Što učiniti ako je web stranica ili blog hakiran

  • Michael Cain
  • 0
  • 4812
  • 1382
Oglas

Svi žele misliti da ih neće biti hakirani. Obično nisu u pravu. Ne trebate iskušavati sudbinu vrijeđajući Anonimnog ili dokumentirajući posebno luđačku opsesiju. Neki hakeri pokušavaju nasumično upasti na web stranice kao častna značka ili reklamirati svoje vještine, tako da je svaka web lokacija u riziku.

Mala mjesta su posebno ranjiva. Joe Q. Blogger nije stručnjak za sigurnost i, da, može zanemariti nadogradnju WordPress-a s vremena na vrijeme. Što se događa ako blogirate se završiti hakiran?

Udahnite

Ako ovo čitate, postoji šansa da ste upravo saznali da je vaše web mjesto napuklo poput jajeta. Duboko udahnite. Često se možete oporaviti od učinjene štete i potpuno je moguće da problem ne postoji kod vas, već kod vašeg web domaćina.

Provjerite kod svog web domaćina

Hakeri ne moraju tražiti vašu određenu web lokaciju kako bi je izbrisali, a ako ne zamjeraju posebno vašoj web lokaciji, često je nemaju. Umjesto toga, oni tragaju za web domaćinima, tražeći slabe točke koje im omogućavaju da unište stotine ili tisuće web lokacija istodobno.

Osobno sam to doživio. Netko je hakirao web host starog bloga i uzrokovao da se svaka web lokacija na tom određenom poslužitelju preusmjeri na a “Vi ste hakirani!” stranicu upotpunjen trenutnim kontaktom glasnika, vjerojatno kako bi haker mogao isprobati novac od alarmiranih vlasnika web lokacija koji žele preokrenuti štetu.

Pošaljite e-poštu ili nazovite svog web domaćina i provjerite jesu li došli pod napad. Ako je to slučaj, ne možete mnogo učiniti osim čekati. Rijetki su široki napadi protiv domaćina da trajno obrišu podatke, pa bi se vaša web lokacija uskoro trebala vratiti u normalu.

Anketa o šteti

Ako je vaša web lokacija posebno ciljana, šteta će vjerojatno biti veća. Još uvijek postoji velika vjerojatnost da će haker promijeniti samo nekoliko datoteka kako bi se preusmjerio na “Vi ste hakirani” stranicu, ali gubitak podataka nije nečuven.

Pogledajte vašu datotečnu strukturu i vidite da li nešto nedostaje. Otvorite i konfiguracijske datoteke za svoj blog i / ili web mjesto i skenirajte ih za promjene u kodu. Ovdje postaje korisna lokalna izrada sigurnosnih kopija. Možete upotrijebiti lokalne kopije za usporedbu s onima na vašem web-domaćinu što olakšava zamišljanje promjena koda beskrajno lakše.

U ovom trenutku možda želite izraditi sigurnosnu kopiju trenutnog stanja vaše web lokacije (provjerite da ne prepisujete postojeću sigurnosnu kopiju!) Ovo će vam dati vremena da kasnije pregledate datoteke, istovremeno minimizirajući vrijeme zastoja za vašu web lokaciju..

Vratite svoju web stranicu

Ako problem nije vaš web domaćin, vraćanje web mjesta ovisi o vama.

S blogom postoji izvrsna šansa da napad dođe samo do vaših konfiguracijskih datoteka. To znači da kad jednom budete u mogućnosti vratiti te datoteke, vaš bi blog trebao raditi isto kao i prije, a da pritom ne izgubite sadržaj.

Web stranica bi mogla biti drugačija stvar, ovisno o tome kako ste je strukturirali. Obnavljanje vaše web stranice može biti jednostavno poput povlačenja i ispuštanja datoteka iz sigurnosne kopije na poslužitelj vašeg web hostinga pomoću FTP klijenta Prijenos datoteka putem FTP-a s FileZilla datoteke za prijenos datoteka putem FTP-a s FileZilla. Ovisi o tome kako ste gradili stranicu - a otkad ste je izgradili, vjerojatno znate bolje od mene.

Ako su podaci vaše baze podataka ugroženi, morat ćete je i vratiti. Još jednom, sigurnosna kopija je neprocjenjiva i potencijalno će potpun udarac pretvoriti u malu prepreku.

Bez ikakvih sigurnosnih kopija, mogućnosti su ograničene. Isprobajte Google Cache ako ste očajni. Sadržaj koji traje tjedan ili više trebao bi biti dostupan, ali ostatak vaše web lokacije ipak ćete trebati vratiti ispočetka. Još jednom, blogovi su lakši. Ponovna instalacija WordPressa može se obaviti u samo nekoliko minuta.

Ažurirajte sigurnost

Nakon što obnovite web mjesto, važno je osigurati da je sigurna. Moguće je da je hak otkrio vaše lozinke ili uveo skriveni kod koji se kasnije može upotrijebiti kao zaklon. Da biste osigurali sigurnost, slijedite ove korake.

  • Pregledajte datoteke svoje web lokacije da biste pronašli bilo koji novi kôd koji je uveden. Ako za to nemate vremena i imate lokalnu sigurnosnu kopiju, upotrijebite lokalnu sigurnosnu kopiju da biste prebrisali datoteke na web-domaćinu.
  • Promijenite sve lozinke. To uključuje račun koji imate s webhostom, CPanelom (ili bilo kojim drugim back-endom) i sve baze podataka na vašem web domaćinu. Ako je lozinka koju ste koristili za vašu web lokaciju bila ista kao i lozinka za ostale račune (poput e-pošte), promijenite ih.
  • Pokrenite skeniranje zlonamjernog softvera na računalu i provjerite je li vatrozid aktivan. Malo je vjerojatno, ali moguće je da je hack omogućio trojanac na vašem lokalnom stroju.
  • Ažurirajte softver koji koristi vaša web stranica na najnoviju verziju. Ovo će osigurati da se poznati podvizi zakrpe.
  • Ako se osjećate paranoično, pokušajte sa sustavom za otkrivanje upada poput Tripwire ili Snort. Međutim, ovo se pomalo povećava na ljestvici vještina, pa njihovo provođenje vjerovatno ne vrijedi ako vaša web lokacija nije popularna.

Zaključak

Kao što je to često slučaj s računalima, priprema uveliko ide. Ako nemate sigurnosne kopije baze podataka ili kritičnih datoteka, ozbiljan hack će vas ostaviti da prođete kroz keširane web stranice kako biste pronašli izgubljeni sadržaj. Ovo je dugotrajno i neugodno iskustvo zbog kojeg će povremeni blogeri odustati i odustati.

Izrada sigurnosnih kopija ne zahtijeva puno vremena. O MakeUseOf-u imamo nekoliko članaka, uključujući vodič za automatsko izradu sigurnosnih kopija WordPress-a, Automatizirajte sigurnosnu kopiju Wordpressa Jednostavnim skriptiranjem ljuske i CRON-om Automatizirajte sigurnosnu kopiju Wordpressa pomoću jednostavnog skriptiranja ljuske i CRON-a Zadnji put kad smo razgovarali o sigurnosnim kopijama Wordpressa, pokazao sam vam kako nevjerojatno jednostavno bilo je sigurnosno kopiranje cijele baze podataka i datoteka, iako SSH sa samo nekoliko naredbi. Ovog puta pokazat ću… i vodič za izradu sigurnosnih kopija velikih datoteka SQL baze podataka Kako redovito izrađivati ​​sigurnosne kopije velike baze podataka MySQL pomoću MySQLDumper Kako redovito izrađivati ​​sigurnosnu kopiju velike baze podataka MySQL pomoću MySQLDumper Dok gledam kako raste moj vlastiti blog Wordpress i u postovima i u komentarima korisnika, oprezno počinjem promatrati svoju rastuću bazu podataka. Što se događa ako poslužitelj padne, hakira se ili ... .

Jeste li ikad imali provaljenu web lokaciju? Koje ste mjere predostrožnosti poduzeli da biste što brže ponovo pokrenuli i pokrenuli svoju web lokaciju? Javite nam u komentarima u nastavku.




Još ne komentari

O modernoj tehnologiji, jednostavnoj i pristupačnoj.
Vaš vodič u svijetu moderne tehnologije. Naučite kako koristiti tehnologije i uređaje koji nas okružuju svaki dan i naučite kako otkriti zanimljivosti na Internetu.