Odzyskiwanie zaatakowanych stron internetowych.
Jeśli Państwa strona została zaatakowana, zainfekowana złośliwym oprogramowaniem albo Google oznaczył ją jako niebezpieczną, działamy szybko. Izolujemy ją, znajdujemy punkt wejścia, czyścimy kod i bazę danych, odtwarzamy z bezpiecznej kopii i utwardzamy konfigurację, żeby to się nie powtórzyło.
Czysta strona, znaleziona przyczyna.
Otrzymają Państwo odizolowaną, oczyszczoną i utwardzoną stronę, analizę przyczyny incydentu oraz raport z wykonanych prac. Odzyskujemy zaatakowane strony na WordPressie, Laravelu i inne strony w PHP, usuwamy złośliwe oprogramowanie i backdoory, czyścimy bazę danych i zamykamy podatność, którą napastnik wykorzystał, żeby dostać się do systemu. Zanim cokolwiek zmienimy, tworzymy pełną kopię plików strony i bazy danych na potrzeby analizy incydentu. Jeśli dostępna jest bezpieczna kopia zapasowa, odtwarzamy z niej stronę i przenosimy najnowsze bezpieczne treści. Po czyszczeniu aktualizujemy system, zmieniamy hasła, klucze API i inne dane dostępowe oraz sprawdzamy uprawnienia do serwera, plików i bazy danych. Jeśli Google oznaczył stronę jako niebezpieczną, usuwamy zidentyfikowane problemy, zgłaszamy stronę do sprawdzenia w Google Search Console i śledzimy status. Po odzyskaniu ustawiamy monitoring i przekazujemy zalecenia, jak zmniejszyć ryzyko kolejnego incydentu. Zwykle całość zajmuje 8–72 godziny.
- ✓ Szybka reakcja — zwykle zaczynamy w ciągu kilku godzin
- ✓ Usuwanie złośliwego oprogramowania i backdoorów (tylnych drzwi)
- ✓ Czyszczenie zainfekowanego kodu i bazy danych
- ✓ Odtworzenie z bezpiecznej kopii zapasowej
- ✓ Usunięcie ostrzeżenia Google „Niebezpieczna strona”
- ✓ Analiza przyczyny źródłowej włamania (root cause)
- ✓ Utwardzenie konfiguracji i monitoring, żeby się nie powtórzyło
- ✓ Raport z przebiegu zdarzenia i rekomendacjami