lamapixel
0%

Odvirování WordPressu a vyčištění napadeného webu

Web je napadený. Vyčistíme ho.

Japanese keyword hack, spam s léky a kasiny, skryté přesměrování, přepsaná úvodní stránka. Odstraníme infekci, najdeme díru, kterou se útočník dostal dovnitř, a zavřeme ji. Pak dáme do pořádku i to, co po útoku zůstalo v Googlu.

Nechat web zkontrolovat →
lamapixel.com/hosting
Odvirování WordPressu - čištění napadeného webu
24-48hBěžná doba čištění
30Dní monitoringu po

Napadené weby, které k nám chodí, spadají do tří skupin.

Příznaky se liší, vstupní bod bývá stejný: neaktualizovaný plugin, slabé heslo do administrace, nebo sousední web na sdíleném hostingu.

SEO spam

Japanese keyword hack

Google pod vaší doménou ukazuje stovky japonských stránek s padělky. Vaše vlastní stránky z výsledků mizí.

  • Vložené stránky v sitemapě
  • Cizí uživatel v Search Console
  • Cloaking - spam se servíruje jen Googlebotu
Cloaking

Spam s léky a kasiny

V prohlížeči web vypadá nedotčeně, ale ve výsledcích vyhledávání nabízejí titulky a popisky pilulky, půjčky nebo kasina.

  • Přepsané meta popisky
  • Skryté odkazy v patičce
  • Podmíněný výstup podle user agenta
Přesměrování

Přesměrování a defacement

Návštěvník skončí na cizím webu, nebo se přesměrovává jen mobilní verze, zatímco desktop vypadá v pořádku. V nejhorším případě je přepsaná rovnou úvodní stránka.

  • Vložený JavaScript
  • Pravidla přidaná do .htaccess
  • Backdoory ve složce uploads

Smazat nakažené soubory je ta snadná část. Práce je udržet je venku.

01

Najdeme vstupní bod

Čištění, které jen smaže soubory, vám koupí pár dní. Dohledáme, kudy se útočník dostal dovnitř - zranitelný plugin, uniklé heslo, zapisovatelný adresář - a zavřeme konkrétně tuhle díru.

02

Opravíme i stranu Googlu

Odstranění malwaru vás nevymaže ze spamového indexu. Vyčistíme sitemapu, odebereme útočníkovi přístup do Search Console, zařídíme odstranění vložených adres a tam, kde padlo manuální opatření, podáme žádost o posouzení.

30

Dní monitoringu po předání

Dostanete i písemnou zprávu: co bylo napadené, které soubory se změnily, kudy se útočník dostal dovnitř, co jsme zabezpečili. Srozumitelně, ať to můžete předat hostingu nebo klientovi.

Od napadeného k čistému, krok za krokem.

01

Sken a záloha

Než se čehokoli dotkneme, uděláme kompletní kopii souborů i databáze. Pak zmapujeme infekci: co je změněné, co vložené, kdy to začalo.

02

Odstranění

Jádro, pluginy a šablony porovnáme s čistými originály. Vložený kód pryč, backdoory a cizí administrátorské účty taky.

03

Zavření dveří

Aktualizace, práva k souborům, zakázané spouštění PHP ve složce uploads, dvoufaktorové ověření a přihlašovací adresa, která není /wp-admin.

04

Náprava v Googlu

Čistá sitemapa, odstranění spamových adres, odebrání útočníkova přístupu v Search Console, žádost o posouzení a sledování, dokud se zobrazení nevrátí.

Časté dotazy k čištění napadeného webu

Nejste si jistí, jestli je web napadený? Pošlete nám adresu - vstupní kontrola je zdarma.

Live · Online
Odpovídáme do 24 hodin · Vstupní kontrola zdarma
Otevřít kontaktní formulář
7 000 KčČištění od
24-48hBěžná doba
DIAGNOSTIKAJak poznám, že je můj WordPress napadený?
Nejrychlejší test je vyhledat na Googlu site:vasedomena.cz. Když uvidíte stránky, které jste nikdy nevytvořili - japonské znaky, názvy lékáren nebo kasin, náhodné řetězce - web servíruje vloženy obsah. Další signály: Search Console hlásí "Tento web mohl být napaden", web se přesměrovává na mobilu, ale ne na počítači, objevují se administrátoři, které jste nezakládali, nebo vás hosting upozorní na odchozí spam. Počítejte s tím, že řada infekcí je v běžném prohlížeči neviditelná - spam se servíruje jen Googlebotu.
JAPANESE HACKCo je Japanese keyword hack a proč si vybral zrovna můj web?
Je to automatizovaný SEO spamový útok. Útočník vloží tisíce japonských stránek s padělky, přidá je do vaší sitemapy a zaregistruje se do vaší Search Console, aby urychlil indexaci. Není to nic osobního - boti skenují celý internet a hledají známou zranitelnost, obvykle neaktualizovaný plugin. To, co z toho těží, je reputace vaší domény v Googlu.
GOOGLEJak dostanu pryč hlášku "Tento web mohl být napaden"?
Hláška zmizí sama, jakmile Google web znovu projde a najde ho čistý - ale až ve chvíli, kdy je spam skutečně pryč včetně adres, které už jsou v indexu. Postup, který funguje: odstranit infekci i backdoory, vyčistit sitemapu, aby obsahovala jen skutečné stránky, odebrat útočníkův účet ze Search Console, požádat o odstranění spamových adres a tam, kde padlo manuální opatření, podat žádost o posouzení. Počítejte spíš se dny než s hodinami.
POZICEVrátí se po vyčištění pozice v Googlu?
Obvykle ano, ale ne okamžitě. Jakmile je spam pryč a Google web znovu projde, zobrazení se typicky vracejí během několika týdnů. Záleží na tom, jak dlouho infekce běžela a jestli padlo manuální opatření. Weby vyčištěné během několika dní se obvykle vrátí úplně, weby, které spamovaly měsíce, se někdy usadí kousek níž.
SVÉPOMOCÍZvládnu vyčistit napadený WordPress sám?
Jde to a náš návod krok za krokem to popisuje. Funguje to, když je infekce čerstvá a omezená na soubory jednoho pluginu. Kde to lidem obvykle uteče: backdoory ve složce uploads nebo v mu-plugins, naplánovaná úloha, která malware znovu nainstaluje, druhý administrátorský účet, a celá strana Googlu, kterou většina návodů vynechává. Pokud se web během pár dní znovu nakazí, něco tam zůstalo.
CENAKolik stojí odvirování WordPressu?
Čištění začíná na 7 000 Kč za standardní WordPress web. Vstupní kontrola je zdarma - pošlete nám adresu a řekneme vám, co jsme našli, ať už si nás najmete, nebo ne. Konečnou částku znáte předem a odvíjí se od rozsahu: kolik webů je zasažených, jestli je kompromitovaný i hostingový účet a jestli Google udělil manuální opatření.
TERMÍNJak dlouho čištění trvá?
Většinu webů vyčistíme do 24 až 48 hodin, včetně zabezpečení a práce v Search Console. Déle trvá Google: než znovu projde web a vyhodí spamové adresy z indexu, uběhnou dny až týdny, a tuhle část nikdo přímo neovlivní. Monitoring běží 30 dní po vyčištění, takže případná reinfekce vyskočí ještě v době, kdy na tom sedíme.
PREVENCEJak zabránit tomu, aby se to opakovalo?
Většina reinfekcí se vrací stejnými dveřmi. Aktualizovaný WordPress, pluginy a šablony zavřou drtivou většinu z nich. K tomu: dvoufaktorové ověření u každého administrátora, zakázané spouštění PHP ve složce uploads, přihlašovací adresa mimo výchozí, smazané pluginy, které nepoužíváte, a zálohy uložené jinde než na samotném serveru. Kompletní seznam najdete v našem návodu na zabezpečení.

Pošlete nám adresu zasaženého webu. Vstupní kontrola je zdarma a do 24 hodin vám řekneme, co jsme našli - ať už si nás na čištění najmete, nebo ne.

Nechat web zkontrolovat
Unikátní šance

Ještě váháte?

Napište nám - konzultace a kalkulace jsou zcela zdarma a k ničemu vás nezavazují.

A když se ozvete teď, přibalíme bonus až 10 000 Kč na rozjezd vašeho projektu.
Nabídka vyprší za:
10:00
Nezapomeňte uvést kód:
LAMA10
Asistentka
Zeptat se na cokoliv →
Odpovídáme do 24 hodin. Bez spamu, bez otravných callů.