1. Rögzítsd a tünetet
Jegyezd fel, mikor vetted észre a problémát, milyen oldalon jelentkezik, van-e átirányítás, idegen adminisztrátor, tárhelyi figyelmeztetés vagy Google-jelzés. Készíts képernyőképet, és őrizd meg a kapott e-maileket.
Ez segít meghatározni az incidens időablakát és azt, mely naplók vagy mentések lehetnek relevánsak.
2. Ne küldj jelszót nyilvános csatornán
A hozzáférést biztonságos, egyeztetett módon add át. Ha ugyanazt a jelszót máshol is használtad, ott is cseréld le. A WordPress-admin mellett tárhely, SFTP, adatbázis, domain, e-mail és külső szolgáltatások hozzáférése is érintett lehet.
A jelszócsere fontos, de aktív rejtett hozzáférés mellett önmagában nem oldja meg a problémát.
3. Készíts állapotmentést
A fertőzött állapot mentése furcsának tűnhet, mégis fontos: tartalmazhatja a vizsgálathoz szükséges fájlokat, naplókat és adatokat. A mentést elkülönítve, biztonságosan kell tárolni, nem visszatölteni ellenőrzés nélkül.
Ha van korábbi mentés, ne feltételezd automatikusan, hogy tiszta. A behatolás hetekkel korábban is megtörténhetett.
4. Csökkentsd a további kárt
Aktív adatszivárgás, spamküldés vagy káros átirányítás esetén szükség lehet az oldal ideiglenes korlátozására. A pontos lépés az üzleti és adatvédelmi kockázattól függ.
Webshopnál vagy személyes adatot kezelő rendszernél az incidens jogi kötelezettséget is felvethet. Erről adatvédelmi szakértővel kell dönteni.
5. Tisztítás után keresd a kiváltó okot
A látható kártékony kód eltávolítása csak egy lépés. Vizsgálni kell a módosított rendszerfájlokat, bővítményeket, adminfelhasználókat, időzített feladatokat, adatbázist és naplókat.
Ezután tiszta forrásból frissítés vagy csere, teljes hozzáféréscsere, jogosultságrendezés, mentési terv és rendszeres karbantartás szükséges. A visszatérő fertőzés tipikus oka, hogy a rejtett visszajutási pont megmarad.
Felhasznált szakmai források
Összefoglalás
A jó döntés a rendszer valós működéséből és kockázatából indul ki. Ha a saját helyzeted nem egyértelmű, rövid szakmai egyeztetésen segítünk meghatározni a következő biztonságos lépést.