Sari la conținut
Összes cikk
2026. július 06.·7 perc olvasás

Feltörték a weboldaladat: mit tegyél az első órákban, és hogyan hozd vissza úgy, hogy ne veszíts ügyfeleket

Lépésről lépésre válságterv egy feltört weboldalhoz: hogyan izoláld, tisztítsd meg, állítsd vissza, és mit mondj az ügyfeleknek, hogy ne veszítsd el a bizalmukat.

Reggel 9 óra van, megnyitod az oldaladat, hogy megmutasd egy ügyfélnek, és a saját oldalad helyett idegen nyelvű szöveg jön elő, egy tablettareklám, vagy egy piros Google-figyelmeztetés: „Ez az oldal károsíthatja a számítógépedet." Az első reakció a pánik. A második, és a hibás, hogy találomra mindent törölni kezdesz. Egy feltört weboldal nem a vállalkozásod vége — de az első órák hatalmas súllyal esnek latba, mert minden óra, amíg fertőzött marad, elveszett ügyfeleket és elveszett bizalmat jelent.

Az alábbiakban a pontos terv, abban a sorrendben, ahogyan alkalmazzuk, amikor egy megrémült ügyfél telefonál.

A jelek, hogy az oldaladat tényleg feltörték

Nem minden probléma támadás. De néhány jel nem hazudik:

  • Furcsa átirányítások — valaki felkeresi az oldaladat, és egy fogadási vagy gyógyszertári oldalra kerül
  • Új oldalak, amelyeket sosem készítettél — idegen nyelveken, linkekkel teli
  • Figyelmeztetés a Google-ben vagy a böngészőben („megtévesztő oldal", „veszélyes")
  • Egy e-mail a tárhelyszolgáltatódtól, amelyben közlik, hogy spam vagy malware miatt felfüggesztették a fiókodat
  • Hirtelen lelassult oldal, vagy olyan, amelyik a te nevedben küld e-maileket a tudtod nélkül

Ha akár csak egyet is látsz belőlük, kezeld vészhelyzetként, ne hibaként.

1. lépés: Izolálj, ne törölj

Az ösztön az, hogy törlöd a gyanús fájlt. Állj ellen neki. Először izolálsz, hogy ne terjedjen tovább, és hogy megőrizd a bizonyítékot:

  • Tedd karbantartási módba az oldalt (egy egyszerű „Hamarosan visszatérünk" oldal), hogy a látogatók ne lássák tovább a fertőzött tartalmat, és a Google ne büntessen még jobban
  • Változtass meg minden jelszót: admin, tárhely, FTP, adatbázis, e-mail. Egy másik, tiszta eszközről
  • Egyelőre ne törölj semmit — egy feltört oldal egy „tetthely". Szükséged van a fájlokra, hogy megértsd, hogyan jutottak be

2. lépés: Derítsd ki, hogyan jutottak be

Ha nem találod meg az okot, hiába tisztítasz — másnap már itt is vannak megint. A bejutási út általában valamelyik ezek közül:

  • Egy elavult plugin vagy sablon ismert réssel
  • Egy gyenge jelszó vagy egy másik, már kompromittált fiókból újrahasznált jelszó
  • Egy űrlap vagy egy feltöltés, amelyen keresztül átcsúszott egy fájl
  • Egy régi fiók, amely olyasvalakié, aki már nem dolgozik veled

Nézd meg a fájlok módosítási dátumát: azok, amelyeket pont a támadás napján érintettek, megmutatják az utat.

3. lépés: Tisztíts alaposan

Itt van a különbség a „tisztának tűnik" és a „tiszta" között:

  • Töröld ki az idegen fájlokat és a beinjektált kódot, ne csak a látható tünetet
  • Telepítsd újra a platform magját, a sablonokat és a pluginokat hivatalos, tiszta forrásból
  • Ellenőrizd az admin fiókokat — a hackerek gyakran hagynak egy rejtett fiókot „hátsó ajtóként"
  • Vizsgáld át az adatbázist beinjektált linkek és szkriptek után

A szabály, amely szerint dolgozunk: nem nyilvánítunk tisztának egy oldalt, amíg az ok teljesen el nem tűnt, nem csak a hatás.

4. lépés: Állítsd vissza egy biztonsági mentésből — ha van tiszta

Egy biztonsági mentés a leggyorsabb út vissza — egy feltétellel: a fertőzés előtti pillanatból kell származnia. Ha egy már fertőzött mentést állítasz vissza, magával a hackert is visszahozod vele. Épp ezért egy automatikus, napi, külön tárolt biztonsági mentés a legolcsóbb biztosítás, amit szerezhetsz. Ha nincs biztonsági mentésed, a kézi tisztítás az egyetlen lehetőség — lassabb és drágább.

5. lépés: Töröltesd a „veszélyes" jelzést

Ha az oldal tiszta, a külvilágot is értesíted:

  • Kérj felülvizsgálatot a Google-től a Search Console-ban, hogy eltávolítsa a piros figyelmeztetést
  • Kérd meg a tárhelyszolgáltatódat, hogy oldja fel a felfüggesztést
  • Hozd vissza az oldalt online, és ellenőrizd a telefonodról és a számítógépedről is, mint egy hétköznapi látogató

Mit mondj az ügyfeleidnek — a rész, amelyet sokan kihagynak

A hallgatás jobban megrémíti az embereket, mint az igazság. Ha volt egy incidensed, és az ügyfeleidnek nálad vannak adataik, egy rövid, őszinte üzenet többet ér tíz megkésett bocsánatkérésnél: mi történt, mit javítottál ki, és mit tegyenek ők (például változtassák meg a jelszavukat). Az őszinteség itt üzleti stratégia, nem csupán jó modor.

Hogyan kerüld el az ismétlődést

Egy egyszer feltört oldalt újra feltörnek, ha semmit sem változtatsz. Az alapok:

  • Naprakész frissítések a platformhoz, a sablonokhoz és a pluginokhoz
  • Napi automatikus biztonsági mentések, az oldaltól külön tárolva
  • Egyedi, erős jelszavak, valamint kétlépcsős hitelesítés
  • Kevesebb plugin — minden egyes extra egy plusz ajtó

Pontosan ezt fedjük le a karbantartásunkban, 29 €/hónaptól: frissítések, biztonsági mentések, és valaki, aki felveszi a telefont, amikor valami nyikorog. Sokkal olcsóbb megelőzni, mint egy válságot javítani.

Összegzés

Egy feltört oldal vészhelyzet, de van rá világos terv: izolálj, találd meg az okot, tisztíts alaposan, állíts vissza egy tiszta mentésből, töröltesd a figyelmeztetéseket, és kommunikálj őszintén az ügyfeleiddel. Ha épp egy ilyen helyzet kellős közepén vagy — vagy biztosra akarsz menni, hogy sosem kerülsz ide — írj nekünk WhatsApp-on, és építünk neked egy ingyenes demó oldalt, amely tiszta, gyors és megfelelően van beállítva: wa.me/40750257140.

Gyakran ismételt kérdések

Honnan tudom, hogy feltörték az oldalamat, és nem csak leállt?+

Egy leállt oldal egyszerűen nem töltődik be. Egy feltört oldal betöltődik, de mást mutat: átirányításokat fogadási vagy gyógyszertári oldalakra, új oldalakat idegen nyelveken, piros figyelmeztetést a Google-ben vagy a böngészőben, vagy egy e-mailt a tárhelyszolgáltatódtól spamről vagy malware-ről. Ha ezek bármelyikét látod, kezeld támadásként.

Először fordul elő — töröljek mindent, és kezdjem elölről?+

Ne találomra. Először izolálsz: karbantartási módba teszed az oldalt, és megváltoztatsz minden jelszót egy másik, tiszta eszközről. Ne töröld azonnal a fájlokat, mert szükséged van rájuk, hogy kiderítsd, hogyan jutottak be a támadók. Ha úgy tisztítasz, hogy nem találod meg az okot, a hacker másnap visszatér.

Elég csak visszaállítanom egy biztonsági mentést, és kész?+

Csak akkor, ha a mentés egy biztonságos pillanatból, a fertőzés előttről származik. Egy támadás után készített mentés már tartalmazza a kártékony kódot, és egyenesen visszahozza a problémát. Épp ezért fontos egy automatikus, napi, külön tárolt biztonsági mentés — mindig van egy tiszta verzió, amelyhez visszatérhetsz.

Mennyi ideig tart és mennyibe kerül egy feltört oldal helyreállítása?+

Attól függ, milyen mélyre hatolt a támadás, és van-e tiszta biztonsági mentésed. Mentéssel a visszaállítás órák kérdése. Nélküle a kézi tisztítás lassabb és drágább. A megelőzés — karbantartás 29 €/hónaptól — sokkal kevesebbe kerül, mint egy válság.

El kell mondanom az ügyfeleimnek, hogy feltörtek?+

Ha a támadás érinthette az ő adataikat, akkor igen. Egy rövid, őszinte üzenet — mi történt, mit javítottál ki, mit tegyenek — jobban megőrzi a bizalmat, mint a hallgatás. Az ügyfelek megbocsátanak egy átláthatóan kezelt problémát; sokkal nehezebben bocsátják meg, ha máshonnan tudják meg.

Ingyenes útmutató

7 hiba, amely elriasztja az ügyfeleket a weboldaláról

Adja meg az e-mail-címét, és azonnal itt megkapja az útmutatót. Spam nélkül.

A küldéssel elfogadja az Adatvédelmi szabályzatot.
Gratuit · fără obligații

Vrei să vezi cum ar arăta site-ul firmei tale?

Scrie-ne pe WhatsApp și îți pregătim GRATUIT un site demonstrativ, cu numele firmei tale. Îl vezi întâi — decizi după.

Cere un site demonstrativ gratuitÎți răspundem pe WhatsApp în câteva minute