62px
62px
Εργασίες σε υπάρχοντα ιστότοπο · Μετά από παραβίαση

Ο ιστότοπος παραβιάστηκε — καθαρίζουμε, κλείνουμε την είσοδο και αίρουμε τις κυρώσεις

Ανακατευθύνσεις σε σελίδες τρίτων, προειδοποίηση Google, αποκλεισμός από τον πάροχο φιλοξενίας για spam. Ξεκινάμε την αποκατάσταση εντοπίζοντας το σημείο εισόδου, όχι διαγράφοντας αρχεία: διαφορετικά όλα θα επανέλθουν σε μία εβδομάδα. Αποκατάσταση €690, τυπικό χρονικό διάστημα 1-3 ημέρες.

Γράψτε στην παρακάτω φόρμα
€690
Αποκατάσταση
με το κλειδί στο χέρι
1-3η
Τυπικός χρόνος
επαναλειτουργίας
30δ
Παρακολούθηση
μετά τον καθαρισμό
0
Τυφλές αλλαγές:
πρώτα το σημείο εισόδου
Μοιάζει με τη δική σας περίπτωση;

Πώς μοιάζει ένας παραβιασμένος ιστότοπος

Τα συμπτώματα διαφέρουν, αλλά η αιτία είναι συνήθως μία: παλιό πρόσθετο, κλεμμένος κωδικός ή κενό σε κώδικα τρίτου. Όσο πιο γρήγορα ασχοληθείτε, τόσο μικρότερες οι συνέπειες για την αναζήτηση και το email.

Ανακατευθύνσεις σε ιστότοπους τρίτων

Από κινητό ή από την αναζήτηση ο ιστότοπος οδηγεί σε καζίνο ή φαρμακείο, ενώ από τον υπολογιστή σας ανοίγει κανονικά — έτσι κρύβεται από τον ιδιοκτήτη.

Προειδοποίηση στην αναζήτηση

Η Google επισημαίνει «Αυτός ο ιστότοπος μπορεί να βλάψει τον υπολογιστή σας» ή αφαιρεί σελίδες από τα αποτελέσματα. Οι κυρώσεις αίρονται με αίτηση μετά τον καθαρισμό.

Ο πάροχος φιλοξενίας απέκλεισε για spam

Από τον διακομιστή σας στάλθηκε μαζική αποστολή, ο τομέας μπήκε σε μαύρες λίστες και τα email προς πελάτες σταμάτησαν να παραδίδονται.

Άγνωστοι χρήστες στον πίνακα διαχείρισης

Εμφανίστηκαν λογαριασμοί με δικαιώματα διαχειριστή που δεν δημιούργησε κανείς ή χάθηκε η πρόσβαση στον δικό σας.

Ύποπτα αρχεία και παρεμβάσεις

Στη ρίζα του ιστότοπου υπάρχουν .php με τυχαία ονόματα, στην κεφαλίδα άγνωστο script και στη βάση παρεμβάσεις με συνδέσμους.

Ο ιστότοπος έγινε αργός

Το φορτίο στον διακομιστή αυξήθηκε απότομα: ξένος κώδικας εξορύσσει, στέλνει spam ή διανέμει αρχεία τρίτων με δικά σας έξοδα.

Πώς γίνεται η αποκατάσταση

Αποκατάσταση βήμα προς βήμα: πρώτα το σημείο εισόδου, μετά ο καθαρισμός

01

Απομόνωση και στιγμιότυπο

Λαμβάνουμε αντίγραφο του μολυσμένου ιστότοπου — θα χρειαστεί για τη διερεύνηση. Εάν χρειαστεί, βάζουμε προσωρινή σελίδα για να μην συσσωρεύονται κυρώσεις.

02

Εντοπισμός του σημείου εισόδου

Ελέγχουμε τα αρχεία καταγραφής πρόσβασης, τις ημερομηνίες τροποποίησης αρχείων, γνωστές ευπάθειες προσθέτων και τις εκδόσεις του περιβάλλοντος. Μέχρι να καταλάβουμε πώς έγινε η είσοδος, ο καθαρισμός δεν έχει νόημα.

03

Καθαρισμός και κλείσιμο της τρύπας

Αφαιρούμε κακόβουλο κώδικα από τα αρχεία και τη βάση δεδομένων, ενημερώνουμε ευάλωτα στοιχεία και αλλάζουμε όλα τα διαπιστευτήρια: φιλοξενία, πίνακας διαχείρισης, βάση δεδομένων, FTP, email.

04

Άρση κυρώσεων και παρακολούθηση

Υποβάλλουμε αίτημα επανεξέτασης στο Google Search Console και αφαιρούμε τον τομέα από τις λίστες αποκλεισμού. Διατηρούμε παρακολούθηση αλλαγών αρχείων για 30 ημέρες.

Τιμή για την εργασία

Πόσο κοστίζει η αποκατάσταση μετά από παραβίαση

Δίνουμε τιμή μετά από αρχικό έλεγχο. Αν ο ιστότοπος είναι μολυσμένος εδώ και καιρό και δεν υπάρχει καθαρό αντίγραφο, θα το πούμε ειλικρινά: είναι φθηνότερο να ξαναστηθεί.

Εργασία
Τιμή από
Προθεσμία
Όταν είναι η περίπτωσή σας
Αρχικός έλεγχος
€190
έως 4 ώρες
πρέπει να κατανοηθεί το εύρος: τι έχει μολυνθεί και πώς εισήλθαν
Αποκατάσταση μετά από παραβίαση
€690
1–3 ημέρες
καθαρισμός, κλείσιμο ευπάθειας, αλλαγή προσβάσεων, αίτημα στη Google
Έλεγχος ασφαλείας χωρίς hacking
€290
1–3 ημέρες
δεν έχει συμβεί τίποτα ακόμα, αλλά θέλετε να γνωρίζετε τα αδύνατα σημεία
Επαναφορά από backup + κλείσιμο της τρύπας
€490
1 ημέρα
υπάρχει γνωστό καθαρό αντίγραφο και γνωστή αιτία
Αφαίρεση domain από blocklists
€190
1–5 ημέρες
τα email δεν παραδίδονται, ο τομέας σε λίστες spam μετά από αποστολή
Παρακολούθηση μετά την αποκατάσταση
€49/μήνα
συνεχώς
παρακολούθηση αρχείων, ενημερώσεις, αντίγραφα ασφαλείας εκτός διακομιστή

Εργαζόμαστε με WordPress, Bitrix, Joomla, Laravel και custom PHP. Η αποκατάσταση περιλαμβάνει αναφορά: πώς εισήλθαν και τι έγινε για να μην επαναληφθεί.

Τι θα παραμείνει σε εσάς

Τι λαμβάνετε εκτός από ένα καθαρό website

Αναφορά με το σημείο εισόδου

Πώς ακριβώς εισήλθαν, τι πρόλαβαν να κάνουν, τι αποκλείστηκε. Χωρίς αυτό δεν μπορείτε να είστε βέβαιοι ότι δεν θα επιστρέψουν.

Καθαρό αντίγραφο

Επαληθευμένο αντίγραφο ασφαλείας αρχείων και βάσης δεδομένων μετά τον καθαρισμό, αποθηκευμένο εκτός του διακομιστή του ιστότοπου.

Νέα λίστα πρόσβασης

Όλοι οι κωδικοί πρόσβασης άλλαξαν και σας παραδόθηκαν: φιλοξενία, πίνακας διαχείρισης, βάση δεδομένων, FTP, email, αποθετήριο.

Λίστα ελέγχου υγιεινής

Τι να ενημερώνετε, από ποιους να αφαιρέσετε περιττά δικαιώματα, πού να ενεργοποιήσετε τον έλεγχο ταυτότητας δύο παραγόντων.

Έντιμο όριο

Πότε ο καθαρισμός δεν αξίζει

Μερικές φορές η αποκατάσταση κοστίζει περισσότερο από την ανακατασκευή, και το λέμε πριν από την τιμολόγηση:

  • Η μόλυνση διαρκεί μήνες — δεν έχουν μείνει καθαρά αντίγραφα, τα τροποποιημένα αρχεία είναι χιλιάδες και η μηχανή δεν έχει ενημερωθεί εδώ και πολύ καιρό. Ο έλεγχος κάθε αρχείου κοστίζει περισσότερο από την ανακατασκευή στην τρέχουσα έκδοση.
  • Η μηχανή έχει αποσυρθεί από την υποστήριξη — παλιό Joomla, Drupal 7, custom κώδικας σε PHP 5: δεν υπάρχει τρόπος να κλείσει η τρύπα, η επόμενη παραβίαση είναι θέμα εβδομάδων.
  • Δεν υπάρχει πρόσβαση στο hosting — χωρίς πρόσβαση στον διακομιστή δεν μπορείτε ούτε να δείτε τα αρχεία καταγραφής ούτε να αλλάξετε κωδικούς. Πρώτα ανακτούμε τον έλεγχο.
  • Ο ιστότοπος θα πρέπει να ξαναφτιαχτεί ούτως ή άλλως — αν μια νέα έκδοση προγραμματίζεται τους επόμενους μήνες, είναι πιο λογικό να επενδύσετε τον προϋπολογισμό σε αυτήν και να κλείσετε προσωρινά τον τρέχοντα ιστότοπο.

Σε τέτοιες περιπτώσεις θα δείξουμε δύο λογαριασμούς δίπλα δίπλα — καθαρισμός και νέα έκδοση — και θα πούμε τι θα επιλέγαμε εμείς.

FAQ · Μετά από παραβίαση

Συχνές ερωτήσεις σχετικά με την αποκατάσταση μετά από παραβίαση

Μπορείτε απλώς να επαναφέρετε από αντίγραφο ασφαλείας;
Είναι δυνατό, αλλά δεν αρκεί: ένα backup θα επαναφέρει τα αρχεία, αλλά όχι την τρύπα από την οποία μπήκαν. Η μόλυνση θα επαναληφθεί μέσα σε λίγες ημέρες. Γι' αυτό κάνουμε επαναφορά από αντίγραφο μόνο μαζί με το κλείσιμο της αιτίας.
Πόσο χρόνο θα πάρει;
Ο τυπικός χρόνος είναι από μία έως τρεις ημέρες: έλεγχος και εντοπισμός του σημείου εισόδου, καθαρισμός, αλλαγή προσβάσεων, αίτημα προς την Google. Αν ο ιστότοπος είναι μεγάλος ή η μόλυνση παλιά, θα σας ενημερώσουμε μετά τον αρχικό έλεγχο.
Τι πρέπει να κάνετε αμέσως τώρα;
Αλλάξτε τον κωδικό του hosting και του διαχειριστικού, δημιουργήστε αντίγραφο του ιστότοπου ως έχει (χρειάζεται για την έρευνα) και μην διαγράψετε ύποπτα αρχεία — από αυτά εντοπίζεται το σημείο εισόδου. Αν από τον ιστότοπο γίνεται αποστολή email, ζητήστε από τον πάροχο hosting να κλείσει προσωρινά την αποστολή αλληλογραφίας.
Η Google έχει ήδη επισημάνει τον ιστότοπο. Είναι μόνιμο;
Όχι. Μετά τον καθαρισμό υποβάλλουμε αίτημα επανεξέτασης στο Search Console· συνήθως η προειδοποίηση αφαιρείται μέσα σε λίγες ημέρες. Οι θέσεις δεν επανέρχονται αμέσως — όσο πιο σύντομη ήταν η περίοδος με την επισήμανση, τόσο πιο γρήγορα ανακάμπτουν.
Πώς μπήκαν μέσα;
Τις περισσότερες φορές μέσω ενός ξεπερασμένου plugin ή θέματος, λιγότερο συχνά μέσω κλεμμένου κωδικού ή τρύπας σε κώδικα τρίτων. Δίνουμε την ακριβή απάντηση στην αναφορά: χωρίς αυτήν δεν μπορούμε να εγγυηθούμε ότι δεν θα επιστρέψουν.
Τα email προς πελάτες δεν παραδίδονται — σχετίζεται;
Ναι, αν από τον διακομιστή γινόταν αποστολή email, ο τομέας μπήκε σε λίστες αποκλεισμού. Η αφαίρεση τομέα είναι ξεχωριστή εργασία με κόστος €190: καθαρίζουμε τη φήμη, ρυθμίζουμε SPF, DKIM και DMARC, υποβάλλουμε αιτήματα στις λίστες.
Τι πρέπει να γίνει για να μην επαναληφθεί;
Ενημερώσεις, αντίγραφα ασφαλείας εκτός διακομιστή, ελάχιστα δικαιώματα χρηστών, έλεγχος ταυτότητας δύο παραγόντων. Αν δεν υπάρχει κάποιος να το παρακολουθεί, αυτό το αναλαμβάνει η υποστήριξη ιστοσελίδας από €49 τον μήνα, και η παρακολούθηση αρχείων περιλαμβάνεται.
Εμείς έχουμε WordPress — παραβιάζεται συχνότερα;
Δεν παραβιάζεται ο πυρήνας, αλλά τα μη ενημερωμένα πρόσθετα: το WordPress απλώς έχει περισσότερα από τα υπόλοιπα. Ο ίδιος ο πυρήνας είναι ασφαλής με έγκαιρες ενημερώσεις — για τη δουλειά μαζί του γράψαμε στη σελίδα ανάπτυξη σε WordPress.
Επικοινωνία

Περιγράψτε τι συμβαίνει με τον ιστότοπο

Χρειαζόμαστε τη διεύθυνση του ιστότοπου, πότε παρατηρήσατε το πρόβλημα και τι έχετε ήδη κάνει. Απαντάμε εντός 60 λεπτών σε ώρες εργασίας (GMT+3).

Αποκατάσταση €690 — με αναφορά για το σημείο εισόδου

Ο καθαρισμός χωρίς εντοπισμό της αιτίας είναι αναβολή, όχι λύση

Στείλτε τη διεύθυνση του ιστότοπου και τα συμπτώματα. Θα επικοινωνήσουμε με εκτίμηση της έκτασης, προθεσμία και σταθερή τιμή για την εργασία.

Γράψτε στο Telegram