Pradžia / Paslaugos / Nulaužtos svetainės atkūrimas
Paslauga · 10 / 12

Nulaužtos svetainės atkūrimas.

Jei Jūsų svetainė nulaužta, užkrėsta kenkėjiška programine įranga arba Google ją pažymėjo kaip pavojingą, veikiame greitai. Ją izoliuojame, nustatome, kaip buvo įsilaužta, išvalome kodą ir duomenų bazę, atkuriame iš saugios atsarginės kopijos ir sustipriname saugumą, kad tai nepasikartotų.

Kaina
90 €/val.
Terminai
8–72 valandos
Technologijos
6 įrankiai
Minimalus užsakymas — 8 darbo valandos, su išankstiniu apmokėjimu. Kainoje PVM neįskaičiuotas.
Įskaičiuota

Svetainė išvalyta, priežastis rasta.

Jūs gausite izoliuotą ir išvalytą svetainę su sustiprintu saugumu, incidento priežasties analizę ir ataskaitą apie atliktus darbus. Atkuriame nulaužtas WordPress, Laravel ir kitas PHP svetaines, šaliname kenkėjišką programinę įrangą ir užpakalines duris (backdoor), valome duomenų bazę ir ištaisome pažeidžiamumą, kuriuo užpuolikas pasinaudojo, kad patektų į sistemą. Prieš bet kokius pakeitimus sukuriame pilną svetainės failų ir duomenų bazės kopiją incidentui tirti. Jei yra saugi atsarginė kopija, iš jos atkuriame svetainę ir perkeliame naujausią švarų turinį. Po valymo atnaujiname sistemą, pakeičiame slaptažodžius, API raktus ir kitus prisijungimo duomenis bei patikriname serverio, failų ir duomenų bazės prieigos teises. Jei Google pažymėjo svetainę kaip pavojingą, pašaliname nustatytas problemas, per Google Search Console pateikiame pakartotinės peržiūros prašymą ir stebime būseną. Po atkūrimo įdiegiame stebėseną ir pateikiame rekomendacijų, kaip sumažinti pakartotinio incidento riziką. Paprastai visa tai užtrunka 8–72 valandas.

Naudotos technologijos
WordPress Laravel / PHP Wordfence ClamAV Google Search Console Cloudflare
  • Greitas reagavimas — paprastai pradedame per kelias valandas
  • Kenkėjiškos programinės įrangos ir užpakalinių durų (backdoor) šalinimas
  • Užkrėsto kodo ir duomenų bazės valymas
  • Atkūrimas iš saugios atsarginės kopijos
  • Google įspėjimo apie pavojingą svetainę pašalinimas
  • Įsilaužimo priežasties analizė (root cause)
  • Saugumo stiprinimas ir stebėsena, kad tai nepasikartotų
  • Incidento ataskaita su rekomendacijomis
Darbo eiga

Kaip tai veikia.

01
Izoliavimas
Greitai atribojame svetainę, kad sustabdytume tolesnę žalą.
02
Valymas
Pašaliname kenkėjišką programinę įrangą, užpakalines duris (backdoor) ir užkrėstą kodą.
03
Atkūrimas
Grąžiname svetainę į saugią, veikiančią būseną.
04
Saugumo stiprinimas
Uždarome pažeidžiamumą ir įdiegiame stebėseną.
FAQ

Dažniausiai klausimai.

Paprastai per kelias valandas. Nulaužta svetainė yra avarinė situacija — kuo ilgiau ji veikia užkrėsta, tuo labiau nukenčia reputacija ir pozicijos Google.
Daugeliu atvejų ne. Pirmiausia padarome pilną esamos būklės kopiją, tada valome. Jei yra saugi atsarginė kopija, atkuriame iš jos ir perkeliame naujausią turinį.
Vien išvalyti neužtenka — reikia rasti įėjimo tašką. Tikriname įskiepius, prieigos teises, FTP ir duomenų bazės naudotojus ir pakeičiame visus raktus. Antraip svetainė bus nulaužta pakartotinai.
Taip. Po išvalymo pateikiame svetainę pakartotiniam patikrinimui Google Search Console ir stebime, kol įspėjimas dingsta.
Po atkūrimo sustipriname svetainės apsaugą ir rekomenduojame priežiūros planą su atnaujinimais, atsarginėmis kopijomis ir stebėsena. Dauguma pakartotinių įsilaužimų įvyksta ten, kur po incidento niekas nepasikeičia.