Palīdzība · Uzlauzta vietne

Uzlauzta mājas lapa

Ja vietne rāda svešu saturu, novirza apmeklētājus vai Google to jau atzīmējis kā bīstamu, pirmās 30 minūtes izšķir, cik dārgs būs pārējais. Zemāk ir tas, kas jāizdara tagad, arī tad, ja mūs nemaz nesauksiet.

Īsumā

Uzlauztu vietni atjauno sešos soļos: izolē, nofiksē pašreizējo stāvokli kopijā, notīra, aizver ceļu, pa kuru iekļuva, atjauno reputāciju meklētājos un tikai pēc tam atgriež publiskā piekļuvē. Nedzēsiet aizdomīgos failus pirms kopijas - tie ir vienīgais pieraksts par notikušo. Vienkāršs gadījums tiek atrisināts vienas darba dienas laikā; pilna piekļuves zaudēšana prasa vairākas. Likme sākas no 45 EUR stundā bez PVN: vienkāršs labojums no 50 EUR, pilnībā uzlauzta vietne 300 līdz 400 EUR. Fiksētu summu jūs saņemat pēc bezmaksas apskates un pirms darba sākuma.

Pirmās 30 minūtes

Šo sarakstu var izpildīt pats vietnes īpašnieks vai jūsu hostinga atbalsts. Tas neprasa speciālistu un ievērojami samazina zaudējumus neatkarīgi no tā, kurš darbu pabeigs.

01

Nesteidzieties dzēst

Pirmais instinkts ir izmest aizdomīgos failus. Nedariet to. Tie ir vienīgais pieraksts par notikušo, un bez tā nav iespējams pateikt, kā iekļuva un vai palika vēl kaut kas. Vispirms kopija, tikai tad tīrīšana.

02

Noņemiet vietni no publiskas piekļuves

Uzturēšanas režīms vai īslaicīga apturēšana pie hostinga. Kamēr vietne strādā, tā var izplatīt ļaunprogrammatūru apmeklētājiem, sūtīt surogātpastu jūsu domēna vārdā un padziļināt sodu meklētājos. Stunda bezsaistē ir lētāka nekā nedēļa melnajā sarakstā.

03

Nofiksējiet stāvokli

Pilna kopija - gan faili, gan datubāze - un atsevišķi hostinga žurnālfaili. Glabājiet to ārpus tā paša servera. Šī ir kopija, ko nekad neatjaunos vietnē; tā ir pierādījums.

04

Nomainiet visas piekļuves

WordPress administratori, datubāze, FTP un SFTP, hostinga panelis un e-pasts, kas saistīts ar administratora kontiem. Paroles maiņa vienā vietā nelīdz, ja piekļuve palikusi citā.

05

Pārbaudiet lietotāju sarakstu

Administratora konti, ko neviens neatpazīst, un konti, kas izveidoti tajās dienās, kad sākās problēmas. Tas ir ātrākais veids, kā saprast, vai runa ir par vienu inficētu failu vai par pilnu piekļuvi.

06

Pasakiet to cilvēkiem, kam jāzina

Hostinga atbalsts vienmēr. Ja vietne apstrādā klientu datus vai maksājumus, sāciet skaitīt VDAR 72 stundu termiņu no brīža, kad uzzinājāt, nevis no brīža, kad viss būs salabots.

Pazīme un ko tā parasti nozīmē
Ko jūs redzatKo tas parasti nozīmē
Google rāda brīdinājumu vai pārlūks bloķē lapuVietne jau ir Safe Browsing sarakstā. Tīrīšana ir tikai puse; pēc tās vajadzīga atkārtota pārbaudes pieteikšana Search Console.
Meklēšanas rezultātos parādās sveša valoda vai svešas precesKlasiska SEO tipa inficēšana: apmeklētājam lapa izskatās normāla, meklētājam tiek rādīts cits saturs. Bez Search Console pārbaudes to var nepamanīt mēnešiem.
Apmeklētāji nonāk citā vietnē, jūs paši - neNovirzīšana, kas ieslēdzas pēc ierīces vai avota. Tāpēc īpašnieks bieži neko neredz un uzskata, ka klienti kļūdās.
Vietne pēkšņi kļuvusi lēna vai serveris pārslogotsVietnes resursi tiek izmantoti kādam citam: surogātpasta sūtīšanai, uzbrukumiem citiem vai kriptoieguvei.
E-pasti no domēna nonāk mēstulēsDomēna reputācija cietusi no sūtīšanas, ko jūs neveicāt. Pēc tīrīšanas jāsakārto arī SPF, DKIM un DMARC ieraksti.
Balta lapa vai kļūda pēc atjauninājumaBiežāk saderības problēma, nevis uzlaušana. Atšķirība ir svarīga: šeit palīdz atgriešanās uz kopiju, nevis tīrīšana.

Pēdējā rinda ir svarīgākā: ne katra salūzusi vietne ir uzlauzta. Kļūda tūlīt pēc atjauninājuma parasti ir saderības problēma, un to risina pavisam citādi, tāpēc pirmais uzdevums vienmēr ir noskaidrot, kurš no diviem gadījumiem tas ir.

Kā mēs to darām
01

Izolēšana

Vietne nonāk bezsaistē vai aiz uzturēšanas režīma, piekļuves tiek nomainītas, un tālākā izplatīšanās apstājas.

02

Fiksācija

Pilna kopija un žurnālfaili tiek novietoti drošībā, pirms kaut kas tiek mainīts. Tas, ko izdzēš pirmajā stundā, vēlāk vairs nav noskaidrojams.

03

Tīrīšana

Kodols un spraudņi tiek aizvietoti ar tīrām versijām no oficiālā avota, nevis labota inficētā kopija. Datubāze un satura mape tiek pārskatītas atsevišķi.

04

Nostiprināšana

Tiek aizvērts ceļš, pa kuru iekļuva, sakārtotas tiesības un piekļuves, un noņemts tas, kas vairs netiek lietots. Neizmantots spraudnis ir riska, nevis funkcionalitātes jautājums.

05

Atjaunošana meklētājos

Pieteikums atkārtotai pārbaudei Search Console un domēna reputācijas sakārtošana. Bez šī soļa vietne ir tīra, bet joprojām brīdinājumā.

06

Pēc tam

Īss pārskats par to, kas tika atrasts un kas mainīts, un ieteikums, kas jātur kārtībā, lai tas neatkārtotos. Uzturēšanas plāns ir iespēja, nevis nosacījums.

Kā notiek darījums

Fiksēta cena, nosaukta pirms darba

Apskate ir bez maksas un parāda, ar ko īsti ir darīšana: inficēti faili vai pilna piekļuve, vai kopija ir lietojama, un vai vietne jau nonākusi meklētāju brīdinājumā. Pēc tās jūs saņemat fiksētu summu un termiņu rakstiski. Ja apskate parāda, ka vietne nav uzlauzta un pietiek ar atgriešanos uz kopiju, mēs to arī pasakām - tas ir īsāks un lētāks darbs, un nav iemesla to saukt citādi.

45 EUR/h
Likme sākas no 45 EUR stundā bez PVN. Ārpus darba laika, brīvdienās un tad, kad vietne jāatgriež darbā nekavējoties, tā pieaug līdz 75 EUR stundā bez PVN. Stundas ir vienīgais, kas šajos darbos patiešām atšķiras.
GadījumsApjomsAptuveni
Bojāts spraudnis vai balta lapa pēc atjaunināšanasLīdz 1 stundaiNo 50 EUR
Atgriešanās uz tīru dublējumkopiju un drošu atjaunināšana2 līdz 3 stundas90 līdz 150 EUR
Inficēti faili, dublējumkopija ir un ir lietojama3 līdz 5 stundas150 līdz 250 EUR
Pilnībā uzlauzta vietne bez lietojamas dublējumkopijas5 stundas un vairāk300 līdz 400 EUR

Skaitļi ir orientējoši un parāda, kā apjoms pārvēršas summā. Precīzu, fiksētu summu jūs saņemat pēc bezmaksas apskates un pirms darba sākuma. Divas lietas maina to visvairāk: vai ir lietojama dublējumkopija un cik ātri vietnei jābūt darbā.

Latvijas tirgū šim darbam publiskotas cenas praktiski nav. Salīdzinot piedāvājumus, prasiet fiksētu summu rakstiski un jautājiet, vai tajā ietilpst nostiprināšana un pieteikums atkārtotai pārbaudei Google, vai tikai failu tīrīšana.

Kāpēc tas notiek

Gandrīz katrs gadījums, ko esam labojuši, aizved atpakaļ uz vienu un to pašu: programmatūru, kas mēnešiem nav atjaunināta.

Uzlaušana reti sākas ar to, ka kāds izvēlas tieši jūsu uzņēmumu. Parasti tā ir automatizēta meklēšana pēc vietnēm ar zināmu, sen aizlāpītu problēmu, kuru konkrētajā vietnē neviens nav aizlāpījis. Tāpēc atbilde uz jautājumu "kāpēc mēs" gandrīz vienmēr ir "jo bija vieglāk", un tāpēc arī profilakse te strādā labāk nekā lielākajā daļā drošības jautājumu. Kas tieši ir jātur kārtībā, esam uzrakstījuši atsevišķi: mājaslapas drošība - 10 lietas, kas jāsakārto vispirms.

Biežāk uzdotie jautājumi
Ko darīt vispirms, ja mājas lapa ir uzlauzta?

Nedzēsiet neko. Vispirms noņemiet vietni no publiskas piekļuves, lai tā nekaitē apmeklētājiem un neizplata surogātpastu, tad izveidojiet pilnu kopiju - failus un datubāzi - un saglabājiet arī hostinga žurnālfailus ārpus tā paša servera. Pēc tam nomainiet visas piekļuves: WordPress administratorus, datubāzi, FTP un SFTP, hostinga paneli. Tikai pēc tam sākas tīrīšana. Failu dzēšana pirms kopijas iznīcina vienīgo pierakstu par to, kā iekļuva, un puse gadījumu atkārtojas tieši tāpēc.

Cik ilgā laikā var atjaunot uzlauztu vietni?

Vienkāršs gadījums - inficēti faili, piekļuve nav zaudēta, kopija ir un tā strādā - parasti tiek atrisināts vienas darba dienas laikā. Ja piekļuve bijusi pilna, ja kopijas nav vai tā ir tikpat inficēta, vai ja vietne jau nonākusi Google brīdinājumā, jārēķinās ar vairākām dienām, jo tīrīšanai seko nostiprināšana un atkārtota pārbaude meklētājos. Godīgu termiņu var nosaukt tikai pēc tam, kad ir apskatīti žurnālfaili un vietnes stāvoklis.

Cik maksā uzlauztas mājas lapas atjaunošana?

Likme sākas no 45 EUR stundā bez PVN un pieaug līdz 75 EUR stundā ārpus darba laika vai tad, kad vietnei jābūt darbā nekavējoties. Praksē vienkāršs labojums, piemēram, viens bojāts spraudnis, izmaksā no 50 EUR, bet pilnībā uzlauzta vietne bez lietojamas dublējumkopijas parasti iekļaujas 300 līdz 400 EUR. Starp šiem diviem galiem viss ir stundu jautājums: atgriešanās uz tīru kopiju ir 90 līdz 150 EUR, inficēti faili ar lietojamu kopiju 150 līdz 250 EUR. Precīzu, fiksētu summu jūs saņemat pēc bezmaksas apskates un pirms darba sākuma, tāpēc gala cena nav atvērta. Latvijas tirgū šim darbam publiskotas cenas praktiski nav, tāpēc salīdzinot pieprasiet fiksētu summu rakstiski.

Vai vietni var vienkārši atjaunot no rezerves kopijas?

Dažreiz jā, bet tikai tad, ja ir zināms, kad sākās problēma, un kopija ir vecāka par šo brīdi. Divas biežākās kļūdas: atjauno kopiju, kas jau ir inficēta, jo uzlaušana notika krietni agrāk nekā to pamanīja, vai atjauno tīru kopiju, neaizverot ceļu, pa kuru iekļuva, un pēc dažām dienām viss atkārtojas. Kopija ir solis procesā, nevis pats risinājums.

Kā saprast, vai vietne tiešām ir uzlauzta, vai tikai salūzusi?

Balta lapa vai kļūdas paziņojums tūlīt pēc atjauninājuma parasti ir saderības problēma, nevis uzbrukums, un to risina atgriešanās uz kopiju. Uz uzlaušanu norāda citas pazīmes: administratora konti, ko neviens nav veidojis, apmeklētāju novirzīšana uz svešu vietni, kamēr jums pašiem viss izskatās normāli, sveša valoda meklēšanas rezultātos, e-pasti no jūsu domēna, ko neviens nav sūtījis, vai pēkšņa servera pārslodze. Šī atšķirība nosaka visu tālāko rīcību, tāpēc to noskaidro pirmo.

Vai jūs strādājat ar vietnēm, kuras neesat veidojuši?

Jā, un lielākā daļa šī darba tieši tāda arī ir. Nav nepieciešams, lai vietni būtu veidojuši mēs, un nav nepieciešams, lai iepriekšējais izstrādātājs būtu sasniedzams. Vajadzīga hostinga un WordPress administratora piekļuve. Ja piekļuves datu vairs nav neviena, tos parasti var atgūt caur domēna un hostinga īpašnieku, un mēs to varam izdarīt kopā ar jums.

Kas notiek ar Google brīdinājumu pēc tīrīšanas?

Tas nepazūd pats. Kad vietne ir tīra un ceļš aizvērts, Search Console jāiesniedz pieteikums atkārtotai pārbaudei ar aprakstu, kas tika izdarīts. Pārbaude parasti aizņem no dažām stundām līdz pāris dienām. Ja pieteikumu iesniedz pirms vietne patiešām ir tīra, to noraida, un nākamā pārbaude parasti gaida ilgāk, tāpēc steiga šeit atmaksājas slikti.

Vai pēc atjaunošanas ir obligāti jāpērk uzturēšanas plāns?

Nē. Atjaunošana ir atsevišķs darbs ar savu fiksēto cenu, un pēc tā jūs varat aiziet ar tīru vietni un rakstisku pārskatu par to, kas jātur kārtībā. Uzturēšanas plāns ir atsevišķs lēmums, un tam ir viens godīgs arguments: gandrīz katrs uzlaušanas gadījums, ko esam labojuši, aizved atpakaļ uz programmatūru, kas mēnešiem nav atjaunināta. Ja neviens to nedarīs arī turpmāk, atkārtošanās ir laika jautājums.

Vai par uzlauztu vietni ir jāziņo iestādēm?

Ja vietne apstrādā personas datus un ir pamats domāt, ka tie ir skarti, VDAR paredz paziņošanu Datu valsts inspekcijai 72 stundu laikā no brīža, kad par pārkāpumu uzzinājāt. Šis termiņš sākas ar konstatēšanas brīdi, nevis ar brīdi, kad darbs pabeigts, tāpēc to skaita paralēli tīrīšanai. Incidentus var ziņot arī CERT.LV. Konkrētu juridisku lēmumu pieņem jūsu uzņēmums; mēs sniedzam tehnisko aprakstu, uz kura to balstīt.

Vai vecos datus un saturu var atgūt?

Parasti jā. Saturs gandrīz vienmēr ir datubāzē un pārdzīvo inficēšanu, jo lielākajai daļai uzbrukumu mērķis ir izmantot vietni, nevis to iznīcināt. Sarežģītāk ir gadījumos, kur dati tikuši dzēsti apzināti un kopijas nav vai tā nekad nav pārbaudīta. Tāpēc pirmais solis vienmēr ir kopija esošajam stāvoklim, pat ja tas ir inficēts: no tā vēl var kaut ko atgūt, no dzēsta servera - ne.

Pastāstiet, kas nestrādā.
Mēs pateiksim patiesību.

Pieteikt bezmaksas zvanu →
Atbildam vienas darba dienas laikā · EN / LV