Feltörték a WordPress oldalamat, és szerencsejáték/gyógyszer hirdetéseket mutat — mi a teendő?
Gyakorlatias, lépésről lépésre útmutató: hogyan tisztíts meg egy fertőzött WordPress oldalt, amely szerencsejáték- vagy gyógyszerspamre irányít át, és hogyan tedd biztonságossá, hogy tiszta maradjon.
Megnyitod a céges weboldaladat, és a főoldalad helyett egy kaszinóhirdetés jelenik meg. Vagy ügyfelek üzennek, hogy amikor telefonon nyitják meg, egy fogadó- vagy gyógyszertári oldalra kerülnek. Rettenetes érzés, és az első ösztön a pánik. A jó hír: az esetek többségében megtisztítható, és az oldalad teljesen helyreállhat.
Ez a fajta támadás nem személyes. Automata botok szüntelenül pásztázzák az internetet, és elavult bővítményeken, gyenge jelszavakon vagy feltört tárhelyfiókokon keresztül jutnak be. Ha egyszer bent vannak, olyan kódot fecskendeznek be, amely átirányítja a látogatókat vagy rejtett hirdetéseket jelenít meg. Az alábbiakban a konkrét lépéseket találod, abban a sorrendben, ami számít, hogy korlátozhasd a kárt, megtisztíthasd a fertőzést, és biztos lehess benne, hogy nem tér vissza.
Első lépések: állítsd el a vérzést, ne siess a törléssel
Bármi más előtt szánj néhány percet, és tedd sorrendben a dolgokat. A pánik arra késztet, hogy találomra törölj fájlokat, és elveszíts bizonyítékokat.
- Kapcsold karbantartási módba az oldalt, vagy ideiglenesen vedd le, hogy a látogatókat ne irányítsa át, és a böngészők ne jelöljék veszélyesnek.
- Azonnal változtass jelszót: a tárhelyfiók, a cPanel/vezérlőpanel, az adatbázis, az FTP/SFTP és minden WordPress adminfelhasználó esetén.
- Készíts teljes biztonsági mentést a JELENLEGI állapotról (fájlok + adatbázis), még ha fertőzött is. Bizonyítékként és mentőövként is szükséged lesz rá.
- Ne állíts vissza azonnal egy régi biztonsági mentést anélkül, hogy tudnád, MIKOR törtek fel — kockáztatod, hogy a fertőzést is visszaállítod, vagy elveszíted a friss rendeléseket és adatokat.
Ha olyan ügyfeleid vannak, akik az oldalon keresztül vásárolnak, mondd el nekik röviden és őszintén, hogy egy technikai problémán dolgozol. Az átláthatóság többet segít, mint a hallgatás.
Hogyan néz ki a fertőzés, és hol rejtőzik
A szerencsejátékra vagy gyógyszerre irányító átirányítások szinte mindig befecskendezett kódból erednek. Hogy tudd, mit keress, íme a klasszikus helyek:
- Alapfájlok, amelyeknek tisztának kellene lenniük: index.php, wp-config.php, .htaccess, és az aktív téma fájljai (különösen a header.php és a footer.php).
- Rejtett kód, amely olyan függvényekkel kezdődik, mint az eval, a base64_decode, vagy hosszú, olvashatatlan karakterláncok — a hátsó ajtó tipikus jele.
- Egy „nulled” (kalóz) bővítmény vagy téma, amelyet ingyen töltöttek le egy gyanús oldalról. Ez a leggyakoribb bejutási mód.
- Adminfelhasználók, akiket nem te hoztál létre. Ellenőrizd a felhasználók listáját a WordPressben.
- Ütemezett feladatok (cron) vagy új fájlok, amelyek nemrég jelentek meg a wp-content/uploads könyvtárban, ahol a PHP-kódnak semmi keresnivalója.
Egy fontos részlet: sok támadás CSAK a Google-ról érkező vagy mobilon böngésző látogatóknak mutatja a hirdetést, neked nem, amikor be vagy jelentkezve. Ezért tűnik „nálad rendben lévőnek”, miközben az ügyfelek mást látnak.
Maga a tisztítás, lépésről lépésre
Miután van biztonsági mentésed és megváltoztattad a jelszavakat, térj át a tisztításra. A sorrend számít:
- Futtass egy komoly biztonsági szkennert (például Wordfence vagy MalCare), amely összehasonlítja a fájljaidat az eredeti WordPress-verziókkal, és pontosan megmutatja, mi módosult.
- Telepítsd újra frissen a WordPress magját és a témát hivatalos forrásból, hogy felülírd a fertőzött fájlokat.
- Töröld az összes bővítményt vagy témát, amit nem használsz — különösen a kalóz vagy ismeretlen darabokat.
- Tisztítsd meg az adatbázist a befecskendezett szkriptektől (spamlinkek, átirányítások a beállításokban). Itt könnyű elrontani valamit, ezért másolaton dolgozz.
- Generáld újra a „salt kulcsokat” a wp-config.php-ban, hogy kijelentkeztess minden ellopott munkamenetet.
Ha bármelyik lépésnél nem vagy biztos abban, mit törölsz, állj meg. Egyetlen rosszul törölt fájl az egész oldalt tönkreteheti. Ez az a pillanat, amikor egy tapasztalt ember többet ér, mint egy újabb véletlenszerű útmutató.
Tisztítás után: tedd biztonságossá, hogy ne ismétlődjön
Tisztítás biztonságossá tétel nélkül azt jelenti, hogy néhány héten belül újra feltörnek. Így zárod be az ajtókat:
- Tartsd a WordPresst, a témát és a bővítményeket mindig naprakészen. A legtöbb feltörés régi verziókat használ ki, amelyek lyukai már nyilvánosak.
- Dobj ki minden kalóz vagy nem használt bővítményt. Minden plusz bővítmény egy újabb ajtó.
- Hosszú, egyedi jelszavak minden fiókhoz, plusz kétfaktoros hitelesítés (2FA) az adminhoz.
- Egy tűzfal/biztonsági bővítmény, amely blokkolja a nyers erőn alapuló (brute-force) támadásokat, és korlátozza a bejelentkezési kísérleteket.
- Automatikus biztonsági mentések, a szerveren kívül tárolva, hogy mindig legyen egy tiszta verzió, amelyhez visszatérhetsz.
Őszintén: ha a téma vagy az oldal kalóz bővítményekre vagy régi, törékeny kódra épült, néha olcsóbb és biztonságosabb tisztán újraépíteni, mint tovább foltozgatni. Ez matematikai döntés, nem büszkeség kérdése.
Hogyan segíthetünk (MPO Web Studio)
Weboldalakat építünk és tartunk karban helyi vállalkozásoknak az egész országban, teljesen távolról — nem számít, hogy Kolozsváron, Bukarestben vagy egy Cluj-Napoca melletti faluban vagy.
Ha feltört WordPress oldalad van, meg tudjuk vizsgálni, megtisztítani és biztonságossá tenni, majd őszintén megmondjuk, érdemes-e megmenteni vagy inkább újraépíteni. Nem félelmet árulunk: ha gyors javításról van szó, pontosan ezt fogjuk mondani.
Azoknak, akik folyamatosan a WordPresszel és a bővítményekkel küzdenek, van egy másik útjuk is: ingyenes demót készítünk az új oldaladról, MIELŐTT bármit is fizetnél, hogy még a döntés előtt lásd az eredményt. Átlátható árazás, meglepetések nélkül.
Ha szeretnéd, hogy emberi szem vessen egy pillantást a helyzetedre, írj nekünk WhatsAppon az oldalad címével és egy rövid leírással arról, hogy mit látsz. Megnézzük, és őszintén megmondjuk, melyik a leggyorsabb út egy tiszta, biztonságos oldalhoz.
Gyakran ismételt kérdések
Mennyi ideig tart egy feltört oldal megtisztítása?+
Attól függ, milyen mélyre hatolt a fertőzés. Egy egyszerű eset, egyetlen befecskendezett fájllal és egy jó biztonsági mentéssel, néhány óra alatt megoldható. Ha több hátsó ajtó, egy érintett adatbázis és több feltört bővítmény van, akár egy-két napi gondos munkát is igénybe vehet. Nem a sebesség számít, hanem az, hogy egyetlen hátsó ajtó se maradjon hátra.
Az oldalam a Google-ben egy „ez az oldal veszélyes lehet” figyelmeztetéssel jelenik meg. Mit tegyek?+
Először tisztítsd meg teljesen a fertőzést. Aztán a Google Search Console-ból kérj felülvizsgálatot a biztonsági problémák szakaszon keresztül. A Google újra átvizsgálja az oldalt, és ha tiszta, néhány napon belül eltávolítja a figyelmeztetést. Ne kérd a felülvizsgálatot, mielőtt biztos lennél abban, hogy tiszta — egy elutasítás visszavet.
Elveszíthetek ügyféladatokat vagy rendeléseket a tisztítás során?+
Ha helyesen dolgozol, nem. Ezért az első lépés a jelenlegi állapot teljes biztonsági mentése, még fertőzötten is. A tisztítás másolaton történik, az adatbázishoz pedig óvatosan nyúlunk. Az adatvesztés kockázata akkor jelenik meg, amikor valaki pánikban töröl, vagy vakon visszaállít egy nagyon régi biztonsági mentést a friss adatok fölé.
Miért törték fel az oldalamat? Nincs rajta semmi fontos.+
Nem téged választottak ki személyesen. Az automata botok bármilyen sérülékeny oldalt keresnek, hogy spamre, átirányításokra és hirdetésekre használják — nem számít, milyen kicsi vagy. Egy régi bővítményekkel és gyenge jelszavakkal működő kis oldal pontosan az, amit akarnak: könnyű betörni és könnyű használni.
Jobb megjavítani vagy a nulláról újraépíteni az oldalt?+
Az állapotától függ. Ha egy jól felépített, naprakész oldalról van szó egyetlen incidenssel, a javítás és biztonságossá tétel a leggyorsabb út. Ha kalóz bővítményeken, régi kódon futott, és korábban már egyszer feltörték, gyakran hosszú távon olcsóbb tisztán újraépíteni. Egy őszinte audit megmondja, melyik lehetőség reális a te esetedben.
7 hiba, amely elriasztja az ügyfeleket a weboldaláról
Adja meg az e-mail-címét, és azonnal itt megkapja az útmutatót. Spam nélkül.
Szeretné látni, hogyan nézne ki a cége weboldala?
Írjon nekünk WhatsAppon, és ingyen elkészítünk egy bemutató weboldalt a cége nevével. Előbb megnézi, utána dönt — minden kötelezettség nélkül.