Feltörték a WordPress-oldaladat? Így készítsd elő a helyreállítást
Egy feltört weboldal a vállalkozásod működését is érinti. Az érdeklődő furcsa helyre jut, az ajánlatkérés elakad, a hirdetésből érkező látogató pedig biztonsági figyelmeztetést láthat. Ilyenkor érthető, hogy gyorsan szeretnéd visszakapni az oldaladat. Én azt tartom felelős hozzáállásnak, ha a sürgősség mellé rendezett vizsgálat és ellenőrizhető helyreállítás társul. Vállalkozóként ebben sokat segíthetsz: összegyűjtheted a tüneteket, biztosíthatod a szükséges hozzáféréseket, és pontosan megmondhatod, mely funkciók kiesése okozza a legnagyobb fennakadást.
Milyen jelek miatt indokolt a vizsgálat?
Gyanús lehet az ismeretlen oldalra történő átirányítás, a saját tartalmaid közé kerülő idegen szöveg, egy általad létre nem hozott adminisztrátor vagy a tárhelyszolgáltató fertőzésről szóló értesítése. A böngésző figyelmeztetése és a keresőben megjelenő szokatlan oldalcímek szintén indokolják az ellenőrzést. A WordPress feltört weboldalakkal foglalkozó útmutatója is a konkrét tünetek rögzítésével kezdi a helyzet rendezését.
A lassulás, a belépési probléma vagy egy hibaüzenet önmagában még kevés a fertőzés megállapításához. Ezeknek más technikai okuk is lehet. Írd le, mit tapasztalsz, melyik oldalcímen, milyen eszközön, és mikor vetted észre először. Egy képernyőkép sokat segíthet. Ha csak telefonon, keresőből érkezve vagy bizonyos időközönként jelentkezik a probléma, ezt is jelezd.
Az üzleti hatást külön fogalmazd meg. Elérhető az ajánlatkérő űrlap? Be tudnak lépni az ügyfelek? Érkeznek még hirdetési kattintások az érintett oldalra? Ezek alapján lehet sorrendet felállítani az intézkedések között.
Mit érdemes megőrizni az első beavatkozás előtt?
Mentsd el a tárhelyszolgáltató levelét, a kapott hibaüzeneteket és a fontos időpontokat. Jegyezd fel az utóbbi változtatásokat: került-e fel új bővítmény, kapott-e valaki hozzáférést, történt-e frissítés. Ettől még egyik változtatás sem válik automatikusan a fertőzés bizonyított okává. Ezek kiindulási adatok a vizsgálathoz.
A fájlok, az adatbázis és az elérhető naplók megőrzéséről a tárhelyszolgáltatóval vagy a helyreállítást végző szakemberrel egyeztess. A fertőzött állapotról készített másolatot elkülönítve kell kezelni. Az ismerten tiszta biztonsági mentés más célt szolgál, és azt sem érdemes a vizsgálat nélkül felülírni. Fontos tudni, milyen időpontból származik, és milyen tartalom vagy rendelési adat keletkezett azóta.
Javaslom, hogy legyen egy kijelölt kapcsolattartó, aki összegyűjti a változtatásokat. Ha egyszerre többen törölnek fájlokat, állítanak vissza mentéseket és cserélnek jelszavakat, nehezebb követni az aktuális állapotot. A hozzáférések átadását biztonságos módon kell egyeztetni; jelszó a rendelés megjegyzésébe ne kerüljön.
Hogyan áll össze a helyreállítás?
A vizsgálat során tisztázni kell a fertőzés és a hozzáférések érintettségét. Az azonosított kártékony elemek eltávolítása mellett szükség lehet tiszta fájlok visszaállítására, jogosulatlan felhasználók megszüntetésére és az érintett összetevők frissítésére. A bejutást lehetővé tevő probléma felderítésének mélységét a rendelkezésre álló nyomok is befolyásolják.
Előre egyeztesd, ki végzi az oldal javítását, és mely feladatokhoz szükséges a tárhelyszolgáltató közreműködése. Ha a szolgáltató letiltotta az oldalt, a visszakapcsolás feltételeit is vele kell tisztázni. A javítás előrehaladásáról szerintem olyan tájékoztatást érdemes adni, amelyből a vállalkozó érti, mi készült el, és mi vár még ellenőrzésre.
A régi mentés visszatöltése önmagában kevés lehet, ha az ugyanazt a sérülékeny elemet tartalmazza. Az érintett hozzáférések cseréjét és visszavonását össze kell hangolni a tisztítással. A WordPress útmutatója a megtisztítás után ismételt jelszócserét is javasol. A hozzáférési adatokat kezelő eszközök állapotára szintén figyelni kell.
Mit ellenőrizz a visszakapott oldalon?
A működést a vállalkozásod szempontjából fontos feladatokkal nézd végig. Nyiss meg több aloldalt, küldj tesztüzenetet az űrlapon, ellenőrizd a bejelentkezést és a letölthető anyagokat. Kérdezz rá arra is, mely funkciókat vizsgálták meg, és maradt-e ismert probléma. Egy rendben betöltődő nyitóoldal még kevés információ a teljes használhatóságról.
WooCommerce esetén a vásárlás, a fizetés és a külső kapcsolatok ellenőrzése további feladat. Ezt már az egyeztetéskor jelezni kell. A Google vagy a böngésző figyelmeztetésének megszűnése külső felülvizsgálattól is függhet; a tisztítás elkészülte és a jelzés eltűnése ezért eltérő időpont lehet.
A további működéshez legyen felelőse a frissítéseknek, a mentéseknek és a jogosultságok felülvizsgálatának. A WordPress biztonsági dokumentációja is több intézkedés együttes alkalmazásával számol. A rendszeres karbantartás csökkenti a kockázatot, teljes sérthetetlenséget azonban felelősen senki sem ígérhet.
Milyen információval keress meg?
A feltört WordPress-weboldal helyreállítása és vírusmentesítése szolgáltatásomnál a tapasztalt hibákból és az oldal állapotából indulok ki. Írd meg a webcímet, az első észlelés idejét, a fontos tüneteket és azt, hogy van-e korábbi mentés. Jelezd azt is, ha webáruházról vagy összetett rendszerről van szó.
Az átvizsgálás, a beazonosítható fertőzések eltávolítása és a rendeltetésszerű működés helyreállítása a cél. A teljes újraépítés külön feladat lehet, az elveszett adatok visszanyerése pedig a rendelkezésre álló mentésektől is függ. A munka végén érthető összefoglalót adok az elvégzett javításokról és a további teendőkről, hogy tudd, milyen állapotban használod tovább a weboldaladat.