Фирменият сайт показва чужди реклами, пренасочва посетители или съдържа страници, които не сте публикували. Хостингът може да ви е предупредил за спам или зловредни файлове. Започнете с проверка на сигнала и ограничаване на риска за посетителите.
Само недостъпността или грешка при зареждане не доказват атака. Но неочаквани промени, непознати администратори и предупреждения за зловредно съдържание са основание да включите поддръжката. За помощ при пробив във фирмен сайт подгответе домейна, описанието на сигнала и контакт с хостинга.
Свържете хостинга и техническия екип
Определете кой координира случая, за да не правят няколко души промени едновременно. Ако сайтът излага посетителите на опасност, договорете с хостинга временно ограничаване на достъпа или безопасна страница за поддръжка. Не е необходимо да публикувате непроверени подробности за причината.
Отбележете кога е забелязан проблемът и дали се вижда при всички посещения. Запазете екранна снимка и адресите на засегнатите страници, без да карате колеги или клиенти да отварят опасното съдържание.
Запазете копия преди почистване
Документирането е първа стъпка и в официалното ръководство на WordPress за хакнат сайт. Уточнете с администратора как да се запазят засегнатите файлове, базата данни и достъпните логове за анализ. Това е копие на текущото състояние, а не доказателство, че съдържанието е безопасно.
Отделно проверете какви резервни копия имате от по-ранни дати. За типичен WordPress сайт са нужни и файловете, и базата данни — вижте документацията за резервни копия. Не презаписвайте единственото старо копие със засегнатата версия.
Не се ограничавайте до видимата промяна
Подгответе обхват за проверка с техническия екип:
- Административни акаунти, нови потребители и промени в правата.
- Достъп до хостинг панел, файлове, база данни и системата за публикуване.
- Разширения, теми, зависимости и последните промени по сайта.
- Пренасочвания, задачи по график, настройки за имейл и интеграции.
- Достъп до домейна и DNS, когато има признаци за промени там.
Това са направления за проверка, а не списък за сляпо изтриване. Запишете кои действия са потвърдени и кои остават хипотези. Една премахната рекламна страница не е достатъчна, за да затворите случая.
Проверете какви данни обработва сайтът
Има ли форми, клиентски профили, поръчки или интеграции с други системи? Кои тайни и ключове са достъпни от приложението? Отговорите определят обхвата извън видимата страница и дали е нужна оценка за засегнати хора или партньори.
При съмнение за достъп до лични данни включете правния отговорник и вижте действията при изтичане на клиентски данни. Не заключавайте, че няма засегнати данни само защото не сте получили искане за откуп.
Възстановете с план за проверка
Преди връщането на сайта уточнете източника на чистите файлове, отстраняването на установената причина и смяната или отнемането на засегнатите достъпи. След това проверете основните функции: вход, форми, поръчки и известия, когато са приложими.
Запишете кой потвърждава възстановяването и как ще се наблюдават нови признаци за проблема. Ако сайтът е бил маркиран като опасен от търсачка или браузър, проверката и евентуалното искане за повторен преглед са отделни задачи след отстраняването.
Можем да съдействаме за техническа оценка, координация и план за възстановяване. Обадете се за инцидент, като посочите и кой поддържа сайта в момента. Това помага да уточним необходимите права и обхвата на работата.