Izolálás
A további kár és adatvesztés kockázatának csökkentése kontrollált hozzáféréssel.
A látható átirányítás vagy spamoldal gyakran csak tünet. A valódi feladat a fertőzés útjának, a módosított fájloknak, rejtett hozzáféréseknek és sérült jogosultságoknak a feltárása, majd a tiszta állapot ellenőrzése.
A további kár és adatvesztés kockázatának csökkentése kontrollált hozzáféréssel.
Fertőzött fájlok, rosszindulatú kód és rejtett visszajutási pontok vizsgálata.
Frissítés, hozzáféréscsere, mentés és a kiváltó okhoz illő védelem.
Incidensnél először bizonyítékot és mentést őrzünk meg, majd csökkentjük a további kockázatot. Nem törlünk vaktában fájlokat, mert ezzel működő adat vagy a behatolás nyoma is elveszhet.
A tisztítás után minden releváns hozzáférést és komponenst felül kell vizsgálni. Ha a sérülékeny bővítmény, ellopott jelszó vagy hibás jogosultság megmarad, a fertőzés visszatérhet.
állapotmentés és incidensfelmérés
fájl-, adatbázis- és adminfelhasználó-vizsgálat
kártékony kód és rejtett hozzáférések eltávolítása
WordPress és megbízható komponensek frissítése
jelszó- és hozzáféréscsere-terv
alapvető biztonsági megerősítés
Google- és tárhelyjelzések utóellenőrzése
incidensösszefoglaló és karbantartási javaslat
A végleges hatókört minden esetben a rendszer állapota, az üzleti cél és a rendelkezésre álló hozzáférések alapján rögzítjük.
A szükséges hozzáféréseket egyeztetett, biztonságos csatornán kérjük; jelszót nyilvános űrlapon nem.
Megőrizzük az aktuális állapotot, majd azonosítjuk a fertőzés nyomait és lehetséges okát.
Eltávolítjuk a kártékony elemeket, szükség szerint tiszta forrásból cserélünk komponenseket.
Frissítünk, hozzáférést cserélünk, ellenőrzünk és javaslatot adunk a megelőzésre.
Az átirányítás, spamoldal vagy ismeretlen admin csak a látható tünet lehet. A háttérben rejtett hátsó kapu, ellopott hozzáférés, kompromittált bővítmény, adatbázis-bejegyzés vagy módosított időzített feladat maradhat.
Azt is meg kell érteni, hogyan jutott be, mit módosított, és milyen feltétel mellett térhet vissza.
Ha az incidens már üzleti kiesést vagy adatérintettséget okoz, a sürgősségi helyreállítás az első lépés.
A tisztítás megkezdése előtt nem ígérhető, hogy minden adat sértetlenül helyreállítható.
Ismeretlen eredetű, nem jogtiszta sablon vagy bővítmény megtartása mellett nem vállalható tartós biztonság.
Bűnügyi bizonyítás vagy teljes digitális forenzika külön szakértői terület.
Ne feltétlenül. Előbb készíts mentést és csökkentsd a hozzáférést; a vak törlés adatot és bizonyítékot is eltüntethet.
A rendszer méretétől, hozzáférhetőségétől, fertőzés mélységétől és mentések állapotától függ. Vizsgálat után adható reális becslés.
Ez a sérülés mértékétől függ. Elsődleges cél a tiszta, működő állapot, de sérült vagy manipulált adatnál nem ígérünk veszteségmentességet.
Tiszta állapot után kérhető felülvizsgálat. A feldolgozás időzítése a Google rendszerétől függ.
Rendszeres frissítéssel, visszaállítható mentéssel, erős hozzáféréssel, minimális bővítménykészlettel és felügyelettel.
A projektet a DESIGN&CODE szakmai csapata készíti és ellenőrzi. A kapcsolattartók közvetlenül elérhetők, a technikai és üzleti döntéseket pedig dokumentáljuk.
Ismerd meg szakértőinket →Kapcsolódó szakmai útmutató: Feltört WordPress: az első biztonságos lépések
Írd le a tünetet, az észlelés idejét és a tárhelyszolgáltató jelzését.
Fertőzésvizsgálatot kérek ↗