Βοήθεια! Η ιστοσελίδα μου παραβιάστηκε. Πώς μπορώ να το διορθώσω ή να το αποτρέψω;
Είναι δυσάρεστο όταν ο λογαριασμός σας παραβιάζεται. Κάνουμε ό,τι μπορούμε για να δυσκολέψουμε όσο γίνεται τους hackers, αλλά δυστυχώς μπορεί παρ' όλα αυτά να συμβεί ένας hacker να αποκτήσει πρόσβαση στην ιστοσελίδα σας. Τότε είναι σημαντικό να προσπαθήσετε να εντοπίσετε πώς ακριβώς απέκτησε ο hacker πρόσβαση στο σύστημά σας.
Αυτό μπορεί να είναι δύσκολο και χρονοβόρο, όμως η αιτία (η πηγή) είναι σημαντική για να μπορέσετε να το αποτρέψετε στο μέλλον. Το να διαγράψετε απλώς τα πάντα και να επαναφέρετε ένα backup δεν είναι η λύση.
Μην ξαναβάλετε online την μολυσμένη ιστοσελίδα, εκτός αν είστε 100% βέβαιοι ότι το πρόβλημα έχει λυθεί και ότι είναι ασφαλής.
Μπορείτε μόνοι σας, μέσω του πίνακα ελέγχου στις ρυθμίσεις domain (ή μέσω της επιλογής websites στο Windows hosting), να απενεργοποιήσετε προσωρινά το domain σας, ώστε η παραβιασμένη ιστοσελίδα να μην προκαλέσει περαιτέρω ζημιά σε τρίτους. Εναλλακτικά, μπορείτε να επαναφέρετε ένα παλαιότερο backup μέσω του Installatron (Linux hosting) ή να χρησιμοποιήσετε τη λειτουργία backup μας. Διαγράψτε πρώτα όλους τους φακέλους και τα αρχεία και μόνο μετά επαναφέρετε το backup, αλλιώς τα νέα, παραβιασμένα αρχεία που τοποθετήθηκαν θα παραμείνουν.
Μπορείτε επίσης να αναθέσετε την αντιμετώπιση της παραβίασης στους ειδικούς μας. Επειδή πρόκειται για χρονοβόρα εργασία, η υπηρεσία αυτή δυστυχώς δεν είναι δωρεάν.
Κάντε κλικ εδώ για περισσότερες πληροφορίες.
Διερεύνηση πιθανών αιτιών:
- Η πιο συνηθισμένη αιτία: χρησιμοποιείτε ένα script ή ένα plugin που δεν έχει ενημερωθεί στην τελευταία έκδοση, δεν είναι ασφαλές ή περιέχει σφάλματα. Μπορεί επίσης να είναι ένα module, για παράδειγμα στο WordPress ή στο Joomla.
- Προσφέρετε στους επισκέπτες σας δυνατότητα upload αρχείων και κάποιος επισκέπτης ανέβασε ένα πρόγραμμα PHP και το εκτέλεσε.
- Χρησιμοποιείτε προβλέψιμους, πολύ απλούς κωδικούς πρόσβασης ή κωδικούς που μπορεί κανείς να βρει, για παράδειγμα, μέσω του haveibeenpwned.com.
- Ο υπολογιστής σας έχει μολυνθεί από ιό ή worm/keylogger, που με αυτόν τον τρόπο υποκλέπτει κωδικούς πρόσβασης και ονόματα χρήστη, για παράδειγμα του λογαριασμού FTP σας.
- Έχετε φτιάξει μια φόρμα στην οποία μπορεί να εισαχθεί, για παράδειγμα, κώδικας SQL ή PHP, ή μια φόρμα χωρίς Captcha, ώστε να μπορεί να σταλεί spam.
- Αναζητήστε στα αρχεία καταγραφής (logfiles) του web server (στο DirectAdmin, στο μενού στατιστικών / logs) αν υπάρχει κάτι ύποπτο. Ελέγξτε επίσης τα Litespeed/Apache Usage Log και Backed up Apache logs. Αναζητήστε διευθύνσεις IP από ασυνήθιστες χώρες και κυρίως εντολές POST σε συνδυασμό με διεύθυνση IP από ασυνήθιστη χώρα. Συνήθως εκεί θα βρείτε κάτι. Με μια ιστοσελίδα όπως η www.whatsmyip.org μπορείτε να δείτε από ποια χώρα προέρχεται μια διεύθυνση IP.
Πώς αποτρέπω μια παραβίαση:
- Το σημαντικότερο: φροντίστε όλα τα scripts σας, όπως το WordPress/Joomla, να είναι πάντα ενημερωμένα με τις πιο πρόσφατες ενημερώσεις. Αυτό ισχύει σίγουρα και για τα plugins και τα templates. Οι ενημερώσεις γίνονται συνήθως εύκολα μέσω του Installatron ή μέσα από το ίδιο το script.
- Χρησιμοποιήστε FTPS αντί για απλό FTP
- Μη χρησιμοποιείτε ΠΟΤΕ το δικό σας όνομα χρήστη και κωδικό πρόσβασης μέσα σε scripts. Αν είναι απαραίτητο, δημιουργήστε για τον σκοπό αυτό έναν ξεχωριστό χρήστη μέσω του πίνακα ελέγχου.
- Χρησιμοποιείτε μόνο γνωστά και αξιόπιστα scripts και φροντίστε να παραμένουν ενημερωμένα.
- Μην προσφέρετε ΠΟΤΕ δυνατότητα upload αρχείων. Είναι εξαιρετικά επικίνδυνο.
WordPress, Joomla και άλλα scripts: φροντίστε να είναι εγκατεστημένη η πιο πρόσφατη έκδοση!
Είναι σημαντικό να διατηρείτε ενημερωμένα το WordPress, το Joomla και άλλα scripts. Έτσι μπορούν γενικά να αποτραπούν οι παραβιάσεις. Μέσω του Installatron (Linux hosting) οι ενημερώσεις εγκαθίστανται πολύ εύκολα. Αν δεν εγκαταστήσατε το WordPress, το Joomla ή κάποιο άλλο script μέσω του Installatron, μπορείτε εύκολα να το εισαγάγετε στο Installatron και στη συνέχεια να ενημερώσετε το script σας.
Προστασία φακέλων όπως ο administrator στο Joomla
Είναι σημαντικό να προστατεύετε επιπλέον φακέλους όπως ο /administrator. Αυτό το άρθρο εξηγεί πώς.
Παραβίαση iframe:
Αν πέσατε θύμα της παραβίασης iframe, η αιτία είναι συχνά ένας ιός trojan στον υπολογιστή σας, που αποκτά μόνος του πρόσβαση στους λογαριασμούς FTP σας
- Ελέγξτε αν η ιστοσελίδα σας έχει όντως παραβιαστεί. Αυτό μπορείτε να το κάνετε, για παράδειγμα, μέσω της ιστοσελίδας UnmaskParasites.
- Συνδεθείτε με FTPS αντί για FTP. Το FTP στέλνει όλα τα δεδομένα ως αναγνώσιμο κείμενο, ενώ το FTPS κρυπτογραφεί τα δεδομένα που αποστέλλονται, οπότε είναι πιο δύσκολο για τους hackers να υποκλέψουν αυτά τα ευαίσθητα δεδομένα.
- Αλλάξτε τώρα όλους τους κωδικούς πρόσβασης FTP.
- Αλλάξτε όλους τους φακέλους (Linux), μέσω του πίνακα ελέγχου/File Manager ή μέσω FTP, σε chmod 755 και όλα τα αρχεία σε chmod 644.
Παραβίαση HTACCESS / το .htaccess έχει τροποποιηθεί:
Στο παρακάτω παράδειγμα ένας hacker τροποποίησε το .htaccess σας. Έτσι η Google και η Yahoo εξακολουθούν να ευρετηριάζουν κανονικά την ιστοσελίδα σας, αλλά όλοι οι υπόλοιποι επισκέπτες ανακατευθύνονται στην ιστοσελίδα του hacker.
RewriteEngine On
RewriteCond %{HTTP_REFERER} .*google.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*yahoo.*$ [NC,OR]
RewriteRule .* http://hacker.xx/in.html?= [R,L]
Η Google θεωρεί την ιστοσελίδα σας επικίνδυνη (Αναφερόμενη επικίνδυνη ιστοσελίδα!):
Στους παρακάτω συνδέσμους μπορείτε να ζητήσετε πληροφορίες (συμπληρώστε το δικό σας domain):
Σε αυτόν τον σύνδεσμο μπορείτε, μεταξύ άλλων, να λάβετε πληροφορίες, αλλά και να υποβάλετε αίτημα ώστε το domain ή η ιστοσελίδα σας να μη θεωρείται πλέον επικίνδυνη. Βεβαιωθείτε όμως ότι έχει πράγματι καθαριστεί πλήρως!
http://www.google.com/support/webmasters/bin/answer.py?hl=nl&answer=45432
- Επιλέξτε την ιστοσελίδα που θέλετε στον πίνακα ελέγχου του Google Search Console.
- Στο μήνυμα «Τμήματα αυτού του ιστοτόπου ενδέχεται να διανέμουν κακόβουλο λογισμικό» κάντε κλικ στο «Περισσότερες πληροφορίες».
- Κάντε κλικ στο «Αίτημα αναθεώρησης».
