lamapixel
0%
Bezpečnost · 9 min čtení

Tento web mohl být napaden: jak hlášku dostat pryč

Google označil váš web jako napadený. Co to znamená, proč se to stalo a jaký postup hlášku odstraní.

Tento web mohl být napaden: jak hlášku dostat pryč

Co ta hláška vlastně znamená

"Tento web mohl být napaden" je označení, které Google připojí k výsledku vyhledávání ve chvíli, kdy jeho systémy najdou na webu obsah, který tam majitel skoro jistě nedal. Sedí pod titulkem, šedým písmem, a stojí vás většinu prokliků.

Stojí za to říct, co to není. Není to červená celoobrazovková stránka - to je "Klamavý web", samostatné a závažnější varování Safe Browsingu. Není to ani penalizace ve smyslu pozic: vaše stránky si své pozice drží. Co se zhroutí, je míra prokliku, protože na výsledek označený jako napadený skoro nikdo neklikne.

Proč se objevila u vás

Označení se spouští automaticky, když crawler Googlu najde stránky, které vypadají vloženě. Nejčastější příčiny v pořadí, v jakém je potkáváme:

  • Vložený SEO spam. Tisíce generovaných stránek s padělky, léky nebo hazardem. Pokud jsou vložené stránky v japonštině, díváte se na Japanese keyword hack.
  • Cloakovaný obsah. Stránka je ve vašem prohlížeči normální a Googlebotu se ukáže jako spam, protože malware si před odesláním ověří user agenta.
  • Vložené odkazy. Skryté odkazy v patičce nebo ve stávajících článcích, mířící na weby, které se útočník snaží propagovat.
  • Přepsané titulky a popisky. Vaše stránky jsou v pořádku, ale metadata, která čte Google, jsou přepsaná.

Ve všech případech je základní událost stejná: někdo získal zápisový přístup k vašemu webu, obvykle přes neaktualizovaný plugin nebo slabé administrátorské heslo.

Než začnete jednat, ověřte to

Dvě kontroly, obě zdarma, obě rychlé.

Search Console, Bezpečnostní problémy. Tohle je závazný zdroj. Pokud Google web označil, report pojmenuje kategorii a vypíše ukázkové adresy. Jestli pro doménu Search Console nemáte, založte ji hned - budete ji potřebovat pro nápravu tak jako tak.

Vyhledejte site:vasedomena.cz. Proklikejte výsledky. Vložené stránky bývají nepřehlédnutelné: znakové sady, ve kterých nepublikujete, názvy produktů, které neprodáváte, adresy vypadající strojově. Pamatujte, že spam může být ve vašem prohlížeči neviditelný - cloaking je pravidlo, ne výjimka.

Jak hlášku dostat pryč

Hláška zmizí sama, jakmile Google web znovu projde a najde ho čistý. Neexistuje tlačítko, které ji odstraní, dokud problém trvá. Postup, který funguje:

1. Vyčistěte web. Odstraňte vložený obsah, backdoory, které ho tam pustily, a administrátorské účty, které jste nezakládali. Náš podrobný postup najdete v článku jak vyčistit napadený WordPress.

2. Zavřete vstupní bod. Aktualizujte všechno, zakažte spouštění PHP ve složce uploads, zapněte dvoufaktorové ověření, vyměňte všechny přístupy včetně hesla k databázi. Když tenhle krok vynecháte, budete celý proces za čtrnáct dní opakovat.

3. Ukliďte i na straně Googlu. Vygenerujte sitemapu znovu, ať obsahuje jen skutečné adresy. Pak otevřete v Search Console Uživatele a oprávnění a odeberte každého, koho jste nepřidali - útočníci se často ověří jako vlastníci, aby urychlili indexaci spamu, a ten přístup jim po vyčištění souborů zůstane. Podejte žádosti o odstranění vložených adres.

4. Požádejte o posouzení. V Bezpečnostních problémech klikněte po opravě na Požádat o posouzení. Popište konkrétně, co bylo kompromitované, co jste odstranili a co jste změnili, aby se to neopakovalo. Mlhavé žádosti se zamítají a stojí vás další kolo.

Jak dlouho to trvá

Google uvádí, že posouzení hlášení o napadeném webu se typicky vyřídí během několika dní, může to ale trvat déle. Dvě věci to spolehlivě zpomalí: podání žádosti dřív, než je web skutečně čistý, což znamená zamítnutí a nové místo ve frontě, a spamové adresy ponechané v indexu, které Google znovu projde a najde je pořád v sitemapě.

Jakmile je označení pryč, míra prokliku se vrací rychle - obvykle ještě týž týden. Zobrazení u stránek, které spam vytlačil, se vracejí déle, typicky několik týdnů.

Aby se to neopakovalo

Skoro každá reinfekce, ke které nás volají, se vrací stejnými dveřmi jako ta první. Co má smysl:

  • Aktualizovaný WordPress, pluginy a šablony - většina průniků zneužívá zranitelnost záplatovanou dávno před útokem.
  • Mazat pluginy, které nepoužíváte; deaktivované pluginy jsou pořád dostupné přes HTTP.
  • Dvoufaktorové ověření u každého administrátorského účtu.
  • Zálohy mimo server, alespoň jednou vyzkoušené.
  • Mít Search Console a dívat se do ní - odtud se o dalším incidentu dozvíte dřív než od zákazníků.

Kompletní seznam je v našem návodu na zabezpečení WordPressu.

Když to nechcete řešit sami

Čištění je zdlouhavé a krok s nápravou v Googlu se snadno pokazí. Děláme obojí jako službu - odvirování WordPressu a vyčištění napadeného webu - včetně práce v Search Console a žádosti o posouzení. Vstupní kontrola nic nestojí: pošlete nám adresu a řekneme vám, co jsme našli.

Potřebujete pomoct?

Napište nám a společně najdeme řešení.

Domluvit konzultaci →