Dauguma įsilaužimų nepastebimi iš karto. Svetainė toliau veikia, puslapiai krauna, klientai gali naršyti - tačiau serveryje jau kurį laiką gali "gyventi" pašalinis kodas. Kuo ilgiau problema lieka nepastebėta, tuo brangiau kainuoja jos sutvarkymas. Štai penki ženklai, į kuriuos verta atkreipti dėmesį.
1. Svetainė staiga sulėtėjo
Jei svetainė pradėjo krautis pastebimai ilgiau, nors jokių pakeitimų nedarėte - priežastis dažnai slypi ne temoje ar integracijose, o pašaliniame kode, kuris tyliai naudoja serverio resursus. Virusai dažnai vykdo savo procesus fone: siunčia spam laiškus, generuoja nuorodas kitoms svetainėms arba renka duomenis.
Jei kartu su lėtėjimu hostingo panelėje matote neįprastai išaugusį resursų naudojimą (CPU, RAM, disko I/O) - tai stiprus signalas.
2. Google ar naršyklė rodo įspėjimą
"Šis puslapis gali kenkti jūsų kompiuteriui" arba "Svetainė nesaugi" - tokie pranešimai atsiranda ne be reikalo. Google reguliariai skenuoja svetaines ir, radęs kenkėjišką kodą, pažymi jas kaip pavojingas arba visiškai pašalina iš paieškos rezultatų.
Tai vienas rimčiausių ženklų, nes jis tiesiogiai veikia lankomumą - žmonės tiesiog nebepasieks svetainės arba bijos ja naudotis. Verta reguliariai tikrinti Google Search Console - ten įspėjimai pasirodo anksčiau, nei juos pamato lankytojai.
3. Svetainėje atsiranda turinys, kurio nekūrėte
Pašaliniai puslapiai, keistos nuorodos į vaistų, azartinių lošimų ar suaugusiųjų turinio svetaines, staiga atsiradę tekstai kita kalba - klasikinis požymis, kad į sistemą pateko svetimas kodas. Dažnai toks turinys nematomas tiesiogiai svetainėje, bet aptinkamas per Google paiešką arba per SEO įrankius, kurie rodo staiga atsiradusius tūkstančius naujų puslapių.
Tikslas paprastas - pasinaudoti jūsų svetainės autoritetu paieškos sistemose, kad kenkėjiškas turinys būtų matomas platesnei auditorijai.
4. Administravimo skydelyje - nepažįstami vartotojai ar failai
Jei WordPress administravimo skydelyje pastebite vartotoją, kurio nekūrėte, arba failų tvarkyklėje - failų su keistais pavadinimais (dažnai atsitiktinių simbolių eilutės, imituojančios sistemines failų grupes) - tai reiškia, kad kažkas jau turi prieigą prie jūsų svetainės. Tokie failai dažniausiai yra "backdoor" - įrankis, leidžiantis grįžti į sistemą net ir po to, kai matomą problemą "išvalote".
Būtent dėl to dalinis valymas dažnai neveikia - pašalinus vieną kenkėjišką failą, po kelių dienų viskas grįžta, nes prieigos taškas liko neuždarytas.
5. Hostingas ar klientai praneša apie spam
Jei gaunate laišką iš hostingo apie tai, kad jūsų svetainė siunčia neįprastai daug el. laiškų, arba klientai skundžiasi gavę keistus pranešimus "iš jūsų" - tai reiškia, kad svetainė veikiausiai naudojama spam siuntimui. Kraštutiniu atveju hostingas gali laikinai sustabdyti svetainės veikimą arba apriboti el. pašto siuntimo funkciją, kol problema bus išspręsta.
Šis ženklas dažnai ateina paskutinis - kai problema jau kurį laiką veikė nepastebėta.
Ką daryti pastebėjus bent vieną iš šių ženklų
Svarbiausia - nedelsti. Kuo ilgiau kenkėjiškas kodas lieka svetainėje, tuo daugiau vietų jis spėja "užkrėsti" ir tuo sunkiau (bei brangiau) jį pilnai pašalinti. Kai kuriais atvejais paprasčiau ir saugiau svetainę atkurti nuo švaraus pagrindo, nei rizikuoti nepilnu valymu, po kurio problema grįžta.
Įtariate, kad jūsų svetainė gali būti pažeista?
Atliksime greitą diagnostiką ir pasakysime, kas realiai vyksta - be įsipareigojimų.