Priežiūra ir atkūrimas
Užkrėsta WordPress svetainė: ką daryti pirmiausia?
Jei svetainė nukreipia į svetimus puslapius, rodo nežinomą reklamą ar turi netikėtų administratorių, pradėkite nuo incidento suvaldymo. Vien ištrinti rastą failą dažnai neužtenka.
Užfiksuokite simptomus ir apribokite žalą
Užrašykite adresus, pastebėjimo laiką, peradresavimo kryptį ir pakeitimus, atliktus prieš incidentą. Išsaugokite serverio žurnalus ir esamos būklės kopiją atskirai nuo švarių kopijų. Jei lankytojams kyla rizika, su hostingo administratoriumi sutarkite laikiną saugų priežiūros puslapį ar prieigos apribojimą. Neatidarinėkite įtartinų atsisiuntimų ir neveskite prisijungimų per įtartiną puslapį. Užrašykite, kas turi teisę atlikti atkūrimą.
Nustatykite apimtį, o ne tik vieną failą
Peržiūrėkite WordPress failus, įskiepius, temas, įkeltus failus, duomenų bazės turinį, administratorių paskyras ir suplanuotas užduotis. Tikrinkite ir kitus tos pačios hostingo paskyros projektus: problema gali būti platesnė. Palyginimas su oficialiais tos pačios versijos failais padeda atskirti pakeitimus, tačiau individualus kodas turi būti vertinamas atskirai. Automatizuoto skenerio rezultatas padeda tyrimui, bet nepatvirtina visiško išvalymo.
Patikrinkite kopijos datą ir atkūrimą
Pasirinkite kopiją iš laikotarpio iki pirmųjų incidento požymių, tačiau jos švarumą vis tiek patikrinkite. Išbandykite atkūrimą atskiroje aplinkoje: duomenų bazę, failus, prisijungimą, formas ir reikalingas integracijas. Kopija gali grąžinti ir pažeidžiamą įskiepį, todėl prieš viešinimą būtina pašalinti priežastį. Atskirai suderinkite, ką daryti su užsakymais ar užklausomis, atsiradusiomis po kopijos datos.
Pašalinkite įėjimo priežastį ir pakeiskite prieigas
Iš patikimų šaltinių atkurkite reikiamus sistemos failus, atnaujinkite palaikomus komponentus ir pašalinkite nenaudojamus ar nepatikimus įskiepius. Peržiūrėkite paskyras, failų teises, serverio komponentus ir nutekėjusias paslaptis. Kai aplinka sutvarkyta, keiskite susijusius slaptažodžius, raktus bei WordPress sesijų paslaptis; įjunkite papildomą prisijungimo apsaugą. Slaptažodžio keitimas, kol kenksmingas kodas tebeveikia, gali būti nepakankamas.
Patikrinkite viešą puslapį ir paieškos būklę
Iš skirtingų įrenginių patikrinkite, ar nebeliko peradresavimų ir netikėtų įrašų. Sutikrinkite sitemap, canonical ir sukurtus šlamšto adresus. Search Console peržiūrėkite saugumo problemas bei rankinių veiksmų ataskaitą, jei jos aktualios, ir tik po sutvarkymo vykdykite nurodytą peržiūros procedūrą. Paieškos rezultatų išsivalymas nėra momentinis. SEO patikra nėra kenkėjiško kodo auditas ir negali patvirtinti sistemos saugumo.
Sutarkite, kaip bus išvengta pakartojimo
Po atkūrimo stebėkite žurnalus, naujas paskyras, pakeistus failus ir neįprastą srautą. Numatyta priežiūra apima atnaujinimus, atskiras kopijas, atkūrimo testą ir atsakingą žmogų. Užklausai pateikite domeną, simptomus, platformą, hostingo tiekėją ir ar turite kopiją. Slaptažodžių į bendrą formą nerašykite — prieigos perduodamos sutartu saugiu būdu. Darbo apimtis ir kaina priklauso nuo incidento bei atkūrimo galimybių, todėl nustatoma po įvertinimo.
Trumpas patikros sąrašas
- Simptomai, žurnalai ir incidento kopija išsaugoti
- Patikrinta platesnė apimtis ir švari kopija
- Pašalinta priežastis ir peržiūrėtos prieigos
- Sutartas stebėjimas bei kopijų atkūrimo testas
Pritaikykite savo poreikiui
Šaltiniai ir išsamesnės instrukcijos
Pritaikykime tai jūsų projektui.
Atsiųskite svetainės adresą arba aprašykite poreikį. Pirmiausia išsiaiškinsime problemą ir tinkamą darbų apimtį.
