Čišćenje sajtova
Čišćenje sajta od virusa znači uklanjanje malicioznog koda koji je napadač ubacio u fajlove i bazu — i zatvaranje rupe kroz koju je ušao, da se zaraza ne vrati. Radimo i alatima i ručno, a u najvećem broju slučajeva sve se završi istog dana.
Većina napada se trudi da ostane nevidljiva — sajt izgleda normalno tebi, a ne i posetiocima i Google-u. Ovo su znaci koje najčešće vidimo.
Upozorenje ispod naslova u rezultatima pretrage znači da je Google našao ubačen sadržaj. Klikova nestaje odmah, i pre nego što iko otvori sajt.
Puna crvena strana „Deceptive site ahead“ umesto sajta. Domen je završio na Google-ovoj listi opasnih adresa i skida se tek posle čišćenja i zahteva za ponovnu proveru.
Posetilac klikne tvoj link i završi negde drugde. Često se dešava samo onima koji dolaze sa pretraživača, a tebi sajt izgleda potpuno normalno.
Reklame za lekove, kockanje ili replike koje ti nikad nisi postavio. Skoro uvek dolaze iz jedne ubačene skripte, ne iz teme ili dodatka.
Nalog šalje hiljade poruka koje ti nisi poslao, pa tvoji obični mejlovi počnu da završavaju u spamu ili se uopšte ne isporučuju.
Nalog sa administratorskim pravima koji niko nije napravio — ili tvoj nalog odjednom više ne može da se prijavi.
Fajlovi sa imenima nalik na sistemske, najčešće u wp-content, i pravila u .htaccess koja preusmeravaju saobraćaj.
Search Console pokazuje strm pad klikova bez ijedne izmene na sajtu. Obično je to prvi merljiv trag zaraze koja traje već neko vreme.
Ubačene skripte troše resurse servera — šalju spam, kopaju kriptovalute ili napadaju druge sajtove sa tvog naloga.
Detaljnije o svakom znaku — na blogu: 14 znakova da je vaš WordPress hakovan.
Besplatno
Unesi adresu i za par sekundi dobijaš spisak tragova koji se vide spolja — skriveni okviri, obfuskiran kod, preusmeravanja, spam sadržaj, cloaking prema Google-u.
Najveći broj sajtova radi na nekom CMS sistemu — WordPress, Joomla, PrestaShop — i baš zbog rasprostranjenosti su najčešća meta. Ovo su oblici koje viđamo iz dana u dan.
Nevidljivi okviri koji učitavaju sadržaj sa napadačevog servera direktno u tvoju stranicu.
<iframe width="0" height="0">
Pravila koja preusmeravaju posetioce — često samo one koji dolaze sa pretraživača.
RewriteCond %{HTTP_REFERER} google
Kod zapisan tako da se ne može pročitati: dekodira se tek u trenutku izvršavanja.
eval(base64_decode(…))
Skriveni ulaz koji napadaču vraća pristup i posle promene lozinki. Ovo je razlog zašto samo brisanje vidljivog koda ne pomaže.
wp-content/uploads/….php
Tvoj nalog šalje hiljade poruka dnevno, domen završi na crnim listama, a tvoji mejlovi prestanu da stižu.
mail() u petlji
Stotine podstranica sa tuđim ključnim rečima, i skriveni blokovi linkova koje vidi samo Google.
display:none uz 200 linkova
Zamenjena naslovna sa porukom napadača. Retko, jer većina napada namerno ostaje nevidljiva.
index.php prepisan
Skripta koja kopa kriptovalute u browseru posetilaca ili na samom serveru — odatle iznenadna sporost.
procesor stalno na 100%
Phishing kopije banaka i servisa postavljene na tvoj domen. Najbrži put do trajne crne liste.
/wp-includes/secure-login/
Ceo posao radimo mi — ovo je samo da znaš šta se dešava sa tvojim sajtom i koliko traje.
Backup ide pre svega ostalog — i kad sajt izgleda potpuno uništeno, zatečeno stanje je dokaz i izvor za oporavak.
Otvoriš tiket sa domenom i opisom onoga što si primetio. Ako je sajt kod nas, pristup već imamo; ako je kod drugog provajdera, trebaju nam cPanel ili FTP podaci i pristup bazi.
javljamo se isti radni danPrvo pravimo kopiju fajlova, baze i logova pristupa — pre nego što bilo šta obrišemo. To je istovremeno sigurnosna mreža i materijal iz kog se vidi kako je napadač ušao.
pre svake izmeneNe oslanjamo se samo na automatske alate. Antivirus i antimalware nađu poznato, a ručna analiza fajlova i logova pristupa nađe ono što je pisano baš za tvoj sajt.
obično 1–3 sataUklanja se ubačeni kod iz fajlova i iz baze, zajedno sa backdoor skriptama. Tvoj sadržaj ostaje — briše se ono što je dodato, ne ono što si ti napravio.
isti dan u većini slučajevaAžuriranje sistema, tema i dodataka, nove lozinke za sve pristupe, ispravne dozvole nad fajlovima, pa zahtev za skidanje sa crnih lista. Na kraju dobijaš izveštaj šta je nađeno i šta je urađeno.
isti danVećina konkurencije traži da prvo pošalješ upit pa tek onda saznaš cenu. Kod nas piše ovde.
Sve cene su sa .Sve cene su .
Ako se hakovanje desilo na našem shared hosting serveru, sajt ti čistimo bez naplate — pod uslovom da si se pridržavao bezbednosnih uputstava: ažuran CMS, ažurne teme i dodaci, jake lozinke. Spisak tih mera je u vodiču 15 načina da zaštitite WordPress sajt.
Hakovan sajt
za sajtove veličine do 1 GB
jednokratno
Uklanjanje malicioznog koda plus radovi na bezbednosti, da se zaraza ne vrati.
Preventiva
bez zatečene infekcije
jednokratno
Nije bilo napada, ali želiš da spavaš mirnije. Analiza i preventivne mere.
Redovno
mesečna pretplata
mesečno
Neko drugi vodi računa o ažuriranjima. Najjeftiniji način da se ovo ne ponovi.
Ne uspemo li da očistimo sajt — vraćamo novac. Cena za sajtove veće od 1 GB se dogovara posle prve analize, uvek pre nego što počnemo.
Popuni šta znaš — ostalo pitamo mi. Forma otvara tiket kod naše tehničke podrške sa već sklopljenim opisom.
Prvih 60 minuta
Prvi sat posle otkrivanja napada odlučuje koliko će ceo oporavak da traje. Najveću štetu obično ne napravi napad nego panika posle njega.
Ne radi ovo: nemoj da brišeš ceo sajt u panici — sa njim ide i dokaz kako je napadač ušao. I nemoj samo da vratiš stari backup: ako rupa nije zatvorena, ista zaraza se vraća za nekoliko dana, a ti si u međuvremenu izgubio i sadržaj koji je nastao posle tog backup-a.
Prijavi sajt i preuzimamo odatle — uključujući i backup zatečenog stanja.
Prijavi hakovan sajt →Da se ne ponovi
Svaki zahtev prolazi kroz preko 1.000 bezbednosnih pravila. Otkriveni napad se blokira za ceo server, ne samo za jedan sajt — uključeno u web hosting.
Svi sajtovi se svakodnevno proveravaju različitim antivirus alatima, a svaki otpremljeni fajl prolazi antivirus proveru pre nego što se snimi.
Redovna rezervna kopija je razlika između pola dana posla i izgubljenog sajta. Za automatski backup po verzijama koristimo CodeGuard.
SSL sertifikat dolazi uz svaki paket, a serverski softver se redovno ažurira. Na VPS serverima nudimo i posebno bezbednosno podešavanje.
Vodiči
Šest tekstova sa našeg bloga koji pokrivaju prepoznavanje napada, zaštitu i oporavak.
Simptomi po kojima se prepoznaje zaraza, i šta svaki od njih znači.
PročitajMere na koje se odnosi uslov za besplatno čišćenje i garanciju.
PročitajKako izgleda napad iznutra i zašto je pravilo 3-2-1 za backup najvažnija odbrana.
PročitajNajčešći način na koji napadač uopšte dođe do tvoje lozinke.
PročitajSlaba lozinka je i dalje najčešći ulaz u hakovan sajt.
PročitajKad sajt nije hakovan nego zatrpan — kako se to razlikuje.
PročitajČIŠĆENJE SAJTA OD VIRUSA
Čišćenje sajta od virusa je uklanjanje malicioznog koda koji je napadač ubacio u fajlove i bazu sajta, i zatvaranje bezbednosnog propusta kroz koji je ušao. Bez tog drugog dela posao nije završen — zaraza koja je uklonjena, a ulaz ostavljen otvoren, vraća se za nekoliko dana. SkyHosting čisti hakovane sajtove od 2014. godine, ručno i alatima, u najvećem broju slučajeva istog dana, uz povraćaj novca ako ne uspemo.
Česta pitanja
Ako se hakovanje desilo na našem shared hosting serveru, čistimo ti sajt besplatno — pod uslovom da si se pridržavao naših bezbednosnih uputstava (ažuran CMS, teme i dodaci, jake lozinke). Otvori tiket i navedi domen; javljamo se istog radnog dana.
U najvećem broju slučajeva čišćenje se završi istog dana, ako prezentacija nije preterano velika i nema preveliki broj fajlova. Veliki sajtovi i prodavnice sa desetinama hiljada fajlova mogu da traju duže — to ti kažemo odmah posle prve analize, ne posle posla.
Ukoliko ne uspemo da očistimo sajt, vraćamo ti novac. Bez uslova i bez sitnih slova.
Ako sajt hostuješ na našim serverima, dajemo garanciju — opet uz uslov da se pridržavaš bezbednosnih uputstava. Ako je sajt kod drugog provajdera, garanciju ne možemo da damo: nemamo uvid u bezbednosna podešavanja tuđeg servera, a napad može da se ponovi upravo kroz njih.
Prvo se obrati svom hosting provajderu — on ima najbolji uvid u logove i serverski antivirus. Ako ti ne izađu u susret, provuci sajt kroz našu besplatnu proveru pa nam pošalji detaljan opis zašto misliš da je sajt kompromitovan; potrudićemo se da ti damo smernice.
Posle čišćenja podnosimo zahtev za ponovnu proveru preko Google Search Console. Skidanje sa liste obično traje od nekoliko sati do par dana — taj deo više ne zavisi od nas nego od Google-a. Zato je važno da sajt tad zaista bude čist: odbijen zahtev produžava celu priču.
Ne. Prvo pravimo kopiju zatečenog stanja, pa tek onda diramo bilo šta. Uklanja se maliciozni kod, ne tvoj sadržaj. Ako je napadač obrisao ili prepisao nešto, to se vraća iz backup-a — zato je backup prva stavka u procesu, a ne poslednja.
Cena od 4.680 RSD važi za sajtove do 1 GB. Za veće sajtove i prodavnice pravimo ponudu posle prve analize — kažemo ti cenu pre nego što počnemo, nikad posle.
Da. Treba nam pristup nalogu (cPanel ili FTP + baza). Jedina razlika je što za tuđe servere ne možemo da damo garanciju od ponovnog napada, jer ne kontrolišemo bezbednost tog servera.
Najčešće nije. Većina napada ne briše sajt nego mu dodaje kod — sadržaj je i dalje tu, ispod ubačenih skripti. Zato i insistiramo da se pre svega napravi kopija zatečenog stanja, ma koliko izgledalo loše.
Radimo WordPress, Joomla, PrestaShop, OpenCart i sajtove pisane u čistom PHP-u. WordPress je najčešća meta jednostavno zato što ga ima najviše, ali princip čišćenja je isti bez obzira na sistem.
Više odgovora u bazi znanja, ili pitaj tehničku podršku.
Prijavi ga sada — javljamo se istog radnog dana, a ako ne uspemo da ga očistimo, vraćamo novac.