Rikuperimi i një faqeje pas një incidenti sigurie

Zbulimi se faqja juaj mund të jetë komprometuar mund të jetë shqetësues, por gjëja e parë që duhet të bëni është të ruani qetësinë. Veprimet e nxituara mund të shkatërrojnë prova të dobishme, të heqin kopjen tuaj të vetme të rikuperueshme ose ta bëjnë faqen më të vështirë për t’u pastruar.

Shumica e faqeve të komprometuara mund të rikuperohen. Hapat e rëndësishëm janë kufizimi i incidentit, rikthimi ose rindërtimi i faqes nga një burim i pastër, mbyllja e rrugës së përdorur nga sulmuesi dhe kontrollimi i kujdesshëm i faqes përpara se të rikthehet në përdorim normal.

Ky udhëzues ofron hapa praktikë për rikuperimin e faqeve WordPress dhe atyre që nuk përdorin WordPress, të hostuara nga Hipposerve.

Shenjat se një faqe mund të jetë komprometuar

Shenjat e mundshme të një faqeje të komprometuar përfshijnë:

  • Faqe, postime, skedarë ose llogari administratori të papritura.
  • Ridrejtimin e vizitorëve në një faqe tjetër.
  • Dritare, reklama ose shkarkime të panjohura.
  • Paralajmërime sigurie nga shfletuesit ose motorët e kërkimit.
  • Raportime për përmbajtje keqdashëse nga programet antivirus.
  • Ndryshime të papritura në pamjen ose përmbajtjen e faqes.
  • Përdorim të pazakontë të email-it, hapësirës, trafikut ose burimeve.
  • Të dhëna hyrjeje që papritur nuk funksionojnë më.
  • Raportime nga klientët për sjellje të dyshimta.

Jo çdo gabim ose ndërprerje e faqes shkaktohet nga një sulm. Një përditësim i dështuar, konflikt shtojcash, domen i skaduar, problem me DNS-në ose gabim aplikacioni mund të shkaktojë simptoma të ngjashme. Përpara se të bëni ndryshime të rëndësishme, shënoni çfarë keni vënë re dhe kur ka filluar.

Merrni masa të menjëhershme paraprake

Përpara se të filloni rikuperimin:

  1. Bëni fotografi të ekranit dhe shënoni sjelljen e dyshimtë, faqet e prekura, mesazhet paralajmëruese dhe kohën e përafërt kur e zbuluat problemin.
  2. Shmangni ndryshimin ose fshirjen e skedarëve individualë nëse nuk e kuptoni funksionin e tyre.
  3. Mos përdorni një kompjuter që dyshoni se mund të përmbajë programe keqdashëse.
  4. Kryeni një skanim sigurie në kompjuterët që përdoren zakonisht për menaxhimin e faqes.
  5. Ndryshoni fjalëkalimet e Hipposerve dhe administratorit të faqes nga një pajisje e besueshme.
  6. Aktivizoni autentikimin me dy faktorë kudo që është i disponueshëm.
  7. Nëse vizitorët mund të rrezikohen, merrni parasysh vendosjen e përkohshme të faqes në modalitet mirëmbajtjeje ose kufizimin e hyrjes publike.

Nëse faqja përpunon pagesa, ruan të dhëna personale ose mbështet një shërbim të rëndësishëm biznesi, merrni parasysh kërkimin e ndihmës profesionale përpara se të bëni ndryshime.

Zgjidhni një pikë të pastër rikthimi

Hipposerve® Rewind ju lejon ta riktheni faqen nga një kopje rezervë e mëparshme. Shtatë ditë historik të kopjeve rezervë përfshihen si standard me planet e përshtatshme të hostimit. Mund të jenë gjithashtu të disponueshme opsione të zgjeruara prej 30, 180 ose 365 ditësh.

Zgjidhni kopjen rezervë më të fundit për të cilën keni arsye të besoni se është krijuar përpara komprometimit të faqes.

Mbani parasysh se sulmuesi mund të ketë fituar hyrje disa ditë ose javë përpara se problemi të bëhej i dukshëm. Kodi keqdashës mund të qëndrojë joaktiv përpara se të aktivizohet, prandaj kopja më e fundit rezervë mund të mos jetë gjithmonë e pastër.

Për udhëzime, shihni Rikthimi i faqes suaj.

Përpara rikthimit të faqes

Vetëm kopjimi i një kopjeje rezervë mbi një faqe të infektuar mund të mos i heqë skedarët keqdashës që janë shtuar pasi është krijuar kopja. Për një rikthim të pastër, skedarët ekzistues të faqes dhe baza e prekur e të dhënave zakonisht duhet të hiqen përpara rikthimit të kopjes së pastër.

Paralajmërim: Heqja e skedarëve të faqes ose e një baze të dhënash është një veprim shkatërrues. Përpara se të vazhdoni:

  • Konfirmoni se disponohet dhe mund të rikthehet një kopje rezervë e përshtatshme.
  • Konfirmoni se keni zgjedhur faqen dhe bazën e duhur të të dhënave.
  • Ruani një kopje të faqes së komprometuar nëse mund të nevojitet për hetim.
  • Eksportoni porositë, kërkesat, postimet ose të dhënat e ligjshme të klientëve që duhet të ruhen.
  • Mos fshini llogaritë e email-it, domenet, regjistrimet DNS ose bazat e palidhura të të dhënave.
  • Kërkoni ndihmë nga Hipposerve ose një profesionist nëse nuk jeni të sigurt.

Pasi të keni konfirmuar kopjen rezervë dhe faqen e duhur, hiqni skedarët e komprometuar të faqes dhe pastroni ose zëvendësoni bazën e prekur të të dhënave përpara se të filloni rikthimin.

Kjo parandalon që skedarët keqdashës, të cilët nuk ndodheshin në kopjen e pastër, të mbeten në hapësirën e hostimit pas rikthimit.

Rikuperimi i një faqeje WordPress

Hipposerve® WordPress Manager mund t’ju ndihmojë të menaxhoni dhe rikuperoni një instalim WordPress pa u mbështetur plotësisht te zona e administrimit të WordPress-it.

Për një prezantim të mjeteve të disponueshme, shihni Hipposerve® WordPress Manager.

Riktheni WordPress-in nga një kopje e pastër

  1. Konfirmoni se keni zgjedhur instalimin e duhur WordPress.
  2. Konfirmoni se cila kopje rezervë besohet se është e pastër.
  3. Ruani çdo informacion që nevojitet për hetim ose dokumentacion biznesi.
  4. Hiqni instalimin e komprometuar të WordPress-it, duke përfshirë skedarët dhe bazën e prekur të të dhënave.
  5. Riktheni kopjen e zgjedhur duke përdorur Hipposerve® Rewind.
  6. Kontrolloni që faqja e rikthyer të hapet siç duhet.

Nëse nuk jeni të sigurt për heqjen dhe rikthimin e instalimit, ndaloni dhe kontaktoni mbështetjen e Hipposerve ose një profesionist me përvojë në WordPress.

Përditësoni WordPress-in, shtojcat dhe temat

Një kopje rezervë e rikthyer mund të përmbajë të njëjtin element të vjetruar që lejoi komprometimin e faqes. Përditësojeni faqen menjëherë pas rikthimit dhe përpara se ta ktheni në përdorim normal.

  • Përditësoni sistemin bazë të WordPress-it në versionin më të fundit të mbështetur.
  • Përditësoni çdo shtojcë të instaluar.
  • Përditësoni të gjitha temat e instaluara.
  • Hiqni shtojcat dhe temat që nuk nevojiten më.
  • Hiqni shtojcat ose temat që nuk mirëmbahen më.
  • Zëvendësoni programet premium të paautorizuara, të modifikuara ose “nulled”.

Mund t’i kryeni këto përditësime duke përdorur Hipposerve® WordPress Manager ose duke hyrë në panelin e WordPress-it.

Për udhëzime të mëtejshme, shihni Menaxhimi i shtojcave tuaja WordPress.

Nëse licenca e një shtojce ose teme me pagesë ka skaduar, përditësimet mund të mos jenë më të disponueshme. Mund t’ju duhet ta rinovoni ose ta blini përsëri licencën nga zhvilluesi origjinal.

Kontrolloni përdoruesit e WordPress-it

Kontrolloni çdo llogari përdoruesi të regjistruar në faqe, duke u kushtuar vëmendje të veçantë administratorëve.

  • Hiqni administratorët që nuk i njihni.
  • Hiqni llogaritë me emra të papritur ose të pazakontë.
  • Hiqni llogaritë e ish-punonjësve, zhvilluesve ose kontraktorëve që nuk kanë më nevojë për hyrje.
  • Rivendosni fjalëkalimet e të gjithë administratorëve të mbetur.
  • Përdorni fjalëkalime të forta dhe unike.
  • Aktivizoni autentikimin me dy faktorë për administratorët kudo që është e mundur.
  • Jepuni përdoruesve nivelin më të ulët të hyrjes që u nevojitet për punën e tyre.

E rëndësishme: Përpara se të fshini një përdorues të panjohur, kontrolloni nëse llogaria i përket një zhvilluesi, agjencie, integrimi ose shërbimi të ligjshëm.

Përfundoni sesionet ekzistuese të WordPress-it

Ndryshimi i një fjalëkalimi nuk i përfundon gjithmonë menjëherë të gjitha sesionet ekzistuese. Pas pastrimit të faqes, përfundoni sesionet aktive të WordPress-it dhe ndryshoni çelësat dhe salts-at e sigurisë së WordPress-it në skedarin wp-config.php.

Kjo ndihmon në çaktivizimin e cookie-ve ekzistuese të hyrjes dhe heqjen e aksesit të përdoruesve që mund të kenë ende një sesion aktiv.

Nëse nuk keni përvojë në ndryshimin e skedarëve të konfigurimit të WordPress-it, kërkoni ndihmë nga një profesionist.

Skanoni faqen WordPress

Instaloni një shtojcë të besueshme për skanimin e programeve keqdashëse, si Wordfence, dhe kryeni një skanim të plotë të faqes.

  • Kontrolloni çdo paralajmërim të prodhuar nga skanimi.
  • Riparoni ose zëvendësoni skedarët e ndryshuar të sistemit bazë të WordPress-it.
  • Zëvendësoni shtojcat dhe temat e dyshimta me kopje të pastra nga zhvilluesit e tyre origjinalë.
  • Hiqni skedarët dhe kodin e panjohur vetëm pasi të konfirmoni se nuk janë të ligjshëm.
  • Kryeni një tjetër skanim të plotë pasi të përfundoni pastrimin.

Një skaner mund të ndihmojë në identifikimin e skedarëve të dyshimtë, por asnjë skaner automatik nuk mund të garantojë se është hequr çdo hyrje e fshehtë ose ndryshim keqdashës në bazën e të dhënave.

Hipposerve® Sentinel siguron mbrojtje në nivel serveri, prandaj konfigurimi i një muri mbrojtës shtesë përmes një shtojce zakonisht nuk është i nevojshëm. Funksionet e skanimit për programe keqdashëse dhe kontrollimit të skedarëve mund të vazhdojnë të jenë të dobishme gjatë hetimit.

Kontrolloni skedarët dhe cilësimet e rëndësishme të WordPress-it

Nëse ju ose zhvilluesi juaj po kryeni një kontroll të hollësishëm, kushtojuni vëmendje të veçantë:

  • Skedarit wp-config.php.
  • Skedarit .htaccess.
  • Skedarëve të temës aktive.
  • Dosjes së ngarkimeve të WordPress-it.
  • Shtojcave të detyrueshme dhe dosjeve të panjohura të shtojcave.
  • Detyrave të planifikuara të papritura.
  • Administratorëve të panjohur në bazën e të dhënave ose adresave të ndryshuara të faqes.
  • Ridrejtimeve të papritura ose skripteve të injektuara.

Kur është e mundur, zëvendësoni skedarët bazë të WordPress-it, shtojcat dhe temat me kopje të pastra nga burimet e tyre zyrtare, në vend që të përpiqeni të riparoni manualisht kod të panjohur.

Rivendosni masat e sigurisë së WordPress-it

Pasi faqja të jetë e pastër dhe plotësisht e përditësuar, përdorni Hipposerve® WordPress Manager për të kontrolluar dhe rivendosur masat e rekomanduara të sigurisë.

Më pas, testoni faqen, veçanërisht formularët, procesin e pagesës, anëtarësimet, rezervimet dhe funksionet e administrimit.

Rikuperimi i një faqeje që nuk përdor WordPress

Nëse faqja juaj përdor një sistem tjetër për menaxhimin e përmbajtjes, platformë tregtie elektronike, strukturë programuese ose kod të personalizuar, procesi i përgjithshëm i rikuperimit është i ngjashëm.

  1. Regjistroni shenjat e komprometimit dhe ruani çdo provë të dobishme.
  2. Identifikoni kopjen më të fundit rezervë që besohet se është e pastër.
  3. Konfirmoni kopjen rezervë përpara se të hiqni të dhëna.
  4. Hiqni skedarët e komprometuar të faqes dhe bazën e prekur të të dhënave.
  5. Riktheni faqen nga kopja e pastër ose vendoseni përsëri nga një burim i besueshëm.
  6. Përditësoni aplikacionin dhe të gjitha pjesët e tij.
  7. Ndryshoni të gjitha fjalëkalimet dhe të dhënat përkatëse të hyrjes.
  8. Testoni dhe skanoni faqen përpara se ta ktheni në shërbim normal.

Përditësoni aplikacionin e faqes

Pas rikthimit të një faqeje që nuk përdor WordPress, përditësoni të gjitha programet që përdoren nga aplikacioni.

  • Përditësoni sistemin për menaxhimin e përmbajtjes ose platformën e tregtisë elektronike.
  • Përditësoni modulet, zgjerimet, paketat, temat dhe modelet.
  • Përditësoni strukturat programuese dhe varësitë e programeve.
  • Përdorni një version të mbështetur të PHP-së ose të çdo programi tjetër të nevojshëm të serverit.
  • Hiqni aplikacionet e vjetra, kopjet e zhvillimit, skedarët e testimit dhe elementet e papërdorura.
  • Kur është e mundur, zëvendësoni skedarët me versione të pastra nga burime të besueshme.

Nëse faqja përdor kod të personalizuar, kërkojini zhvilluesit ta kontrollojë për dobësi. Rikthimi i skedarëve pa rregulluar dobësinë fillestare mund të lejojë që faqja të komprometohet përsëri.

Kontrolloni përdoruesit dhe hyrjet

Kontrolloni çdo llogari dhe mënyrë hyrjeje që lidhet me faqen.

  • Hiqni llogaritë e panjohura ose të panevojshme të administratorëve.
  • Rivendosni fjalëkalimet për të gjithë administratorët dhe përdoruesit e autorizuar.
  • Ndryshoni fjalëkalimet e hostimit, bazës së të dhënave, FTP-së, SFTP-së, email-it dhe aplikacionit.
  • Ndryshoni çelësat API, token-ët e hyrjes, sekretet e webhook-eve dhe të dhënat e tjera të hyrjes.
  • Kontrolloni detyrat e planifikuara dhe integrimet automatike.
  • Kontrolloni nëse zhvilluesit ose ish-punonjësit vazhdojnë të kenë hyrje.
  • Aktivizoni autentikimin me dy faktorë kudo që është i disponueshëm.

Ndryshojini të dhënat e hyrjes nga një pajisje e besueshme. Nëse kompjuteri që përdoret për menaxhimin e faqes është i infektuar, edhe fjalëkalimet e reja mund të komprometohen.

Kontrolloni bazën e të dhënave dhe konfigurimin

Një faqe e komprometuar mund të përmbajë ndryshime keqdashëse në bazën e të dhënave, si edhe në skedarët e saj.

Kontrolloni për:

  • Llogari të panjohura administratorësh ose klientësh.
  • Skripte të papritura brenda faqeve, postimeve, modeleve ose cilësimeve.
  • Adresa të ndryshuara të faqes ose cilësime të panjohura ridrejtimi.
  • Detyra të panjohura të planifikuara.
  • Çelësa API ose integrime të papritura.
  • Ndryshime në cilësimet e pagesave, email-it ose dërgimit të formularëve.
  • Përdorues të rinj të bazës së të dhënave ose leje të ndryshuara.

Nëse nuk mund të përcaktoni se cilat të dhëna janë të ligjshme, konsultohuni me zhvilluesin e faqes ose një profesionist sigurie.

Ndryshoni përsëri fjalëkalimet pas pastrimit

Mund t’i ndryshoni fillimisht fjalëkalimet për të kufizuar incidentin. Pasi faqja të jetë pastruar dhe pajisjet e përdorura për menaxhimin e saj të jenë kontrolluar, ndryshojini përsëri të gjitha fjalëkalimet e rëndësishme.

Kjo duhet të përfshijë:

  • Llogarinë tuaj Hipposerve.
  • Llogaritë e administratorëve të faqes.
  • Llogaritë e hostimit dhe transferimit të skedarëve.
  • Llogaritë e bazës së të dhënave.
  • Llogaritë e email-it që lidhen me faqen.
  • Shërbimet dhe integrimet e palëve të treta.

Përdorni një fjalëkalim të ndryshëm dhe të fortë për çdo llogari, si dhe aktivizoni autentikimin me dy faktorë kudo që është e mundur.

Testoni faqen e rikuperuar

Përpara se ta ktheni faqen në përdorim normal, testoni:

  • Faqet publike dhe navigimin.
  • Formularët e kontaktit dhe kërkesave.
  • Hyrjen dhe zonat e llogarive të klientëve.
  • Procesin e blerjes dhe funksionet e pagesës.
  • Rezervimet, anëtarësimet ose abonimet.
  • Dërgimin e email-eve.
  • Kërkimin dhe ridrejtimet.
  • Lidhjet me shërbimet e jashtme.
  • Pamjen në pajisje celulare dhe kompjuterë.

Kryeni një tjetër skanim për programe keqdashëse pas testimit dhe vazhdoni ta monitoroni nga afër faqen për ndryshime të papritura.

Kontrolloni motorët e kërkimit dhe shërbimet e jashtme

Nëse një shfletues ose motor kërkimi e ka shënuar faqen si të pasigurt, pastrimi i saj mund të mos e heqë automatikisht paralajmërimin.

  • Kontrolloni mjetet tuaja të menaxhimit të motorëve të kërkimit për paralajmërime sigurie.
  • Kërkoni një rishikim pasi të konfirmoni se faqja është e pastër.
  • Kontrolloni nëse domeni shfaqet në lista përkatëse bllokimi për sigurinë ose email-in.
  • Kontrolloni regjistrimet DNS për ndryshime të paautorizuara.
  • Konfirmoni se integrimet e pagesave, analizave, reklamave dhe email-it nuk janë ndryshuar.

Shqyrtoni nëse janë përdorur të dhënat

Nëse faqja ruan informacione klientësh, të dhëna personale, informacione pagesash, të dhëna shëndetësore ose të dhëna të tjera të ndjeshme, shqyrtoni nëse sulmuesi mund t’i ketë hapur ose kopjuar ato.

Mund t’ju nevojitet këshillim i specializuar teknik, ligjor, për mbrojtjen e të dhënave ose për industrinë e pagesave. Mbani shënim çfarë ka ndodhur, kur është zbuluar, cilat sisteme janë prekur dhe çfarë masash janë marrë.

Nëse faqja komprometohet përsëri

Nëse faqja komprometohet përsëri pak kohë pas rikthimit, kjo mund të tregojë se:

  • Kopja rezervë e zgjedhur ishte tashmë e infektuar.
  • Dobësia fillestare nuk është rregulluar.
  • Një llogari keqdashëse administratori vazhdon të jetë aktive.
  • Një fjalëkalim, kompjuter ose llogari email-i vazhdon të jetë e komprometuar.
  • Një hyrje e fshehtë vazhdon të jetë e pranishme në skedarë ose në bazën e të dhënave.
  • Një shtojcë, temë, integrim ose aplikacion i personalizuar i pasigurt vazhdon të jetë i pranishëm.

Mos e riktheni vazhdimisht të njëjtën kopje pa hetuar shkakun. Zgjidhni një kopje më të hershme që besohet se është e pastër ose kërkoni ndihmë profesionale.

Kur duhet të kërkoni ndihmë profesionale

Disa kompromentime nuk mund të zgjidhen në mënyrë të sigurt duke përdorur një skaner automatik ose një rikthim të thjeshtë nga kopja rezervë.

Rekomandohet ndihma profesionale kur:

  • Nuk disponohet asnjë kopje rezervë që dihet se është e pastër.
  • Faqja komprometohet përsëri pas rikthimit.
  • Programet keqdashëse vazhdojnë të rishfaqen.
  • Baza e të dhënave përmban ndryshime të panjohura.
  • Faqja përpunon pagesa ose informacione të ndjeshme.
  • Janë prekur disa faqe ose llogari.
  • Nuk mund të identifikoni se si ka hyrë sulmuesi.
  • Nuk jeni të sigurt nëse faqja është plotësisht e pastër.

Zhvilluesi i faqes ose një profesionist i specializuar në sigurinë e faqeve mund të ketë nevojë ta kontrollojë dhe rindërtojë aplikacionin.

Mund të kontaktoni gjithashtu ekipin e mbështetjes së Hipposerve. Megjithëse pastrimi në nivel aplikacioni nuk përfshihet me çdo shërbim hostimi, mund të jemi në gjendje t’ju ndihmojmë të identifikoni problemin, të riktheni një kopje rezervë të disponueshme ose t’ju këshillojmë për hapin e radhës.

Pasi faqja të jetë rikuperuar

Pasi faqja të jetë e pastër dhe të funksionojë normalisht:

  • Mbajini të përditësuara aplikacionin dhe të gjitha pjesët e tij.
  • Aktivizoni përditësimet automatike kur është e përshtatshme.
  • Hiqni përdoruesit, shtojcat, temat, modulet dhe aplikacionet e papërdorura.
  • Përdorni fjalëkalime të forta dhe unike, si dhe autentikim me dy faktorë.
  • Rishikoni periudhën e ruajtjes së kopjeve rezervë.
  • Kontrolloni rregullisht faqen për ndryshime të papritura.
  • Kërkojini zhvilluesit të mirëmbajë çdo kod të personalizuar.
  • Dokumentoni incidentin dhe masat e marra për të parandaluar përsëritjen e tij.

Një rikthim i suksesshëm e kthen faqen në funksionim. Identifikimi dhe korrigjimi i shkakut fillestar ndihmon në parandalimin e përsëritjes së të njëjtit incident.

Përgjegjësia e Bazës së Njohurive

Shërbimet tona shpesh përdorin softuer të palëve të treta që marrin përditësime të rregullta. Ndërsa ne përpiqemi të mbajmë bazën tonë të njohurive të përditësuar, mund të ketë herë pas here mospërputhje të vogla midis udhëzimeve tona dhe ndërfaqes aktuale. Pamjet e ekranit mund të mos pasqyrojnë gjithmonë ndërfaqen më të fundit të përdoruesit, megjithëse funksionaliteti duhet të mbetet i pandryshuar. Ju lutemi raportoni çdo mospërputhje ose lëshim në support@hipposerve.com

Përkthimet: Ne përpiqemi të sigurojmë që përkthimet në bazën tonë të njohurive të jenë të sakta. Megjithatë, përkthimi i pamjeve të ekranit ose tekstit në imazhe, veçanërisht me aplikacione të palëve të treta, nuk është gjithmonë i mundur.

A ishte kjo përgjigja e dobishme? 0 Përdoruesit e kanë gjetur këtë të dobishme (0 Vota)