Адатта бул мындай көрүнөт: сайтта бөтөн беттер пайда болду, браузер эскертүү көрсөтөт, же издөөдө сиздин дарегиңиздин жанында «бул сайт зыян келтириши мүмкүн» деп асылып турат. Кээде эч кандай тышкы белгилер жок, ал эми хостинг билдирет — сиздин серверден спам жиберилгени жөнүндө.
Төмөндө — аракеттердин тартиби. Ал ылдамдыктан маанилүүрөөк: бир нече типтүү биринчи кадам издерди жок кылат жана калыбына келтирүүнү узартат.
Дароо эмнени кылбоо керек
-
Ачуулануудан шектүү файлдарды жок кылбаңыз. Кантип киргенин билгенге чейин, жок кылуу — симптомдорду тазалоо. Бир күндөн кийин ошол эле жол менен кайтышат.
-
Биринчи иш катары резервдик көчүрмөдөн калыбына келтирбеңиз. Эгер көчүрмө взломдон кийин жасалган болсо, аны сайт менен бирге калыбына келтиресиз. Адегенде бул качан башталганын аныктаңыз.
-
Логдорду жок кылбаңыз. Бул эмне болгонун кийин түшүнсө боло турган жалгыз нерсе.
Биринчи: зыянды чектөө
-
Учурдагы абалдын көчүрмөсүн алыңыз — файлдар жана база, бар боюнча, жуктуруу менен кошо. Бул сиздин талдоо үчүн материалыңыз.
-
Иштер учурунда сайтты токтоткуч менен жабыңыз. Конокчолорго зыяндуу нерсени тараткан сайттан «техникалык иштер жүрүп жатат» деген бет жакшыраак.
-
Пароддорду алмаштырыңыз: хостинг, башкаруу панели, маалымат базасы, админка, FTP, калыбына келтирүү байланган почта. Баарын, байланыштуу көрүнгөндөрдү гана эмес.
-
Эгер мүмкүнчүлүк болсо, админкадагы активдүү сессияларды бүтүрүңүз — болбосо паролду алмаштыруу ичинде мурунтан бар адамды чыгарбайт.
Экинчи: кирүү чекитин табуу
Файлдардын өзгөртүлгөн даталарын карагыла — адатта бир убакытта өзгөртүлгөн файлдардын тобу дароо көрүнөт. Дал ошол — взломдун учуру, ал эми анын тегерегинде веб-сервердин логдорунда муну кайсы сурамдар коштогону көрүнөт.
Азайуу боюнча эң жыш кездешкен кирүү жолдору:
-
Эскирген CMS же плагин. Массалык автоматтык чабуулдар курманды тандабайт, алар белгилүү аярлыктарды издеп чыгышат.
-
Алсыз же чыгып кеткен администратордун пароли.
-
Админкага же FTP боюнча кирилген жугуштуу компьютер.
-
Хостингдеги кошуна — арзан тарифтерде сайттар кээде начар обочолонот.
-
Түрүн текшерүүсүз файл жүктөө — сүрөт эмес нерсени серверге коюуга болгон форма.
Үчүнчү: тазалоо
«Зыяндууну издөөдөн» көрө, белгилүү таза булактан кайра жайылтуу ишенимдүүрөөк: CMS-тин жаңы орнотулушу, репозиторийден сиздин код, жаңыланган көз карандылыктар. Мазмуну — базадан, чоочун коюмдарга текшерилип: тексттердеги чоочун скрипттер жана артыкчы администратор эсептик жазуулары.
Эгер кол менен тазалап жатсаңыз, график боюнча тапшырмаларды (cron) жана конфигурация файлдарын өзүнчө текшериңиз: тазалоодон кийин кирүү укугун кайтара турган нерсе көп учурда так ошол жерге калтырылат.
Төртүнчү: издөөгө кайтуу
Бул унутулуп калуучу кадам, ал эми ал канча трафикти жоготоруңузду аныктайт.
-
Эгер браузерлер эскертүүнү көрсөтсө, тазалоодон кийин вебмастер панелинде текшерүү сурашыңыз керек — ал өзү тез алынбайт.
-
Индексте сиздин домендин чоочун беттери пайда болбодубу деп текшериңиз. Аларды алып салып, өз даректери боюнча 404 берүү керек.
-
robots.txt-ти жана белгилөөнү текшериңиз: взломдо көп учурда жашыруун шилтемелерди жана издөө системасына гана көрүнгөн редиректти кошушат.
Бешинчи: эшикти жабуу
-
Баарын жаңылап, «эстегенде» эмес, үзгүлтүксүз жаңылоону баптаңыз.
-
Админкага жана хостингге эки факторлуу кирүүнү иштетиңиз.
-
Бир нече жумалык тарых сакталган резервдик көчүрмөлөрдү баптаңыз — жугуштуулук эскирээк болсо, бир «акыркы» көчүрмө пайдасыз.
-
Жана көчүрмөнүн калыбына келерин текшериңиз. Аны жок дегенде бир жолу сынак аянтында жайылтыңыз. Текшерилбеген бэкап — бэкап эмес.
Качан жардам чакыруу керек
Эгер сайт аркылуу төлөмдөр өтсө же кардарлардын жеке маалыматтары сакталса, инцидентти өз алдынча талдоонун кереги жок: анда тазалоо гана эмес, эмнени алып кетишкенин түшүнүү да маанилүү. Тазалоодон кийин жугуштуулук кайтса — демек, кирүү чекити табылган эмес дегенди билдирет.
Эгер сайт так азыр жугуп жатса жана эмнеден баштоо керек экени түшүнүксүз болсо — бул тартипти өтүп, кайдан киргенин табууга жардам бере алабыз.



