Odvirování WordPressu a vyčištění napadeného webu
Japanese keyword hack, spam s léky a kasiny, skryté přesměrování, přepsaná úvodní stránka. Odstraníme infekci, najdeme díru, kterou se útočník dostal dovnitř, a zavřeme ji. Pak dáme do pořádku i to, co po útoku zůstalo v Googlu.
Nechat web zkontrolovat →Napadené weby, které k nám chodí, spadají do tří skupin.
Příznaky se liší, vstupní bod bývá stejný: neaktualizovaný plugin, slabé heslo do administrace, nebo sousední web na sdíleném hostingu.
Japanese keyword hack
Google pod vaší doménou ukazuje stovky japonských stránek s padělky. Vaše vlastní stránky z výsledků mizí.
- Vložené stránky v sitemapě
- Cizí uživatel v Search Console
- Cloaking - spam se servíruje jen Googlebotu
Spam s léky a kasiny
V prohlížeči web vypadá nedotčeně, ale ve výsledcích vyhledávání nabízejí titulky a popisky pilulky, půjčky nebo kasina.
- Přepsané meta popisky
- Skryté odkazy v patičce
- Podmíněný výstup podle user agenta
Přesměrování a defacement
Návštěvník skončí na cizím webu, nebo se přesměrovává jen mobilní verze, zatímco desktop vypadá v pořádku. V nejhorším případě je přepsaná rovnou úvodní stránka.
- Vložený JavaScript
- Pravidla přidaná do .htaccess
- Backdoory ve složce uploads
Smazat nakažené soubory je ta snadná část. Práce je udržet je venku.
Najdeme vstupní bod
Čištění, které jen smaže soubory, vám koupí pár dní. Dohledáme, kudy se útočník dostal dovnitř - zranitelný plugin, uniklé heslo, zapisovatelný adresář - a zavřeme konkrétně tuhle díru.
Opravíme i stranu Googlu
Odstranění malwaru vás nevymaže ze spamového indexu. Vyčistíme sitemapu, odebereme útočníkovi přístup do Search Console, zařídíme odstranění vložených adres a tam, kde padlo manuální opatření, podáme žádost o posouzení.
Dní monitoringu po předání
Dostanete i písemnou zprávu: co bylo napadené, které soubory se změnily, kudy se útočník dostal dovnitř, co jsme zabezpečili. Srozumitelně, ať to můžete předat hostingu nebo klientovi.
Od napadeného k čistému, krok za krokem.
Sken a záloha
Než se čehokoli dotkneme, uděláme kompletní kopii souborů i databáze. Pak zmapujeme infekci: co je změněné, co vložené, kdy to začalo.
Odstranění
Jádro, pluginy a šablony porovnáme s čistými originály. Vložený kód pryč, backdoory a cizí administrátorské účty taky.
Zavření dveří
Aktualizace, práva k souborům, zakázané spouštění PHP ve složce uploads, dvoufaktorové ověření a přihlašovací adresa, která není /wp-admin.
Náprava v Googlu
Čistá sitemapa, odstranění spamových adres, odebrání útočníkova přístupu v Search Console, žádost o posouzení a sledování, dokud se zobrazení nevrátí.
Časté dotazy k čištění napadeného webu
Nejste si jistí, jestli je web napadený? Pošlete nám adresu - vstupní kontrola je zdarma.
DIAGNOSTIKAJak poznám, že je můj WordPress napadený?
JAPANESE HACKCo je Japanese keyword hack a proč si vybral zrovna můj web?
GOOGLEJak dostanu pryč hlášku "Tento web mohl být napaden"?
POZICEVrátí se po vyčištění pozice v Googlu?
SVÉPOMOCÍZvládnu vyčistit napadený WordPress sám?
CENAKolik stojí odvirování WordPressu?
TERMÍNJak dlouho čištění trvá?
PREVENCEJak zabránit tomu, aby se to opakovalo?
Pošlete nám adresu zasaženého webu. Vstupní kontrola je zdarma a do 24 hodin vám řekneme, co jsme našli - ať už si nás na čištění najmete, nebo ne.
Nechat web zkontrolovat