Bezpieczeństwo w InternecieStrona i blog

Wirus na stronie gabinetu – co zrobić

Kilka dni temu zadzwoniła do mnie jedna z czytelniczek bloga, właścicielka gabinetu kosmetycznego, z krótkim pytaniem: “Coś dziwnego dzieje się na mojej stronie, co robić?”. Po wpisaniu adresu www, zamiast strony gabinetu pojawiają się anglojęzyczne linki. Strona została zainfekowana.

Jakie są oznaki, że strona została zawirusowana?

  • Po wejściu na stronę, wyświetla się czerwony komunikat Google o zainfekowaniu strony,
  • Zamiast strony gabinetu wyświetla się zupełnie inna strona,
  • Po wejściu na stronę automatycznie otwierają się “okienka” z innymi stronami – mogą wyświetlać się tuż po wejściu na stronę, lub najczęściej po kliknięciu w któryś z elementów strony, np. link w menu
  • W wynikach wyszukiwania Google pod Twoją stroną wyświetla się dodatkowy komunikat: “Ta witryna mogła paść ofiarą ataków”,
  • Po włączeniu strony Twój program antywirusowy wyświetlił ostrzeżenie o niebezpieczeństwie.

Przydatne narzędzia do sprawdzania stanu strony

Kiedy podejrzewasz, że Twoja strona jest zawirusowana możesz to jeszcze sprawdzić korzystając z następujących narzędzi:

Skąd się biorą wirusy na stronie?

Zainfekowanie strony najczęściej powstaje wskutek luk w kodzie źródłowym stronie, upraszczając złośliwe oprogramowanie dostaje się do środka naszej strony i pozostawia specjalny złośliwy kod lub edytuje ważne dla struktury strony dane.

Jak się zabezpieczyć przed wirusami?

Po pierwsze: zadbaj o bezpieczeństwo swoich haseł! Pamiętaj aby były skomplikowane, różnorodne. Nigdy nie używaj tego samego hasła do wielu usług. O tym jak dbać o hasła możesz przeczytać w jednym z poprzednich moich wpisów z serii “Bądź bezpieczna w Internecie”: Jak dbasz o swoje hasła?

Drugą ważną rzeczą są aktualizacje systemu Twojej strony. Jeżeli Twoja strona oparta jest o system CMS, najczęściej Wordpress lub Joomla, zadbaj o to aby zawsze korzystać z aktualnej wersji, zarówno całego systemu jak i wszystkich dodatków zainstalowanych na stronie. Informacje o aktualizacjach znajdziesz po zalogowaniu się do panelu administracyjnego swojej strony.

Po trzecie – program antywirusowy! Bardzo często problemy strony internetowej rozpoczynają się od zawirusowanego komputera. Na rynku dostępnych jest dużo rozwiązań antywirusowych, m.in. Kaspersky, Norton, ESET. Zapewne już wkrótce poruszę ten temat szerzej na blogu.

Jak usunąć wirusa ze strony?

Usunięcie wirusa może wymagać ingerencji w kod źródłowy strony, musisz więc zadać sobie pytanie czy masz wystarczającą wiedzę by to zrobić bez większego ryzyka dla swojej strony. Jeżeli nie chcesz ryzykować, możesz zgłosić się do mnie. Napisz, zadzwoń lub skorzystaj z czata on-line na stronie. Postaram się zidentyfikować problem i znaleźć skuteczne i bezpieczne rozwiązanie.

Jakie czynności wykonuje się po zainfekowaniu strony?

  • weryfikacja plików systemu strony na serwerze – niektóre firmy hostingowe po wykryciu zainfekowania strony przesyłają informację o zakażonych plikach, jeżeli takiej informacji nie mamy, sprawdzamy pliki, które najczęściej są infekowane – są to pliki szablonu index, header, footer. Jeśli jednak nie masz wiedzy na temat poprawnej konstrukcji tych plików to nie edytuj ich!
  • jeżeli zamiast Twojej strony wyświetla się inna, lub następuje przekierowanie na inną, warto sprawdzić ustawienia domeny w bazie danych, często zdarza się, że wirus po prostu zmienia adres strony w bazie.
  • zmiana wszystkich haseł dostępowych
  • aktualizacja systemu i wszystkich dodatków.

Temat zabezpieczenia strony internetowej na pewno będzie wielokrotnie poruszany, obserwujcie więc naszego bloga!

 

Tagi

Sławomir Wójcik

Specjalizuję się w marketingu usług profesjonalnych, od ponad 8 lat wspieram gabinety medyczne, gabinety medycyny estetycznej oraz kosmetologów. Opracowuje marketingowe strategie rozwoju, projektuje strony internetowe, zajmuje się optymalizacją i pozycjonowaniem.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *

Back to top button
Close