Öryggi WordPress-vefja

Kafli 6 af 6

Vefurinn var hakkaður: hvað nú?

4 mín. lestur

Ef grunur vaknar um að brotist hafi verið inn á vefinn skiptir mestu að halda ró sinni og fara skipulega að. Hér eru merkin sem gott er að þekkja og fyrstu skrefin, auk samantektar á námskeiðinu.

Jafnvel vel varðir vefir geta lent í innbroti. Það er óþægilegt, en sjaldnast óbætanlegt, sérstaklega ef til er nýlegt afrit. Það mikilvægasta er að fara skipulega að og bregðast hratt við, því því lengur sem árásaraðili hefur aðgang, þeim mun meiri skaða getur hann valdið.

Merki um innbrot

  • Google sýnir viðvörun eins og „This site may be hacked“ í leitarniðurstöðum, eða vafrar vara gesti við vefnum.
  • Gestir eru sendir á aðra vefi, oft aðeins þegar þeir koma úr leitarvél eða í síma, svo þú sérð það ekki endilega sjálf/ur.
  • Í leitarniðurstöðum birtast síður af vefnum þínum sem þú kannast ekki við, til dæmis með auglýsingum fyrir lyf eða spilavíti.
  • Nýir notendur, sérstaklega kerfisstjórar, sem enginn kannast við.
  • Viðbætur eða skrár sem þú settir ekki upp.
  • Hýsingaraðilinn lætur vita af óeðlilegu álagi eða ruslpósti sem sendur er frá vefþjóninum.
  • Þú kemst ekki inn með lykilorðinu þínu.

Fyrstu skrefin

  1. Ekki panikka, og ekki eyða neinu í flýti. Skráðu hjá þér hvað þú sást og hvenær; það hjálpar við að finna hvernig komist var inn.
  2. Láttu þann sem sér um vefinn eða hýsingaraðilann vita strax.
  3. Skiptu um lykilorð: á WordPress fyrir alla kerfisstjóra, á hýsingarstjórnborðinu, á FTP/SFTP-aðgangi, á gagnagrunninum og á tölvupóstinum sem tengist vefnum. Notaðu tölvu sem þú treystir.
  4. Skráðu alla út með „Útskrá allstaðar annarstaðar“ og eyddu notendum sem þú kannast ekki við.
  5. Ef vefurinn er að senda gesti á svikasíður eða dreifa spilliforritum skaltu taka hann úr umferð tímabundið, til dæmis með viðhaldssíðu, þar til hann hefur verið hreinsaður.
  6. Endurheimtu hreint afrit frá því áður en innbrotið átti sér stað. Ef þú veist ekki hvenær það var skaltu velja afrit sem er nógu gamalt.
  7. Uppfærðu WordPress, allar viðbætur og þemu strax eftir endurheimt, og eyddu öllu sem ekki er í notkun. Annars kemst árásaraðilinn inn sömu leið aftur.
  8. Kveiktu á tveggja þátta auðkenningu ef það var ekki þegar gert.

ÁbendingEf ekkert hreint afrit er til þarf að hreinsa vefinn handvirkt. Það er vandasamt verk, því bakdyr leynast oft á fleiri en einum stað, og þá borgar sig að fá fagfólk.

Google Search Console

Ef vefurinn er tengdur Google Search Console finnurðu þar kafla um öryggisvandamál (Security issues), þar sem Google segir frá því sem það hefur fundið. Þegar vefurinn hefur verið hreinsaður geturðu óskað eftir endurskoðun þaðan, svo viðvörunin í leitarniðurstöðum hverfi. Ef vefurinn er ekki tengdur Search Console er góð hugmynd að gera það strax, áður en eitthvað kemur upp.

Samantekt á námskeiðinu

Í þessu námskeiði höfum við farið yfir hvers vegna WordPress-vefir verða fyrir árásum: sjálfvirk vélmenni leita að gömlum viðbótum og veikum lykilorðum. Besta vörnin er að halda öllu uppfærðu, eyða því sem ekki er notað, gefa notendum aðeins þau réttindi sem þeir þurfa, nota sterk og einstök lykilorð og kveikja á tveggja þátta auðkenningu. Ofan á það kemur eldveggur, vöktun og regluleg afrit geymd utan vefþjónsins, og skýr áætlun ef illa fer.

Byrjaðu á því einfaldasta: opnaðu Heilsu vefsins, kíktu á uppfærslusíðuna og farðu yfir notendalistann. Það tekur korter og lokar flestum algengustu leiðunum inn.