Hogyan állítsd vissza a feltört vagy véletlenül törölt WordPress-oldalt biztonsági mentésből — anélkül, hogy tovább rontanál rajta
Lépésről lépésre útmutató ahhoz, hogy a biztonsági mentést tisztán visszatedd, anélkül hogy újra behoznád a kártevőt vagy még többet veszítenél az oldaladból.
Egy nem működő WordPress-oldal olyan ügyfeleket jelent, akiket éppen most, e sorok olvasása közben veszítesz el. Akár feltörték, akár valaki véletlenül törölt oldalakat, akár egy bővítmény tört össze mindent, az első ösztön az, hogy megnyomd a „visszaállítás” gombot az első biztonsági mentésen, amit találsz. Itt kezdődnek a bajok: sokan pontosan azokat a fertőzött fájlokat állítják vissza, amelyek a feltörést okozták, és néhány órán belül az oldal ismét kompromittálódik.
Egy rendes visszaállítás nem csupán egy gomb megnyomása. Azt jelenti, hogy kiválasztod a megfelelő biztonsági mentést, megtisztítasz mindent, mielőtt bármit visszatennél, nem hozod be újra ugyanazt a kártevőt, és utána ellenőrzöd, hogy az oldal tényleg működik. Ebben az útmutatóban végigvezetünk a valódi lépéseken, sorrendben, hogy egy egynapos problémából ne csinálj egyhónapost.
Ne kapkodj: először derítsd ki, mi történt valójában
Mielőtt bármit visszaállítanál, lassíts le és mérd fel a helyzetet. Egy véletlenül törölt és egy feltört oldalt másképp kell helyrehozni, és ha egy feltörést egyszerű törlésként kezelsz, egyenesen visszahozod a kártevőt.
Kérdezd meg magadtól:
- Tartalom tűnt el (oldalak, bejegyzések, termékek), vagy furcsa tartalom jelent meg (különös átirányítások, hirdetések, más nyelvű oldalak)?
- Mikor működött utoljára helyesen? Ez dönti el, melyik biztonsági mentést választod.
- Van hozzáférésed az adminfelülethez, a tárhelyhez (cPanel/SFTP) és az adatbázishoz?
Ha átirányításokat, spamet vagy ismeretlen fájlokat látsz, szinte biztosan feltörésről van szó, nem törlésről. Ebben az esetben a tegnapi biztonsági mentés már fertőzött lehet, mert a támadók néha napokig rejtőzködnek, mielőtt láthatóan lecsapnának.
Kapcsold az oldalt karbantartási módba, és mentsd el a jelenlegi állapotát
Ellentmondásosnak tűnik egy összetört oldalról biztonsági mentést készíteni, de elengedhetetlen. Szükséged van egy másolatra a jelenlegi állapotról, hogy össze tudd hasonlítani, vissza tudd nyerni a friss tartalmakat, és legyen mihez visszanyúlnod, ha a visszaállítás rosszul sül el.
Konkrétan:
- Kapcsold be a karbantartási módot, vagy vidd offline az oldalt ideiglenesen, hogy a látogatók ne fertőzött oldalra érkezzenek, és a Google ne jelölje veszélyesnek.
- Töltsd le a teljes mappát SFTP-n keresztül, és exportáld az adatbázist, még ha kompromittáltak is. Tartsd őket külön, egyértelműen „valószínűleg fertőzött” címkével.
- Egyelőre ne törölj véglegesen semmit. Az aranyszabály: amíg nincs egy megerősítetten működő oldalad, ne dobj el egyetlen másolatot sem.
Így bármit is teszel ezután, van egy biztonsági hálód.
Válaszd ki a megfelelő biztonsági mentést, ne a legfrissebbet
Az ösztön azt súgja: „a legújabb biztonsági mentés”. Feltörés esetén viszont a legújabb már tartalmazhatja a kártékony kódot. A helyes választás az utolsó olyan biztonsági mentés, amely a probléma megjelenése előttről származik.
Hogyan dönts:
- Nézd meg a naplókat vagy a változási előzményeket, hogy mikor jelentek meg az első jelek (módosított fájlok, ismeretlen admin felhasználók, átirányítások).
- Válassz egy olyan biztonsági mentést, amely ez elé a pillanat elé van datálva, még ha ez néhány nap tartalmának elvesztésével jár is.
- A friss tartalmakat (rendelések, hozzászólások, bejegyzések) a fertőzött másolattól külön, kézzel nyerd vissza, miután az alapoldal már tiszta.
Ha csak egy véletlen törlés történt, a feltörés jelei nélkül, akkor igen, a legfrissebb tiszta biztonsági mentés a helyes választás. A lényeg, hogy ne feltételezz: először ellenőrizd, mi történt.
Tisztítsd meg a terepet, mielőtt visszaállítanál
Ha a fertőzött fájlokra állítasz vissza, maradványok maradnak: egyetlen rejtett fájl egy uploads mappában elég ahhoz, hogy az oldalt újra kompromittálják. Ezért egy feltörés után a tiszta visszaállítás azt jelenti, hogy először kiürítesz mindent.
A lépések SFTP-n vagy a File Manageren keresztül:
- Töröld teljesen a régi WordPress-fájlokat (wp-admin, wp-includes és a gyökérfájlok), csak azt tartsd meg, amit külön meg kell vizsgálnod.
- Figyelj a wp-content mappára, ahol a sablonok, bővítmények és feltöltések vannak. A kártékony fájlok leggyakrabban itt rejtőznek.
- Ellenőrizd az admin felhasználókat: töröld azokat a fiókokat, amelyeket nem ismersz fel, és változtasd meg az összes jelszót.
Ha a terep tiszta, állítsd vissza a fájlokat és az adatbázist a kiválasztott biztonsági mentésből. Utána változtass meg minden jelszót: admin, adatbázis, tárhely, FTP. Ha nem cseréled le a kulcsokat, a támadó ugyanazon az ajtón át sétálhat vissza.
Ellenőrizz, frissíts, és zárd be az ajtót, amelyen át bejöttek
A visszaállítás nincs kész addig, amíg meg nem győződsz róla, hogy az oldal működik, és a rést befoltoztad. Máskülönben egy hét múlva megismételheted az egészet.
A visszaállítás után:
- Teszteld a fontos oldalakat: főoldal, kapcsolat, űrlapok, webshop. Ellenőrizd a telefonodon és egy inkognitó böngészőben is.
- Frissítsd a WordPresst, a sablont és az összes bővítményt a legújabb verzióra. A legtöbb feltörés egy elavult bővítményen keresztül jut be.
- Töröld a nem használt bővítményeket és sablonokat, különösen a nulled (kalóz) verziókat — ezek a kártevők klasszikus forrásai.
- Vizsgáld át egy megbízható biztonsági bővítménnyel, és kérd meg a tárhelyszolgáltatót, hogy futtasson egy szerveroldali ellenőrzést.
Ha nem tudod megkülönböztetni a jó fájlt a fertőzöttől, kérj segítséget, mielőtt visszaviszed az oldalt online. Ez olcsóbb, mint egy második kompromittálódás feltakarítása.
Mikor éri meg inkább újraépíteni, mint visszaállítani
Néha egy oldal annyira fertőzött, vagy a biztonsági mentések annyira régiek, hogy a tisztítás tovább tart, mint egy tiszta újraépítés. Ha napokig hajszolod a rejtett fájlokat, és azok folyton visszatérnek, az annak a jele, hogy megéri más megközelítést választani.
Az MPO Web Studiónál távolról dolgozunk, az egész ország területén, és a megközelítésünk pontosan ezekben a pillanatokban segít: egy tiszta, ismert struktúrából indulunk ki, ahelyett hogy megörökölnénk egy kompromittált telepítés szemetét. Először egy előre elkészített demót mutatunk, átlátható árakkal, hogy pontosan lásd, mit kapsz, mielőtt bármit fizetnél.
Ha megrekedtél egy feltört vagy törölt oldallal, és nem tudod, hogy visszaállítsd vagy újraépítsd, írj nekünk WhatsAppON. Együtt megnézzük a helyzetet, és őszintén megmondjuk, melyik út kerül kevesebb időbe és pénzbe.
Gyakran ismételt kérdések
Milyen régi lehet egy biztonsági mentés, hogy még hasznos legyen?+
Egy biztonsági mentés addig hasznos, amíg megelőzi a problémát, és az oldal egy működő változatát tartalmazza. Még egy egy hónapos is jobb, mint egy friss, de fertőzött. Az időközben létrejött tartalmat külön, kézzel nyered vissza.
A biztonsági mentésből való visszaállítás automatikusan eltávolítja a kártevőt?+
Nem feltétlenül. Ha a biztonsági mentés akkor készült, amikor az oldal már kompromittált volt, akkor pontosan a fertőzött fájlokat állítod vissza. Ezért kell egy feltörés előttről származó biztonsági mentést választanod, és a visszaállítás előtt megtisztítanod a terepet.
Csak a tárhelyszolgáltatóm biztonsági mentése van meg. Ez elég?+
Attól függ, milyen gyakran készíti a szolgáltatód, és hány verziót őriz meg. Sok tárhely csak néhány napra visszamenőleg tart meg, ami egy későn felfedezett feltörésnél azt jelentheti, hogy minden másolat már fertőzött. Ideális esetben van biztonsági mentésed máshol is, a tárhelytől függetlenül.
A visszaállítás után hogyan biztosítom, hogy ne történjen meg újra?+
Tarts mindent frissen, töröld a nem használt és különösen a kalóz bővítményeket és sablonokat, használj erős, egyedi jelszavakat, kapcsold be a kétlépcsős azonosítást az adminhoz, és tarts fenn automatikus, a tárhelytől független biztonsági mentéseket.
Egy feltörés miatt elveszíthetek ügyfeleket a Google-ben?+
Igen. Ha a Google kártevőt vagy átirányításokat észlel, veszélyesnek jelölheti az oldalt, és a látogatók piros figyelmeztetést látnak. Ezért fontos gyorsan karbantartási módba tenni az oldalt, alaposan megtisztítani, és a Google Search Console-ban felülvizsgálatot kérni, amint tiszta.
7 hiba, amely elriasztja az ügyfeleket a weboldaláról
Adja meg az e-mail-címét, és azonnal itt megkapja az útmutatót. Spam nélkül.
Szeretné látni, hogyan nézne ki a cége weboldala?
Írjon nekünk WhatsAppon, és ingyen elkészítünk egy bemutató weboldalt a cége nevével. Előbb megnézi, utána dönt — minden kötelezettség nélkül.