Әдетте бұл былай көрінеді: сайтта бөгде беттер пайда болды, браузер ескерту көрсетеді, немесе іздеуде мекенжайыңыздың қасында «бұл сайт зиян келтіруі мүмкін» деп тұр. Кейде ешбір сыртқы белгі жоқ, ал хостинг хабарлайды — серверіңізден спам таратылымы арқылы.
Төменде — әрекеттер реті. Ол жылдамдықтан маңыздырақ: бірнеше типтік алғашқы қадам іздерді жойып, қалпына келтіруді ұзартады.
Дереу не істемеу керек
-
Күдікті файлдарды ашуланып өшірмеңіз. Қалай кіргенін білмейінше, өшіру — симптомдарды тазалау. Бір күннен кейін сол жолмен қайта оралады.
-
Бірінші кезекте резервтік көшірмеден қалпына келтірмеңіз. Көшірме бұзудан кейін жасалған болса, оны сайтпен бірге қалпына келтіресіз. Алдымен бұл қашан басталғанын анықтаңыз.
-
Логтарды өшірмеңіз. Бұл кейін не болғанын түсінуге болатын жалғыз нәрсе.
Біріншісі: зиянды шектеу
-
Ағымдағы жағдайдың көшірмесін алыңыз — файлдар мен базаны бар күйінде, зақымдалуымен бірге. Бұл сіздің талдауға арналған материалыңыз.
-
Сайтты жұмыс уақытына тоқтатқышпен жабыңыз. Қонақтарға зиянды тарататын сайттан гөрі «техникалық жұмыстар жүргізілуде» беті жақсы.
-
Құпия сөздерді ауыстырыңыз: хостинг, басқару панелі, дерекқор, админка, FTP, қалпына келтіру байланысқан пошта. Бәрін, тек байланысты көрінетіндерін ғана емес.
-
Мүмкіндік болса, админкадағы белсенді сессияларды аяқтаңыз — әйтпесе құпия сөзді ауыстыру ішінде бұрыннан отырғанды шығармайды.
Екіншісі: кіру нүктесін табу
Файлдардың өзгеру күндеріне қараңыз — әдетте бір уақытта өзгертілген файлдар тобы бірден көрінеді. Бұл — дәл бұзу сәті, әрі оның айналасында веб-сервер логтарында мұның қандай сұраныстармен қатар жүргенін көруге болады.
Кему ретімен ең жиі кіру нүктелері:
-
Ескірген CMS немесе плагин. Жаппай автоматты шабуылдар құрбанды таңдамайды, олар белгілі осалдықтарды сұрыптап шығады.
-
Әкімшінің әлсіз немесе ағып кеткен құпия сөзі.
-
Админкаға немесе FTP-ге кірген зақымдалған компьютер.
-
Хостингтегі көрші — арзан тарифтерде сайттар кейде нашар оқшауланады.
-
Түрін тексерусіз файл жүктеу — сервердегі суреттен басқа нәрсе қоюға болатын форма.
Үшіншісі: тазалау
«Зиянды іздеудің» орнына белгілі таза көзден нөлден іске қосу сенімдірек: CMS-тің жаңа орнатылуы, репозиторийіңіздегі кодыңыз, жаңартылған тәуелділіктер. Мазмұны — базадан, оны бөгде енгізулерге тексеріп: мәтіндердегі бөгде скрипттер және артық администратор есептік жазбалары.
Қолмен тазалайтын болсаңыз, кесте бойынша тапсырмаларды (cron) және конфигурация файлдарын бөлек тексеріңіз: онда жиі тазалаудан кейін қолжетімділікті қайтаратын нәрсе қалдырады.
Төртіншісі: іздеуге қайту
Бұл ұмытылатын қадам, ал ол қанша трафик жоғалтатыныңызды анықтайды.
-
Браузерлер ескерту көрсетсе, тазалаудан кейін вебмастер панелінде тексеруді сұрау керек — ол өзінен-өзі жақын арада алынбайды.
-
Доменіңізден индексте бөгде беттер пайда болмағанын тексеріңіз. Оларды алып тастап, мекенжайлары бойынша 404 қайтару керек.
-
robots.txtпен белгілеуді тексеріңіз: бұзу кезінде жиі жасырын сілтемелер мен тек іздеу жүйесіне ғана көрінетін редирект қосады.
Бесіншісі: есікті жабу
-
Бәрін жаңартыңыз және «еске түскенде» емес, тұрақты жаңартуды баптаңыз.
-
Админка мен хостингке екі факторлы кіруді қосыңыз.
-
Бірнеше апталық тарихы сақталатын резервтік көшірмелерді баптаңыз — зақымдалу ескірек болса, бір «соңғы» көшірме пайдасыз.
-
Әрі көшірменің қалпына келетінін тексеріңіз. Оны кем дегенде бір рет сынақ алаңында іске қосыңыз. Тексерілмеген бэкап — бэкап емес.
Қашан көмекке жүгіну керек
Сайт арқылы төлемдер өтсе немесе клиенттердің дербес деректері сақталса, оқиғаны өз бетінше талдамаған жөн: онда тек тазалау ғана емес, не үлгеріп алғанын түсіну де маңызды. Тазалаудан кейін зақымдалу қайта оралса да солай — демек кіру нүктесі табылмаған.
Сайт дәл қазір зақымдалған, ал неден бастау керегі түсініксіз болса — осы ретті өтуге және қайдан кіргенін табуға көмектесе аламыз.




