Мақала

Сайт бұзылды: алғашқы сағаттарда не істеу керек

2026-08-09 · 8 мин · CODE NOVA

Бұл болып қойған кездегі әрекеттер реті: зиянды қалай шектеу керек, дереу не істеуге болмайды, кіру нүктесін қалай табу керек және сайтты іздеуге қалай қайтару керек.

#Қауіпсіздік
#Қолдау
#Хостинг
Сайт бұзылды: алғашқы сағаттарда не істеу керек
2026-08-098 мин

Осы мақалада

Әдетте бұл былай көрінеді: сайтта бөгде беттер пайда болды, браузер ескерту көрсетеді, немесе іздеуде мекенжайыңыздың қасында «бұл сайт зиян келтіруі мүмкін» деп тұр. Кейде ешбір сыртқы белгі жоқ, ал хостинг хабарлайды — серверіңізден спам таратылымы арқылы.

Төменде — әрекеттер реті. Ол жылдамдықтан маңыздырақ: бірнеше типтік алғашқы қадам іздерді жойып, қалпына келтіруді ұзартады.


Дереу не істемеу керек

  • Күдікті файлдарды ашуланып өшірмеңіз. Қалай кіргенін білмейінше, өшіру — симптомдарды тазалау. Бір күннен кейін сол жолмен қайта оралады.

  • Бірінші кезекте резервтік көшірмеден қалпына келтірмеңіз. Көшірме бұзудан кейін жасалған болса, оны сайтпен бірге қалпына келтіресіз. Алдымен бұл қашан басталғанын анықтаңыз.

  • Логтарды өшірмеңіз. Бұл кейін не болғанын түсінуге болатын жалғыз нәрсе.


Біріншісі: зиянды шектеу

  1. Ағымдағы жағдайдың көшірмесін алыңыз — файлдар мен базаны бар күйінде, зақымдалуымен бірге. Бұл сіздің талдауға арналған материалыңыз.

  2. Сайтты жұмыс уақытына тоқтатқышпен жабыңыз. Қонақтарға зиянды тарататын сайттан гөрі «техникалық жұмыстар жүргізілуде» беті жақсы.

  3. Құпия сөздерді ауыстырыңыз: хостинг, басқару панелі, дерекқор, админка, FTP, қалпына келтіру байланысқан пошта. Бәрін, тек байланысты көрінетіндерін ғана емес.

  4. Мүмкіндік болса, админкадағы белсенді сессияларды аяқтаңыз — әйтпесе құпия сөзді ауыстыру ішінде бұрыннан отырғанды шығармайды.


Екіншісі: кіру нүктесін табу

Файлдардың өзгеру күндеріне қараңыз — әдетте бір уақытта өзгертілген файлдар тобы бірден көрінеді. Бұл — дәл бұзу сәті, әрі оның айналасында веб-сервер логтарында мұның қандай сұраныстармен қатар жүргенін көруге болады.

Кему ретімен ең жиі кіру нүктелері:

  • Ескірген CMS немесе плагин. Жаппай автоматты шабуылдар құрбанды таңдамайды, олар белгілі осалдықтарды сұрыптап шығады.

  • Әкімшінің әлсіз немесе ағып кеткен құпия сөзі.

  • Админкаға немесе FTP-ге кірген зақымдалған компьютер.

  • Хостингтегі көрші — арзан тарифтерде сайттар кейде нашар оқшауланады.

  • Түрін тексерусіз файл жүктеу — сервердегі суреттен басқа нәрсе қоюға болатын форма.


Үшіншісі: тазалау

«Зиянды іздеудің» орнына белгілі таза көзден нөлден іске қосу сенімдірек: CMS-тің жаңа орнатылуы, репозиторийіңіздегі кодыңыз, жаңартылған тәуелділіктер. Мазмұны — базадан, оны бөгде енгізулерге тексеріп: мәтіндердегі бөгде скрипттер және артық администратор есептік жазбалары.

Қолмен тазалайтын болсаңыз, кесте бойынша тапсырмаларды (cron) және конфигурация файлдарын бөлек тексеріңіз: онда жиі тазалаудан кейін қолжетімділікті қайтаратын нәрсе қалдырады.


Төртіншісі: іздеуге қайту

Бұл ұмытылатын қадам, ал ол қанша трафик жоғалтатыныңызды анықтайды.

  • Браузерлер ескерту көрсетсе, тазалаудан кейін вебмастер панелінде тексеруді сұрау керек — ол өзінен-өзі жақын арада алынбайды.

  • Доменіңізден индексте бөгде беттер пайда болмағанын тексеріңіз. Оларды алып тастап, мекенжайлары бойынша 404 қайтару керек.

  • robots.txt пен белгілеуді тексеріңіз: бұзу кезінде жиі жасырын сілтемелер мен тек іздеу жүйесіне ғана көрінетін редирект қосады.


Бесіншісі: есікті жабу

  • Бәрін жаңартыңыз және «еске түскенде» емес, тұрақты жаңартуды баптаңыз.

  • Админка мен хостингке екі факторлы кіруді қосыңыз.

  • Бірнеше апталық тарихы сақталатын резервтік көшірмелерді баптаңыз — зақымдалу ескірек болса, бір «соңғы» көшірме пайдасыз.

  • Әрі көшірменің қалпына келетінін тексеріңіз. Оны кем дегенде бір рет сынақ алаңында іске қосыңыз. Тексерілмеген бэкап — бэкап емес.


Қашан көмекке жүгіну керек

Сайт арқылы төлемдер өтсе немесе клиенттердің дербес деректері сақталса, оқиғаны өз бетінше талдамаған жөн: онда тек тазалау ғана емес, не үлгеріп алғанын түсіну де маңызды. Тазалаудан кейін зақымдалу қайта оралса да солай — демек кіру нүктесі табылмаған.


Сайт дәл қазір зақымдалған, ал неден бастау керегі түсініксіз болса — осы ретті өтуге және қайдан кіргенін табуға көмектесе аламыз.


Тегтер

#Қауіпсіздік
#Қолдау
#Хостинг

Жобаңызды талқылайық па?

Кеңес тегін. Кездесуде тапсырмалар, жұмыс форматы және барлық сұрақтар қаралады.

Telegram

@info_codenovaevolution

Email

info@codenovaevolution.com

Жауап уақыты

Әдетте бір сағат ішінде