
En intrångsdrabbad webbplats är brådskande men ingen anledning till panik. Det viktigaste är att göra saker i rätt ordning. Det vanligaste misstaget är att börja sanera direkt. Skadekoden försvinner ur synhåll, men vägen in förblir öppen och webbplatsen blir hackad igen om ett par veckor.
De typiska tecknen är främmande sidor som dykt upp på webbplatsen, en omdirigering till en okänd adress som bara utlöses när man kommer från en sökmotor, okända administratörskonton, en varning från Google i sökresultaten och webbläsarens meddelande om en farlig webbplats. Ibland är det enda tecknet att webbplatsen plötsligt är långsam, eftersom servern skickar skräppost.
| Steg | Varför |
|---|---|
| 1. Säkerhetskopia medan den är infekterad | Den behövs för att reda ut vad som hände och när. Utan den förblir vägen in en gissning. |
| 2. Byt lösenorden | WordPress, webbhotellet, FTP, databasen och e-posten. Ett glömt konto räcker för att släppa in angriparen igen. |
| 3. Kontrollera administratörskontona | Ta bort okända användare. En angripare lämnar ofta ett eget konto i reserv. |
| 4. Först därefter sanering | Ta bort skadekoden, återställ filer från rena källor och kontrollera databasen. |
En raderad fil tar med sig informationen om vad som hände. Om du inte vet vilken fil som är skadlig och vilken som hör till webbplatsen, radera den inte utan ta en säkerhetskopia och be om hjälp. Detsamma gäller att återställa hela webbplatsen från en gammal säkerhetskopia. Om du inte vet när intrånget skedde kan du återställa en redan infekterad version och tro att problemet är löst.
De flesta intrång är inte riktade utan automatiserade. En robot letar efter kända sårbarheter och går igenom tusentals webbplatser. De vanligaste vägarna är ett ouppdaterat tillägg eller tema, ett svagt eller läckt administratörslösenord, en gammal PHP-version och en annan webbplats på samma server som inte har uppdaterats. Den sista är skälet till att en gammal bortglömd testwebbplats är värd att radera i stället för att lämna sovande.
Om en varning visas i sökresultaten eller i webbläsaren finns webbplatsen på Googles Safe Browsing-lista. Varningen försvinner inte av sig själv efter saneringen utan du måste begära en granskning i Google Search Console. Gör begäran först när webbplatsen verkligen är ren, eftersom en avslagen begäran fördröjer nästa.
En sanering är vanligtvis 5 till 10 timmars arbete. Att hålla uppdateringarna aktuella kostar en bråkdel av det. Automatiska säkerhetskopior, en aktuell PHP-version och uppdaterade tillägg täcker största delen av risken. Se även säkerhetskopiering och återställning av webbplats.
Vi sanerar webbplatsen, täpper till vägen man kom in genom och ber sökmotorn ta bort varningen. Arbetsmängden beror på hur långt intrånget hann, och du får en uppskattning innan vi börjar. En drabbad webbplats tas om hand inom ett dygn.
Se hur vi reparerar en trasig webbplats »
Webbplatsen omdirigerar till en främmande adress, så gör du »