
Murrettu sivusto on kiireellinen mutta ei syy paniikkiin. Tärkeintä on tehdä asiat oikeassa järjestyksessä. Yleisin virhe on ryhtyä siivoamaan heti. Haittakoodi katoaa näkyvistä, mutta reitti jota kautta sisään tultiin jää auki, ja sivusto murretaan uudelleen parin viikon päästä.
Tyypilliset merkit ovat sivustolle ilmestyneet vieraat sivut, uudelleenohjaus tuntemattomaan osoitteeseen joka toimii vain hakukoneesta tultaessa, tuntemattomia ylläpitäjätunnuksia, Googlen varoitus hakutuloksissa ja selaimen ilmoitus vaarallisesta sivustosta. Joskus ainoa merkki on että sivusto on yhtäkkiä hidas, koska palvelin lähettää roskapostia.
| Vaihe | Miksi |
|---|---|
| 1. Varmuuskopio saastuneena | Sitä tarvitaan sen selvittämiseen mitä tapahtui ja milloin. Ilman sitä murtoreitti jää arvaukseksi. |
| 2. Vaihda salasanat | WordPress, webhotelli, FTP, tietokanta ja sähköposti. Yksi unohtunut tunnus riittää palauttamaan hyökkääjän. |
| 3. Tarkista ylläpitäjätilit | Poista tuntemattomat käyttäjät. Hyökkääjä jättää usein oman tunnuksen varalle. |
| 4. Vasta sitten puhdistus | Haittakoodin poisto, tiedostojen palautus puhtaista lähteistä ja tietokannan tarkistus. |
Poistettu tiedosto vie mukanaan tiedon siitä mitä tapahtui. Jos et tiedä mikä tiedosto on haitallinen ja mikä osa sivustoa, älä poista sitä vaan ota varmuuskopio ja pyydä apua. Sama koskee koko sivuston palauttamista vanhasta varmuuskopiosta. Jos et tiedä milloin murto tapahtui, voit palauttaa jo saastuneen version ja luulla ongelman ratkenneen.
Suurin osa murroista ei ole kohdennettuja vaan automaattisia. Robotti etsii tunnettuja haavoittuvuuksia ja käy läpi tuhansia sivustoja. Yleisimmät reitit ovat päivittämätön lisäosa tai teema, heikko tai vuotanut ylläpitäjän salasana, vanha PHP-versio ja saman palvelimen toinen sivusto jota ei ole päivitetty. Viimeinen on syy siihen miksi vanha unohdettu testisivusto kannattaa poistaa eikä jättää nukkumaan.
Jos hakutuloksissa tai selaimessa näkyy varoitus, sivusto on Googlen Safe Browsing -listalla. Varoitus ei poistu itsestään puhdistuksen jälkeen vaan tarkistusta pitää pyytää Google Search Consolesta. Pyyntö kannattaa tehdä vasta kun sivusto on oikeasti puhdas, koska hylätty pyyntö hidastaa seuraavaa.
Puhdistus on tyypillisesti 5 to 10 tunnin työ. Päivitysten pitäminen ajan tasalla maksaa murto-osan siitä. Automaattiset varmuuskopiot, ajantasainen PHP ja päivitetyt lisäosat kattavat valtaosan riskistä. Lue myös sivuston varmuuskopiointi ja palauttaminen.
Puhdistamme sivuston, tukimme reitin josta sisään tultiin ja pyydämme sivuston pois hakukoneen varoituslistalta. Työmäärä riippuu siitä kuinka pitkälle murto ehti, ja saat arvion ennen kuin aloitamme. Murrettu sivusto otetaan työn alle vuorokaudessa.