Uzlauzta mājas lapa
Ja vietne rāda svešu saturu, novirza apmeklētājus vai Google to jau atzīmējis kā bīstamu, pirmās 30 minūtes izšķir, cik dārgs būs pārējais. Zemāk ir tas, kas jāizdara tagad, arī tad, ja mūs nemaz nesauksiet.
Uzlauztu vietni atjauno sešos soļos: izolē, nofiksē pašreizējo stāvokli kopijā, notīra, aizver ceļu, pa kuru iekļuva, atjauno reputāciju meklētājos un tikai pēc tam atgriež publiskā piekļuvē. Nedzēsiet aizdomīgos failus pirms kopijas - tie ir vienīgais pieraksts par notikušo. Vienkāršs gadījums tiek atrisināts vienas darba dienas laikā; pilna piekļuves zaudēšana prasa vairākas. Likme sākas no 45 EUR stundā bez PVN: vienkāršs labojums no 50 EUR, pilnībā uzlauzta vietne 300 līdz 400 EUR. Fiksētu summu jūs saņemat pēc bezmaksas apskates un pirms darba sākuma.
Šo sarakstu var izpildīt pats vietnes īpašnieks vai jūsu hostinga atbalsts. Tas neprasa speciālistu un ievērojami samazina zaudējumus neatkarīgi no tā, kurš darbu pabeigs.
Nesteidzieties dzēst
Pirmais instinkts ir izmest aizdomīgos failus. Nedariet to. Tie ir vienīgais pieraksts par notikušo, un bez tā nav iespējams pateikt, kā iekļuva un vai palika vēl kaut kas. Vispirms kopija, tikai tad tīrīšana.
Noņemiet vietni no publiskas piekļuves
Uzturēšanas režīms vai īslaicīga apturēšana pie hostinga. Kamēr vietne strādā, tā var izplatīt ļaunprogrammatūru apmeklētājiem, sūtīt surogātpastu jūsu domēna vārdā un padziļināt sodu meklētājos. Stunda bezsaistē ir lētāka nekā nedēļa melnajā sarakstā.
Nofiksējiet stāvokli
Pilna kopija - gan faili, gan datubāze - un atsevišķi hostinga žurnālfaili. Glabājiet to ārpus tā paša servera. Šī ir kopija, ko nekad neatjaunos vietnē; tā ir pierādījums.
Nomainiet visas piekļuves
WordPress administratori, datubāze, FTP un SFTP, hostinga panelis un e-pasts, kas saistīts ar administratora kontiem. Paroles maiņa vienā vietā nelīdz, ja piekļuve palikusi citā.
Pārbaudiet lietotāju sarakstu
Administratora konti, ko neviens neatpazīst, un konti, kas izveidoti tajās dienās, kad sākās problēmas. Tas ir ātrākais veids, kā saprast, vai runa ir par vienu inficētu failu vai par pilnu piekļuvi.
Pasakiet to cilvēkiem, kam jāzina
Hostinga atbalsts vienmēr. Ja vietne apstrādā klientu datus vai maksājumus, sāciet skaitīt VDAR 72 stundu termiņu no brīža, kad uzzinājāt, nevis no brīža, kad viss būs salabots.
| Ko jūs redzat | Ko tas parasti nozīmē |
|---|---|
| Google rāda brīdinājumu vai pārlūks bloķē lapu | Vietne jau ir Safe Browsing sarakstā. Tīrīšana ir tikai puse; pēc tās vajadzīga atkārtota pārbaudes pieteikšana Search Console. |
| Meklēšanas rezultātos parādās sveša valoda vai svešas preces | Klasiska SEO tipa inficēšana: apmeklētājam lapa izskatās normāla, meklētājam tiek rādīts cits saturs. Bez Search Console pārbaudes to var nepamanīt mēnešiem. |
| Apmeklētāji nonāk citā vietnē, jūs paši - ne | Novirzīšana, kas ieslēdzas pēc ierīces vai avota. Tāpēc īpašnieks bieži neko neredz un uzskata, ka klienti kļūdās. |
| Vietne pēkšņi kļuvusi lēna vai serveris pārslogots | Vietnes resursi tiek izmantoti kādam citam: surogātpasta sūtīšanai, uzbrukumiem citiem vai kriptoieguvei. |
| E-pasti no domēna nonāk mēstulēs | Domēna reputācija cietusi no sūtīšanas, ko jūs neveicāt. Pēc tīrīšanas jāsakārto arī SPF, DKIM un DMARC ieraksti. |
| Balta lapa vai kļūda pēc atjauninājuma | Biežāk saderības problēma, nevis uzlaušana. Atšķirība ir svarīga: šeit palīdz atgriešanās uz kopiju, nevis tīrīšana. |
Pēdējā rinda ir svarīgākā: ne katra salūzusi vietne ir uzlauzta. Kļūda tūlīt pēc atjauninājuma parasti ir saderības problēma, un to risina pavisam citādi, tāpēc pirmais uzdevums vienmēr ir noskaidrot, kurš no diviem gadījumiem tas ir.
Izolēšana
Vietne nonāk bezsaistē vai aiz uzturēšanas režīma, piekļuves tiek nomainītas, un tālākā izplatīšanās apstājas.
Fiksācija
Pilna kopija un žurnālfaili tiek novietoti drošībā, pirms kaut kas tiek mainīts. Tas, ko izdzēš pirmajā stundā, vēlāk vairs nav noskaidrojams.
Tīrīšana
Kodols un spraudņi tiek aizvietoti ar tīrām versijām no oficiālā avota, nevis labota inficētā kopija. Datubāze un satura mape tiek pārskatītas atsevišķi.
Nostiprināšana
Tiek aizvērts ceļš, pa kuru iekļuva, sakārtotas tiesības un piekļuves, un noņemts tas, kas vairs netiek lietots. Neizmantots spraudnis ir riska, nevis funkcionalitātes jautājums.
Atjaunošana meklētājos
Pieteikums atkārtotai pārbaudei Search Console un domēna reputācijas sakārtošana. Bez šī soļa vietne ir tīra, bet joprojām brīdinājumā.
Pēc tam
Īss pārskats par to, kas tika atrasts un kas mainīts, un ieteikums, kas jātur kārtībā, lai tas neatkārtotos. Uzturēšanas plāns ir iespēja, nevis nosacījums.
Fiksēta cena, nosaukta pirms darba
Apskate ir bez maksas un parāda, ar ko īsti ir darīšana: inficēti faili vai pilna piekļuve, vai kopija ir lietojama, un vai vietne jau nonākusi meklētāju brīdinājumā. Pēc tās jūs saņemat fiksētu summu un termiņu rakstiski. Ja apskate parāda, ka vietne nav uzlauzta un pietiek ar atgriešanos uz kopiju, mēs to arī pasakām - tas ir īsāks un lētāks darbs, un nav iemesla to saukt citādi.
| Gadījums | Apjoms | Aptuveni |
|---|---|---|
| Bojāts spraudnis vai balta lapa pēc atjaunināšanas | Līdz 1 stundai | No 50 EUR |
| Atgriešanās uz tīru dublējumkopiju un drošu atjaunināšana | 2 līdz 3 stundas | 90 līdz 150 EUR |
| Inficēti faili, dublējumkopija ir un ir lietojama | 3 līdz 5 stundas | 150 līdz 250 EUR |
| Pilnībā uzlauzta vietne bez lietojamas dublējumkopijas | 5 stundas un vairāk | 300 līdz 400 EUR |
Skaitļi ir orientējoši un parāda, kā apjoms pārvēršas summā. Precīzu, fiksētu summu jūs saņemat pēc bezmaksas apskates un pirms darba sākuma. Divas lietas maina to visvairāk: vai ir lietojama dublējumkopija un cik ātri vietnei jābūt darbā.
Latvijas tirgū šim darbam publiskotas cenas praktiski nav. Salīdzinot piedāvājumus, prasiet fiksētu summu rakstiski un jautājiet, vai tajā ietilpst nostiprināšana un pieteikums atkārtotai pārbaudei Google, vai tikai failu tīrīšana.
Gandrīz katrs gadījums, ko esam labojuši, aizved atpakaļ uz vienu un to pašu: programmatūru, kas mēnešiem nav atjaunināta.
Uzlaušana reti sākas ar to, ka kāds izvēlas tieši jūsu uzņēmumu. Parasti tā ir automatizēta meklēšana pēc vietnēm ar zināmu, sen aizlāpītu problēmu, kuru konkrētajā vietnē neviens nav aizlāpījis. Tāpēc atbilde uz jautājumu "kāpēc mēs" gandrīz vienmēr ir "jo bija vieglāk", un tāpēc arī profilakse te strādā labāk nekā lielākajā daļā drošības jautājumu. Kas tieši ir jātur kārtībā, esam uzrakstījuši atsevišķi: mājaslapas drošība - 10 lietas, kas jāsakārto vispirms.
Nedzēsiet neko. Vispirms noņemiet vietni no publiskas piekļuves, lai tā nekaitē apmeklētājiem un neizplata surogātpastu, tad izveidojiet pilnu kopiju - failus un datubāzi - un saglabājiet arī hostinga žurnālfailus ārpus tā paša servera. Pēc tam nomainiet visas piekļuves: WordPress administratorus, datubāzi, FTP un SFTP, hostinga paneli. Tikai pēc tam sākas tīrīšana. Failu dzēšana pirms kopijas iznīcina vienīgo pierakstu par to, kā iekļuva, un puse gadījumu atkārtojas tieši tāpēc.
Vienkāršs gadījums - inficēti faili, piekļuve nav zaudēta, kopija ir un tā strādā - parasti tiek atrisināts vienas darba dienas laikā. Ja piekļuve bijusi pilna, ja kopijas nav vai tā ir tikpat inficēta, vai ja vietne jau nonākusi Google brīdinājumā, jārēķinās ar vairākām dienām, jo tīrīšanai seko nostiprināšana un atkārtota pārbaude meklētājos. Godīgu termiņu var nosaukt tikai pēc tam, kad ir apskatīti žurnālfaili un vietnes stāvoklis.
Likme sākas no 45 EUR stundā bez PVN un pieaug līdz 75 EUR stundā ārpus darba laika vai tad, kad vietnei jābūt darbā nekavējoties. Praksē vienkāršs labojums, piemēram, viens bojāts spraudnis, izmaksā no 50 EUR, bet pilnībā uzlauzta vietne bez lietojamas dublējumkopijas parasti iekļaujas 300 līdz 400 EUR. Starp šiem diviem galiem viss ir stundu jautājums: atgriešanās uz tīru kopiju ir 90 līdz 150 EUR, inficēti faili ar lietojamu kopiju 150 līdz 250 EUR. Precīzu, fiksētu summu jūs saņemat pēc bezmaksas apskates un pirms darba sākuma, tāpēc gala cena nav atvērta. Latvijas tirgū šim darbam publiskotas cenas praktiski nav, tāpēc salīdzinot pieprasiet fiksētu summu rakstiski.
Dažreiz jā, bet tikai tad, ja ir zināms, kad sākās problēma, un kopija ir vecāka par šo brīdi. Divas biežākās kļūdas: atjauno kopiju, kas jau ir inficēta, jo uzlaušana notika krietni agrāk nekā to pamanīja, vai atjauno tīru kopiju, neaizverot ceļu, pa kuru iekļuva, un pēc dažām dienām viss atkārtojas. Kopija ir solis procesā, nevis pats risinājums.
Balta lapa vai kļūdas paziņojums tūlīt pēc atjauninājuma parasti ir saderības problēma, nevis uzbrukums, un to risina atgriešanās uz kopiju. Uz uzlaušanu norāda citas pazīmes: administratora konti, ko neviens nav veidojis, apmeklētāju novirzīšana uz svešu vietni, kamēr jums pašiem viss izskatās normāli, sveša valoda meklēšanas rezultātos, e-pasti no jūsu domēna, ko neviens nav sūtījis, vai pēkšņa servera pārslodze. Šī atšķirība nosaka visu tālāko rīcību, tāpēc to noskaidro pirmo.
Jā, un lielākā daļa šī darba tieši tāda arī ir. Nav nepieciešams, lai vietni būtu veidojuši mēs, un nav nepieciešams, lai iepriekšējais izstrādātājs būtu sasniedzams. Vajadzīga hostinga un WordPress administratora piekļuve. Ja piekļuves datu vairs nav neviena, tos parasti var atgūt caur domēna un hostinga īpašnieku, un mēs to varam izdarīt kopā ar jums.
Tas nepazūd pats. Kad vietne ir tīra un ceļš aizvērts, Search Console jāiesniedz pieteikums atkārtotai pārbaudei ar aprakstu, kas tika izdarīts. Pārbaude parasti aizņem no dažām stundām līdz pāris dienām. Ja pieteikumu iesniedz pirms vietne patiešām ir tīra, to noraida, un nākamā pārbaude parasti gaida ilgāk, tāpēc steiga šeit atmaksājas slikti.
Nē. Atjaunošana ir atsevišķs darbs ar savu fiksēto cenu, un pēc tā jūs varat aiziet ar tīru vietni un rakstisku pārskatu par to, kas jātur kārtībā. Uzturēšanas plāns ir atsevišķs lēmums, un tam ir viens godīgs arguments: gandrīz katrs uzlaušanas gadījums, ko esam labojuši, aizved atpakaļ uz programmatūru, kas mēnešiem nav atjaunināta. Ja neviens to nedarīs arī turpmāk, atkārtošanās ir laika jautājums.
Ja vietne apstrādā personas datus un ir pamats domāt, ka tie ir skarti, VDAR paredz paziņošanu Datu valsts inspekcijai 72 stundu laikā no brīža, kad par pārkāpumu uzzinājāt. Šis termiņš sākas ar konstatēšanas brīdi, nevis ar brīdi, kad darbs pabeigts, tāpēc to skaita paralēli tīrīšanai. Incidentus var ziņot arī CERT.LV. Konkrētu juridisku lēmumu pieņem jūsu uzņēmums; mēs sniedzam tehnisko aprakstu, uz kura to balstīt.
Parasti jā. Saturs gandrīz vienmēr ir datubāzē un pārdzīvo inficēšanu, jo lielākajai daļai uzbrukumu mērķis ir izmantot vietni, nevis to iznīcināt. Sarežģītāk ir gadījumos, kur dati tikuši dzēsti apzināti un kopijas nav vai tā nekad nav pārbaudīta. Tāpēc pirmais solis vienmēr ir kopija esošajam stāvoklim, pat ja tas ir inficēts: no tā vēl var kaut ko atgūt, no dzēsta servera - ne.