1. Rögzítsd a tünetet

Jegyezd fel, mikor vetted észre a problémát, milyen oldalon jelentkezik, van-e átirányítás, idegen adminisztrátor, tárhelyi figyelmeztetés vagy Google-jelzés. Készíts képernyőképet, és őrizd meg a kapott e-maileket.

Ez segít meghatározni az incidens időablakát és azt, mely naplók vagy mentések lehetnek relevánsak.

2. Ne küldj jelszót nyilvános csatornán

A hozzáférést biztonságos, egyeztetett módon add át. Ha ugyanazt a jelszót máshol is használtad, ott is cseréld le. A WordPress-admin mellett tárhely, SFTP, adatbázis, domain, e-mail és külső szolgáltatások hozzáférése is érintett lehet.

A jelszócsere fontos, de aktív rejtett hozzáférés mellett önmagában nem oldja meg a problémát.

3. Készíts állapotmentést

A fertőzött állapot mentése furcsának tűnhet, mégis fontos: tartalmazhatja a vizsgálathoz szükséges fájlokat, naplókat és adatokat. A mentést elkülönítve, biztonságosan kell tárolni, nem visszatölteni ellenőrzés nélkül.

Ha van korábbi mentés, ne feltételezd automatikusan, hogy tiszta. A behatolás hetekkel korábban is megtörténhetett.

4. Csökkentsd a további kárt

Aktív adatszivárgás, spamküldés vagy káros átirányítás esetén szükség lehet az oldal ideiglenes korlátozására. A pontos lépés az üzleti és adatvédelmi kockázattól függ.

Webshopnál vagy személyes adatot kezelő rendszernél az incidens jogi kötelezettséget is felvethet. Erről adatvédelmi szakértővel kell dönteni.

5. Tisztítás után keresd a kiváltó okot

A látható kártékony kód eltávolítása csak egy lépés. Vizsgálni kell a módosított rendszerfájlokat, bővítményeket, adminfelhasználókat, időzített feladatokat, adatbázist és naplókat.

Ezután tiszta forrásból frissítés vagy csere, teljes hozzáféréscsere, jogosultságrendezés, mentési terv és rendszeres karbantartás szükséges. A visszatérő fertőzés tipikus oka, hogy a rejtett visszajutási pont megmarad.

Felhasznált szakmai források

Összefoglalás

A jó döntés a rendszer valós működéséből és kockázatából indul ki. Ha a saját helyzeted nem egyértelmű, rövid szakmai egyeztetésen segítünk meghatározni a következő biztonságos lépést.