Ο ιστότοπος παραβιάστηκε — καθαρίζουμε, κλείνουμε την είσοδο και αίρουμε τις κυρώσεις
Ανακατευθύνσεις σε σελίδες τρίτων, προειδοποίηση Google, αποκλεισμός από τον πάροχο φιλοξενίας για spam. Ξεκινάμε την αποκατάσταση εντοπίζοντας το σημείο εισόδου, όχι διαγράφοντας αρχεία: διαφορετικά όλα θα επανέλθουν σε μία εβδομάδα. Αποκατάσταση €690, τυπικό χρονικό διάστημα 1-3 ημέρες.
με το κλειδί στο χέρι
επαναλειτουργίας
μετά τον καθαρισμό
πρώτα το σημείο εισόδου
Πώς μοιάζει ένας παραβιασμένος ιστότοπος
Τα συμπτώματα διαφέρουν, αλλά η αιτία είναι συνήθως μία: παλιό πρόσθετο, κλεμμένος κωδικός ή κενό σε κώδικα τρίτου. Όσο πιο γρήγορα ασχοληθείτε, τόσο μικρότερες οι συνέπειες για την αναζήτηση και το email.
Ανακατευθύνσεις σε ιστότοπους τρίτων
Από κινητό ή από την αναζήτηση ο ιστότοπος οδηγεί σε καζίνο ή φαρμακείο, ενώ από τον υπολογιστή σας ανοίγει κανονικά — έτσι κρύβεται από τον ιδιοκτήτη.
Προειδοποίηση στην αναζήτηση
Η Google επισημαίνει «Αυτός ο ιστότοπος μπορεί να βλάψει τον υπολογιστή σας» ή αφαιρεί σελίδες από τα αποτελέσματα. Οι κυρώσεις αίρονται με αίτηση μετά τον καθαρισμό.
Ο πάροχος φιλοξενίας απέκλεισε για spam
Από τον διακομιστή σας στάλθηκε μαζική αποστολή, ο τομέας μπήκε σε μαύρες λίστες και τα email προς πελάτες σταμάτησαν να παραδίδονται.
Άγνωστοι χρήστες στον πίνακα διαχείρισης
Εμφανίστηκαν λογαριασμοί με δικαιώματα διαχειριστή που δεν δημιούργησε κανείς ή χάθηκε η πρόσβαση στον δικό σας.
Ύποπτα αρχεία και παρεμβάσεις
Στη ρίζα του ιστότοπου υπάρχουν .php με τυχαία ονόματα, στην κεφαλίδα άγνωστο script και στη βάση παρεμβάσεις με συνδέσμους.
Ο ιστότοπος έγινε αργός
Το φορτίο στον διακομιστή αυξήθηκε απότομα: ξένος κώδικας εξορύσσει, στέλνει spam ή διανέμει αρχεία τρίτων με δικά σας έξοδα.
Αποκατάσταση βήμα προς βήμα: πρώτα το σημείο εισόδου, μετά ο καθαρισμός
Απομόνωση και στιγμιότυπο
Λαμβάνουμε αντίγραφο του μολυσμένου ιστότοπου — θα χρειαστεί για τη διερεύνηση. Εάν χρειαστεί, βάζουμε προσωρινή σελίδα για να μην συσσωρεύονται κυρώσεις.
Εντοπισμός του σημείου εισόδου
Ελέγχουμε τα αρχεία καταγραφής πρόσβασης, τις ημερομηνίες τροποποίησης αρχείων, γνωστές ευπάθειες προσθέτων και τις εκδόσεις του περιβάλλοντος. Μέχρι να καταλάβουμε πώς έγινε η είσοδος, ο καθαρισμός δεν έχει νόημα.
Καθαρισμός και κλείσιμο της τρύπας
Αφαιρούμε κακόβουλο κώδικα από τα αρχεία και τη βάση δεδομένων, ενημερώνουμε ευάλωτα στοιχεία και αλλάζουμε όλα τα διαπιστευτήρια: φιλοξενία, πίνακας διαχείρισης, βάση δεδομένων, FTP, email.
Άρση κυρώσεων και παρακολούθηση
Υποβάλλουμε αίτημα επανεξέτασης στο Google Search Console και αφαιρούμε τον τομέα από τις λίστες αποκλεισμού. Διατηρούμε παρακολούθηση αλλαγών αρχείων για 30 ημέρες.
Πόσο κοστίζει η αποκατάσταση μετά από παραβίαση
Δίνουμε τιμή μετά από αρχικό έλεγχο. Αν ο ιστότοπος είναι μολυσμένος εδώ και καιρό και δεν υπάρχει καθαρό αντίγραφο, θα το πούμε ειλικρινά: είναι φθηνότερο να ξαναστηθεί.
Εργαζόμαστε με WordPress, Bitrix, Joomla, Laravel και custom PHP. Η αποκατάσταση περιλαμβάνει αναφορά: πώς εισήλθαν και τι έγινε για να μην επαναληφθεί.
Τι λαμβάνετε εκτός από ένα καθαρό website
Αναφορά με το σημείο εισόδου
Πώς ακριβώς εισήλθαν, τι πρόλαβαν να κάνουν, τι αποκλείστηκε. Χωρίς αυτό δεν μπορείτε να είστε βέβαιοι ότι δεν θα επιστρέψουν.
Καθαρό αντίγραφο
Επαληθευμένο αντίγραφο ασφαλείας αρχείων και βάσης δεδομένων μετά τον καθαρισμό, αποθηκευμένο εκτός του διακομιστή του ιστότοπου.
Νέα λίστα πρόσβασης
Όλοι οι κωδικοί πρόσβασης άλλαξαν και σας παραδόθηκαν: φιλοξενία, πίνακας διαχείρισης, βάση δεδομένων, FTP, email, αποθετήριο.
Λίστα ελέγχου υγιεινής
Τι να ενημερώνετε, από ποιους να αφαιρέσετε περιττά δικαιώματα, πού να ενεργοποιήσετε τον έλεγχο ταυτότητας δύο παραγόντων.
Πότε ο καθαρισμός δεν αξίζει
Μερικές φορές η αποκατάσταση κοστίζει περισσότερο από την ανακατασκευή, και το λέμε πριν από την τιμολόγηση:
- Η μόλυνση διαρκεί μήνες — δεν έχουν μείνει καθαρά αντίγραφα, τα τροποποιημένα αρχεία είναι χιλιάδες και η μηχανή δεν έχει ενημερωθεί εδώ και πολύ καιρό. Ο έλεγχος κάθε αρχείου κοστίζει περισσότερο από την ανακατασκευή στην τρέχουσα έκδοση.
- Η μηχανή έχει αποσυρθεί από την υποστήριξη — παλιό Joomla, Drupal 7, custom κώδικας σε PHP 5: δεν υπάρχει τρόπος να κλείσει η τρύπα, η επόμενη παραβίαση είναι θέμα εβδομάδων.
- Δεν υπάρχει πρόσβαση στο hosting — χωρίς πρόσβαση στον διακομιστή δεν μπορείτε ούτε να δείτε τα αρχεία καταγραφής ούτε να αλλάξετε κωδικούς. Πρώτα ανακτούμε τον έλεγχο.
- Ο ιστότοπος θα πρέπει να ξαναφτιαχτεί ούτως ή άλλως — αν μια νέα έκδοση προγραμματίζεται τους επόμενους μήνες, είναι πιο λογικό να επενδύσετε τον προϋπολογισμό σε αυτήν και να κλείσετε προσωρινά τον τρέχοντα ιστότοπο.
Σε τέτοιες περιπτώσεις θα δείξουμε δύο λογαριασμούς δίπλα δίπλα — καθαρισμός και νέα έκδοση — και θα πούμε τι θα επιλέγαμε εμείς.
Συχνές ερωτήσεις σχετικά με την αποκατάσταση μετά από παραβίαση
Μπορείτε απλώς να επαναφέρετε από αντίγραφο ασφαλείας;
Πόσο χρόνο θα πάρει;
Τι πρέπει να κάνετε αμέσως τώρα;
Η Google έχει ήδη επισημάνει τον ιστότοπο. Είναι μόνιμο;
Πώς μπήκαν μέσα;
Τα email προς πελάτες δεν παραδίδονται — σχετίζεται;
Τι πρέπει να γίνει για να μην επαναληφθεί;
Εμείς έχουμε WordPress — παραβιάζεται συχνότερα;
Περιγράψτε τι συμβαίνει με τον ιστότοπο
Χρειαζόμαστε τη διεύθυνση του ιστότοπου, πότε παρατηρήσατε το πρόβλημα και τι έχετε ήδη κάνει. Απαντάμε εντός 60 λεπτών σε ώρες εργασίας (GMT+3).
Η αίτηση εστάλη
Ευχαριστούμε! Θα επικοινωνήσουμε εντός μίας ώρας. Αν ο ιστότοπος έχει ήδη επισημανθεί στην αναζήτηση, γράψτε στο Telegram και θα το αναλάβουμε άμεσα.
Ο καθαρισμός χωρίς εντοπισμό της αιτίας είναι αναβολή, όχι λύση
Στείλτε τη διεύθυνση του ιστότοπου και τα συμπτώματα. Θα επικοινωνήσουμε με εκτίμηση της έκτασης, προθεσμία και σταθερή τιμή για την εργασία.