5 Známky, že váš web WordPress byl napaden (a jak tomu zabránit)

  • Michael Fisher
  • 0
  • 3805
  • 346
reklama

Váš web WordPress se náhle chová podivně. Možná pokles provozu, změněné téma nebo možná i nový obsah. A teď se nemůžete přihlásit.

Odpověď na toto tajemství je jednoduchá: váš web byl napaden hackery. Zde je co hledat a co s tím dělat.

1. Váš web nerozpoznáváte

Máte rutinu, protože majitel webových stránek nebo blogů (WordPress je vhodný pro zapomenuté blogování: Jak napájet jakýkoli web s WordPress Zapomínat blogování: jak napájet jakýkoli web s WordPress Už jste slyšeli? Blogy jsou staré zprávy. Na ten konkrétní rozjetý vůz jste neskočil. Jo, statické stránky jsou teď tím vztekem. Samozřejmě si dělám legraci. Vždycky tu byla potřeba…) a pravděpodobně to zahrnuje návštěvu každý den, abychom zkontrolovali komentáře. , všimněte si překlepů, které jste zmeškali, nebo jen obdivujte.

Ale pokud svůj den načtete a zjistíte, že jej nepoznáváte, máte problém.

Vizuální změny vašeho webu - nové logo, nové obrázky, možná odlišný obsah - vše ukazují na jednu věc: váš web byl napaden hackery. Obvykle budou soubory motivů nahrazeny (možná to byla slabá stránka zabezpečení vašeho webu) a nyní se věci vypadají a cítí se špatně.

Škodlivý kód přidaný na web může ovlivnit váš web několika způsoby, včetně:

  • Může se zobrazit explicitní nebo nežádoucí obsah.
  • Oblast zápatí může být vyplněna novými odkazy na jiné weby.
  • Kód viditelný pouze pro webový prohledávače bude mít vliv na hodnocení vyhledávače webu. Je možné zavolat i jiný kód z webů třetích stran, což zpomalí vaše webové stránky podporující WordPress na šnek.
  • Chraňte svůj blog WordPress před tímto útokem na písmo Chrome Chraňte svůj blog WordPress před tímto útokem na písmo Chrome Je blog, který pravidelně navštěvujete - nebo který vlastníte - ohrožen útoky? WordPress, Blogger a další software mohou infikovat návštěvníky webu, takže co můžete udělat, abyste tomu zabránili? hackery, kteří chtějí získat přístup k vašemu webu WordPress.

Web, který byl unesen špatným kódem, není někde, kam chcete, aby vaši čtenáři navštívili.

2. Nemůžete se přihlásit

Možná váš web vypadá dobře. Co se však stane, když najednou zjistíte, že se nemůžete přihlásit?

To je často druhá věc, kterou děláte, a to buď prostřednictvím webového prohlížeče nebo mobilní aplikace WordPress. Pokud se nemůžete přihlásit, může to být způsobeno dočasným zapomenutím hesla ... nebo tím, že pro vás bylo změněno.

Hackeři často odstraňují účet správce nebo jednoduše mění heslo, aby vám zabránili v opětovném získání přístupu. Pokud dokážete převzít kontrolu nad svým webem zpět, jejich úsilí je zbytečné, takže rádi dělají věci co nejtěžší.

Přímé hackování je však vzácné. To vše se obvykle provádí pomocí vyhrazeného skriptu. Jedná se o škodlivý kód (forma malware specifického pro WordPress), který obvykle najde cestu na váš web buď prostřednictvím motivů třetích stran, pluginů nebo reklamního kódu.

3. Váš webový provoz klesl

Možná se nemusíte přihlašovat každý den. Možná máte zaveden redakční systém, který klade důraz na vaše přispěvatele. Pravděpodobně ale máte několik upozornění. Jedním z nich může být sledování návštěvnosti vašich stránek.

Výrazný pokles čtenářů může být důsledkem prostojů nebo jednoduše nezájemů, pokud je váš obsah sezónní. Nebo by to mohlo být horší. Mohlo dojít k poklesu provozu vašeho webu kvůli hackerům?

Malware, který cílí na webové stránky, obvykle přesměruje návštěvníky na weby vlastněné hackery. To budou téměř jistě podvodné weby a budou existovat s jediným cílem, který vás přenese.

Všimnutí si tohoto účinku na vašem webu však může chvíli trvat. Přihlašovaní uživatelé často nejsou přesměrováni, pouze ti, kteří navštěvují příležitostně. Z tohoto důvodu může chvíli trvat, než si všimnete poklesu provozu.

4. Jsou odesílány nevyžádané e-maily

Když se lidé zaregistrují na váš web, odevzdají svou e-mailovou adresu. To jim například usnadňuje resetování hesla. Hackeři to mohou využít využitím serverů hostitele a zasíláním spamových e-mailů vašim běžným návštěvníkům.

Myšlenka je jednoduchá: chtějí svým návštěvníkům utěšit. Tyto zprávy mohou prohlašovat, že pocházejí z vašich webových stránek, ale jejich obsahem bude obvykle jejich lákání ke sdílení více osobních údajů (to se nazývá phishing Jak rozpoznat phishingový e-mail jako PayPal nebo Amazon, které se snaží ukrást vaše heslo a informace o kreditní kartě, jsou jejich podvody téměř dokonalé. Ukážeme vám, jak zjistit podvod.) Alternativně mohou být zahrnuty odkazy na škodlivý software (malware, který je nyní hostován na vašem webu).

Mnoho vašich návštěvníků podnikne kroky, když tyto zprávy označí jako spam. To může věci ztížit, pokud si přejete posílat e-maily uživatelům s účty Gmail; cokoli z vašeho webu by pak bylo v budoucnu označeno jako spam, a to i po vyřešení problému!

5. Byly vytvořeny nové uživatelské účty

Spolu s odesíláním nevyžádaných e-mailů a přepracováváním motivu vašeho webu hackeři blogu WordPress často vytvářejí nové uživatelské účty. Mohou to udělat, aniž by ve skutečnosti hackli váš web, ale zálohování účtů jim může být užitečné, jakmile je web úspěšně napaden..

Je vždy dobré zajistit, aby účty nemohly být vytvořeny bez schválení. Pokud však zjistíte, že účty byly vytvořeny bez vašeho vědomí, můžete mít podezření na škodlivého hráče.

Jak se vyhnout hackerům stránek WordPress

Těchto pět klíčových známek hacknutí WordPress je možné snadno zjistit. Ale co s nimi můžete udělat?

Pokud provádíte pravidelné zálohy, nemělo by být obnovení obsahu příliš obtížné. Ujistěte se však, že víte, jak kontaktovat svého hostitele webu. V rámci procesu odstraňování přístupu hackera a škodlivého kódu budou muset odstranit celý web. Po dokončení budete moci WordPress přeinstalovat a obnovit data.

Postupujte tak, abyste si zkontrolovali pluginy a motivy svého webu. Příčinou hacku může být jakýkoli neobvyklý kód; to nechceš zpátky! Také si dávejte pozor na nové administrátorské účty, protože je možné, že hackeři měli na chvíli přístup. Odstraňte tyto účty a udržujte hackery WordPress na uzdě!

Než začnete být hacknuti, ujistěte se o následujícím.

  • Měli byste změnit výchozí “Správce” uživatelské jméno a nastavit silné heslo. Hackeři vždy používají výchozí uživatelské jméno, protože jde o nízko visící ovoce; změňte to a obrátí pozornost jinam.
  • Používejte pouze dobře hodnocené a důvěryhodné doplňky. Vždy zkontrolujte recenze pluginů.
  • Vyhněte se pirátským tématům, pokud používáte motivy třetích stran, používejte pouze renomované zdroje. Zde je návod, jak zjistit, zda je vaše téma WordPress legální Jak zjistit, zda je vaše téma WordPress legální (a proč byste se měli starat) Jak zjistit, zda je vaše WordPress téma legální (a proč byste se měli starat) .
  • Vždy udržujte WordPress, pluginy a motivy aktuální.
  • Udržujte pravidelnou rutinu zálohování.
  • Nainstalujte zašifrovaný přihlašovací plugin, aby hackování webu bylo složitější.

Podívejte se na našeho průvodce, jak zabezpečit blog WordPress před hackery. 6 Věci, které můžete udělat pro zabezpečení Wordpress od hackerů 6 Věci, které můžete udělat pro zabezpečení Wordpress od hackerů Někde tam je seznam s názvem vašeho blogu na něm, kde sedí, čeká být zaměřen hackery. Až se dostanou k vašemu blogu, vyzkouší různé taktiky, aby získali přístup ... pro úplné podrobnosti. Rovněž se vyplatí sledovat provoz vašich stránek prostřednictvím poskytovatele hostingu nebo pomocí nástroje, jako je Google Analytics. To vám může pomoci sledovat nejen náhlé změny, ale i neobvyklé externí odkazy na vašem webu.

Obrázek Kredit: stokkete / Depositphotos




Bisher hat noch niemand einen Kommentar zu diesem Artikel abgegeben.

O moderní technologii, jednoduché a cenově dostupné.
Váš průvodce ve světě moderních technologií. Naučte se, jak používat technologie a pomůcky, které nás každý den obklopují, a naučte se, jak objevovat na internetu zajímavé věci.