneesta tultaessa, tuntemattomia ylläpitäjätunnuksia, Googlen varoitus hakutuloksissa ja selaimen ilmoitus vaarallisesta sivustosta. Joskus ainoa merkki on että sivusto on yhtäkkiä hidas, koska palvelin lähettää roskapostia.

Tee nämä ensin, tässä järjestyksessä

VaiheMiksi
1. Varmuuskopio saastuneenaSitä tarvitaan sen selvittämiseen mitä tapahtui ja milloin. Ilman sitä murtoreitti jää arvaukseksi.
2. Vaihda salasanatWordPress, webhotelli, FTP, tietokanta ja sähköposti. Yksi unohtunut tunnus riittää palauttamaan hyökkääjän.
3. Tarkista ylläpitäjätilitPoista tuntemattomat käyttäjät. Hyökkääjä jättää usein oman tunnuksen varalle.
4. Vasta sitten puhdistusHaittakoodin poisto, tiedostojen palautus puhtaista lähteistä ja tietokannan tarkistus.

Älä poista tiedostoja arvaamalla

Poistettu tiedosto vie mukanaan tiedon siitä mitä tapahtui. Jos et tiedä mikä tiedosto on haitallinen ja mikä osa sivustoa, älä poista sitä vaan ota varmuuskopio ja pyydä apua. Sama koskee koko sivuston palauttamista vanhasta varmuuskopiosta. Jos et tiedä milloin murto tapahtui, voit palauttaa jo saastuneen version ja luulla ongelman ratkenneen.

Mistä sisään yleensä tullaan

Suurin osa murroista ei ole kohdennettuja vaan automaattisia. Robotti etsii tunnettuja haavoittuvuuksia ja käy läpi tuhansia sivustoja. Yleisimmät reitit ovat päivittämätön lisäosa tai teema, heikko tai vuotanut ylläpitäjän salasana, vanha PHP-versio ja saman palvelimen toinen sivusto jota ei ole päivitetty. Viimeinen on syy siihen miksi vanha unohdettu testisivusto kannattaa poistaa eikä jättää nukkumaan.

Googlen varoituksen poistaminen

Jos hakutuloksissa tai selaimessa näkyy varoitus, sivusto on Googlen Safe Browsing -listalla. Varoitus ei poistu itsestään puhdistuksen jälkeen vaan tarkistusta pitää pyytää Google Search Consolesta. Pyyntö kannattaa tehdä vasta kun sivusto on oikeasti puhdas, koska hylätty pyyntö hidastaa seuraavaa.

Ennaltaehkäisy on halvempaa kuin puhdistus

Puhdistus on tyypillisesti 5 to 10 tunnin työ. Päivitysten pitäminen ajan tasalla maksaa murto-osan siitä. Automaattiset varmuuskopiot, ajantasainen PHP ja päivitetyt lisäosat kattavat valtaosan riskistä. Lue myös sivuston varmuuskopiointi ja palauttaminen.

Jos et halua tehdä sitä itse

Puhdistamme sivuston, tukimme reitin josta sisään tultiin ja pyydämme sivuston pois hakukoneen varoituslistalta. Työmäärä riippuu siitä kuinka pitkälle murto ehti, ja saat arvion ennen kuin aloitamme. Murrettu sivusto otetaan työn alle vuorokaudessa.

Katso miten korjaamme rikkoutuneen sivuston »

Sivusto ohjaa vieraaseen osoitteeseen, näin toimit »