Strona główna / Usługi / Odzyskiwanie zaatakowanych stron internetowych
Usługa · 10 / 12

Odzyskiwanie zaatakowanych stron internetowych.

Jeśli Państwa strona została zaatakowana, zainfekowana złośliwym oprogramowaniem albo Google oznaczył ją jako niebezpieczną, działamy szybko. Izolujemy ją, znajdujemy punkt wejścia, czyścimy kod i bazę danych, odtwarzamy z bezpiecznej kopii i utwardzamy konfigurację, żeby to się nie powtórzyło.

Cena
90 € / godz.
Termin
8–72 godziny
Technologie
6 narzędzi
Minimalne zamówienie — 8 godzin pracy, płatne z góry. Cena nie zawiera VAT.
W cenie

Czysta strona, znaleziona przyczyna.

Otrzymają Państwo odizolowaną, oczyszczoną i utwardzoną stronę, analizę przyczyny incydentu oraz raport z wykonanych prac. Odzyskujemy zaatakowane strony na WordPressie, Laravelu i inne strony w PHP, usuwamy złośliwe oprogramowanie i backdoory, czyścimy bazę danych i zamykamy podatność, którą napastnik wykorzystał, żeby dostać się do systemu. Zanim cokolwiek zmienimy, tworzymy pełną kopię plików strony i bazy danych na potrzeby analizy incydentu. Jeśli dostępna jest bezpieczna kopia zapasowa, odtwarzamy z niej stronę i przenosimy najnowsze bezpieczne treści. Po czyszczeniu aktualizujemy system, zmieniamy hasła, klucze API i inne dane dostępowe oraz sprawdzamy uprawnienia do serwera, plików i bazy danych. Jeśli Google oznaczył stronę jako niebezpieczną, usuwamy zidentyfikowane problemy, zgłaszamy stronę do sprawdzenia w Google Search Console i śledzimy status. Po odzyskaniu ustawiamy monitoring i przekazujemy zalecenia, jak zmniejszyć ryzyko kolejnego incydentu. Zwykle całość zajmuje 8–72 godziny.

Wykorzystane technologie
WordPress Laravel / PHP Wordfence ClamAV Google Search Console Cloudflare
  • Szybka reakcja — zwykle zaczynamy w ciągu kilku godzin
  • Usuwanie złośliwego oprogramowania i backdoorów (tylnych drzwi)
  • Czyszczenie zainfekowanego kodu i bazy danych
  • Odtworzenie z bezpiecznej kopii zapasowej
  • Usunięcie ostrzeżenia Google „Niebezpieczna strona”
  • Analiza przyczyny źródłowej włamania (root cause)
  • Utwardzenie konfiguracji i monitoring, żeby się nie powtórzyło
  • Raport z przebiegu zdarzenia i rekomendacjami
Proces

Jak to działa.

01
Izolacja
Szybko odcinamy stronę, żeby zatrzymać dalsze szkody.
02
Czyszczenie
Usuwamy złośliwe oprogramowanie, backdoory i zainfekowany kod.
03
Odtworzenie
Przywracamy stronę do bezpiecznego, działającego stanu.
04
Utwardzenie
Zamykamy podatność i uruchamiamy monitoring.
FAQ

Najczęściej zadawane pytania.

Zwykle w ciągu kilku godzin. Zaatakowana strona to sytuacja awaryjna — im dłużej działa zainfekowana, tym bardziej cierpi reputacja i pozycje w wynikach wyszukiwania Google.
W większości przypadków nie. Najpierw robimy pełną kopię obecnego stanu, dopiero potem czyścimy. Jeśli jest bezpieczna kopia zapasowa, odtwarzamy z niej i przenosimy najnowszą treść.
Samo czyszczenie nie wystarczy — trzeba znaleźć punkt wejścia. Sprawdzamy wtyczki, uprawnienia dostępu, użytkowników FTP i bazy danych oraz wymieniamy wszystkie klucze. Bez tego strona zostanie zaatakowana ponownie.
Tak. Po wyczyszczeniu zgłaszamy stronę do sprawdzenia w Google Search Console i pilnujemy sprawy, aż ostrzeżenie zniknie.
Po odzyskaniu strony utwardzamy jej konfigurację i proponujemy plan opieki z aktualizacjami, kopiami zapasowymi i monitoringiem. Większość powtórnych włamań zdarza się tam, gdzie potem nic się nie zmienia.