Uzlauztu interneta vietņu atjaunošana.
Ja Tava mājas lapa ir uzlauzta, inficēta ar ļaunatūru vai Google to atzīmējis kā bīstamu, mēs rīkojamies ātri. Izolējam, atrodam ielaušanās avotu, notīrām kodu un datubāzi, atjaunojam no drošas kopijas un nostiprinām, lai tas neatkārtotos.
Iztīrīta vietne, atrasts cēlonis.
Jūs saņemsiet izolētu, iztīrītu un nostiprinātu mājaslapu, incidenta cēloņa analīzi un atskaiti par veiktajiem darbiem. Atjaunojam uzlauztas WordPress, Laravel un citas PHP vietnes, noņemam ļaunatūru un aizmugurdurvis, tīrām datubāzi un novēršam ievainojamību, kuru uzbrucējs izmantoja, lai iekļūtu sistēmā. Pirms izmaiņu veikšanas izveidojam pilnu vietnes failu un datubāzes kopiju incidenta izmeklēšanai. Ja ir pieejama droša rezerves kopija, atjaunojam vietni un pārnesam jaunāko drošo saturu. Pēc tīrīšanas atjauninām sistēmu, nomainām paroles, API atslēgas un citus piekļuves datus un pārbaudām servera, failu un datubāzes piekļuves tiesības. Ja Google vietni ir atzīmējis kā bīstamu, novēršam identificētās problēmas, iesniedzam vietni atkārtotai pārskatīšanai Google Search Console un uzraugām statusu. Pēc atkopšanas iestatām monitoringu un sniedzam ieteikumus, kā samazināt atkārtota incidenta risku. Parasti viss aizņem 8–72 stundas.
- ✓ Ātrā reaģēšana — sākam parasti dažu stundu laikā
- ✓ Ļaunatūras un aizmugurdurvju (backdoor) noņemšana
- ✓ Inficēta koda un datubāzes tīrīšana
- ✓ Atjaunošana no drošas dublējumkopijas
- ✓ Google “Šī vietne var būt bīstama” brīdinājuma noņemšana
- ✓ Ielaušanās cēloņa analīze (root cause)
- ✓ Nostiprināšana un monitorings, lai neatkārtotos
- ✓ Atskaite ar notikušo un ieteikumiem