Nemokami įrankiai svetainės savininkui
Search Console, PageSpeed Insights, Bing Webmaster, Screaming Frog ir Google Trends — ką jie duoda svetainės savininkui ir…
Įsilaužta į svetainę? Pašaliname virusus, uždarome spragą ir panaikiname Google įspėjimą. Nuo 30 €, diagnostika nemokama.
Svetainė nukreipia lankytojus svetur, Google rodo įspėjimą arba tiesiog norite, kad į ją niekada neįsilaužtų? Tvarkome abu atvejus: išvalome jau užkrėstą svetainę ir uždarome spragą, per kurią pateko įsilaužėlis, arba sutvarkome apsaugą iš anksto, kol nieko dar neįvyko. Daugiau nei devyni iš dešimties įsilaužimų įvyksta ne dėl sudėtingos atakos, o dėl neatnaujinto įskiepio ar silpno slaptažodžio.
Jei svetainė šiuo metu neveikia, nukreipia lankytojus arba yra pažymėta Google — rašykite iškart. Diagnostiką atliekame tą pačią dieną ir pasakome, kas nutiko, dar prieš pradedant darbus.
Nuo ko pradėti
| Jau įsilaužta | Dar nieko neįvyko | |
|---|---|---|
| Situacija | Svetainė užkrėsta, nukreipia arba pažymėta Google | Svetainė veikia, bet apsauga netvarkyta |
| Pirmas žingsnis | Nemokama diagnostika: kas užkrėsta ir kaip pateko | Saugumo patikra: kur silpniausia vieta |
| Pagrindiniai darbai | Valymas, spragos uždarymas, Google įspėjimo panaikinimas | Atnaujinimai, ugniasienė, 2FA, veikiančios kopijos |
| Trukmė | 1–3 darbo dienos | 1–3 darbo dienos |
| Kaina | nuo 30 € | nuo 30 € |
Šiuolaikiniai virusai retai „sugadina” svetainę matomai — priešingai, jie stengiasi likti nepastebėti kuo ilgiau, kad spėtų uždirbti savininko sąskaita. Dažniausi požymiai:
Įsilaužimo požymiai
Virusų šalinimas nėra vien „ištrinti blogą failą”. Jei nerandama ir neuždaroma spraga, per kurią buvo įsilaužta, virusas grįžta per kelias dienas — tik šįkart įsilaužėlis jau žino kelią. Todėl dirbame visą ciklą:
Jei kenkėjiškas kodas grįžta po valymo, vadinasi spraga liko neuždaryta — tada svetainės valymas nuo virusų atliekamas kartu su priežasties paieška.
Valymo eiga
Kiek laiko tai užtrunka
Po valymo — arba iš karto, jei kreipiatės prevenciškai — sutvarkome apsaugą. Saugumas nėra vienas įskiepis, kurį įjungi ir pamiršti, o keli sluoksniai:
Apsaugos darbai
Atsarginė kopija, kurios niekada nebandėte atkurti, nėra atsarginė kopija. Audito metu visada patikriname, ar iš esamų kopijų svetainę realiai įmanoma atstatyti — labai dažnai paaiškėja, kad ne.
Nuo 30 €. Diagnostika ir įvertinimas nemokami: pirmiausia pasakome, kas nutiko ir kiek kainuos, ir tik tada sprendžiate. Kainą suderiname iš anksto — netikėtų sąskaitų nebūna.
Kainos pagal atvejį
| Ką apima | Kaina |
|---|---|
| Diagnostika arba saugumo patikra | 0 € |
| Vieno tipo užkrato pašalinimas (spam nuorodos, nukreipimai, injekuotas kodas) | nuo 30 € |
| Pilnas valymas: failai, duomenų bazė, paskyros, spragos uždarymas | nuo 90 € |
| Atkūrimas, kai svetainė nebeveikia arba sugadinta | nuo 150 € |
| Saugumo auditas su ataskaita pagal rimtumą | nuo 90 € |
| Apsaugos įdiegimas: ugniasienė, 2FA, kopijų sistema, stebėjimas | nuo 120 € |
| Google įspėjimo panaikinimas | įskaičiuota |
| Mėnesinė priežiūra po darbų | nuo 30 €/mėn. |
Jei paaiškėja, kad svetainės gelbėti neapsimoka — pavyzdžiui, ji sena, be kopijų ir su nebepalaikoma tema — pasakome tai atvirai ir pasiūlome pigesnį kelią, o ne skaičiuojame valandas.
Savarankiškas valymas ir profesionalus
| Bandymas išvalyti pačiam | Profesionalus valymas |
|---|---|
| Nemokamas įskiepis randa dalį failų | Tikrinami visi failai, duomenų bazė ir serverio konfigūracija |
| Spraga lieka neuždaryta — virusas grįžta | Randama ir uždaroma įsilaužimo priežastis |
| Kartu ištrinami reikalingi failai, svetainė nustoja veikti | Prieš darbus daroma pilna kopija |
| Google įspėjimas lieka kabėti mėnesiais | Pateikiamas pakartotinis patikrinimas ir stebimas rezultatas |
| Nežinote, ar nutekėjo klientų duomenys | Gaunate ataskaitą, ką pasiekė įsilaužėlis |
Tipiniu atveju svetainė išvaloma ir veikia per 1–3 darbo dienas. Diagnostiką atliekame per 24 val. ir iškart pasakome realų terminą būtent jūsų atvejui.
Valymo darbai prasideda nuo 30 €, pilnas valymas su spragos uždarymu — nuo 90 €. Diagnostika nemokama, tikslią sumą suderiname prieš pradedant.
Ne. Prieš pradėdami darbus visada pasidarome pilną svetainės ir duomenų bazės kopiją, todėl bet kurį žingsnį galima atsukti atgal.
Gali, jei pašalinamas tik kodas, bet ne priežastis. Todėl visada uždarome spragą, atnaujiname sistemą, pakeičiame slaptažodžius ir įdiegiame apsaugą.
Išvalius svetainę pateikiame ją pakartotiniam patikrinimui per Google Search Console. Įspėjimas paprastai dingsta per kelias dienas nuo pateikimo.
Taip. Dauguma svetainių išvalomos ir be kopijos — kopija tik pagreitina darbą.
Įskiepis yra vienas sluoksnis ir dažnai lieka su numatytaisiais nustatymais. Jis neatnaujins įskiepių, nesukurs veikiančios kopijų sistemos ir nepakeis silpno slaptažodžio.
Ne. Priešingai — tvarkydami saugumą dažnai pašaliname apleistus ir dubliuojančius įskiepius, todėl svetainė paprastai pagreitėja.
Taip, dirbame ir su WooCommerce, Laravel bei individualiai programuotomis svetainėmis.
Įtariate įsilaužimą arba norite jį užbėgti už akių? Nemokama diagnostika per 24 val.
Pirmiausia nepanikuokite ir nieko netrinkite – ištrinti failai apsunkina išsiaiškinti, kaip įsilaužta. Pakeiskite WordPress administratoriaus, FTP/SSH, duomenų bazės ir hostingo valdymo slaptažodžius, tada patikrinkite, ar Vartotojų sąraše neatsirado naujo administratoriaus, kurio nekūrėte. Padarykite pilną failų ir duomenų bazės kopiją tokios, kokia ji yra dabar – tai ir įrodymas, ir atsarginis variantas, jei valant kas nors nutiktų. Jei svetainė nukreipia lankytojus arba hostingas grasina blokuoti, laikinai įjunkite priežiūros režimą, kad nesikauptų žala reputacijai. Toliau reikia rasti patį kenkėjišką kodą, ne tik jo pasekmes.
Jei įrašius savo adresą naršyklė nukelia į visai kitą svetainę – kazino, vaistų ar suaugusiųjų turinio puslapį – tai beveik visada nukreipimo tipo kenkėjiškas kodas. Dažniausiai jis įrašomas į index.php, temos functions.php, .htaccess failą arba tiesiai į duomenų bazės wp_options lentelę, todėl vien įskiepio pašalinimas nepadeda. Būdingas požymis: Jums, prisijungusiam administratoriui, viskas atrodo gerai, o naujas lankytojas iš Google iškart nukreipiamas kitur. Antras dažnas požymis – nukreipimas veikia tik telefone. Tokį kodą reikia išvalyti iš visų vietų vienu metu, kitaip jis grįžta po kelių dienų.
Šį raudoną įspėjimą rodo ne Jūsų svetainė, o Google Safe Browsing sistema, pažymėjusi ją kaip užkrėstą – tai reiškia, kad realiai rastas kenkėjiškas kodas. Jei tai Jūsų svetainė, atidarykite Google Search Console skiltį „Saugumo problemos“: ten nurodyta, kokio tipo užkrėtimas ir kurie adresai pažymėti. Vien paspausti „tęsti“ nepakanka – kol kodas neišvalytas, svetainė lieka juodajame sąraše ir praranda beveik visą srautą iš Google. Išvalius reikia Search Console pateikti pakartotinio patikrinimo prašymą; įspėjimą Google paprastai nuima **per 24–72 valandas**.
Jei Google suvedus site:jusudomenas.lt matote šimtus puslapių japoniškais ar kiniškais rašmenimis, apie vaistus, replikas ar kazino – tai vadinamasis „japanese keyword hack“. Kenkėjiškas kodas sugeneruoja tūkstančius nematomų puslapių Jūsų domene ir jie indeksuojami vietoj Jūsų tikrųjų puslapių. Pačioje svetainėje jų dažniausiai nesimato – jie rodomi tik Google robotui, todėl problema pastebima labai vėlai, kai matomumas jau kritęs. Valant reikia ne tik pašalinti kodą, bet ir išimti pridėtus sitemap failus bei paprašyti Google pašalinti šiukšlinius adresus iš indekso. Pozicijoms atsistatyti po tokio užkrėtimo prireikia kelių savaičių.
Dažniausia priežastis – ne „hakeriai“, o nemokamos „nulaužtos“ (nulled) temos ir įskiepiai, atsisiųsti iš atsitiktinių svetainių: kartu su jais įdiegiamas ir kenkėjiškas kodas, pavyzdžiui, gerai žinomas WP-VCD. Antra pagal dažnumą priežastis – metus ar dvejus neatnaujintas WordPress arba įskiepys su vieša saugumo spraga, kurią botai randa automatiškai, be jokio taikymosi būtent į Jus. Trečia – silpnas administratoriaus slaptažodis ir senas PHP variantas hostinge. Todėl išvalyta, bet neatnaujinta svetainė paprastai užsikrečia iš naujo per kelias savaites: valymas be atnaujinimų yra tik pusė darbo.
Kai hostingo tiekėjas atsiunčia laišką apie rastus kenkėjiškus failus ir laikinai išjungia svetainę, dažniausia priežastis – iš Jūsų serverio pradėti siųsti brukalo laiškai arba rasti „shell“ tipo failai. Paprašykite tiekėjo atsiųsti rastų failų sąrašą – tai stipriai pagreitina valymą, nes iškart matyti užkrėtimo mastas. Neskubėkite atstatyti senos atsarginės kopijos: jei ji daryta jau po užkrėtimo, atstatysite tą patį virusą. Išvalius failus tiekėjui reikia parašyti prašymą atblokuoti – tai paprastai padaroma per kelias valandas. Tokį atvejį sutvarkau nuo 30 €, kartu sutvarkydamas slaptažodžius ir atnaujinimus, kad blokavimas nepasikartotų.
Ne kiekvienas naršyklės įspėjimas reiškia užkrėtimą. Jei matote „Neapsaugotas ryšys“ arba perbrauktą spynelę – dažniausiai tai tiesiog pasibaigęs SSL sertifikatas, sutvarkomas hostinge per kelias minutes ir dažniausiai nemokamai. Užkrėtimą rodo kiti požymiai: raudonas visą ekraną užimantis Google įspėjimas, nukreipimai į svetimus puslapius, nauji administratoriai, nežinomi puslapiai Google paieškoje, staiga atsiradusios svetimos reklamos. Jei nesate tikri, atsiųskite adresą – pasakau nemokamai, ar tai virusas, ar sertifikato klausimas.
Per 9 metus sukūriau daugiau nei 286 svetaines, el. parduotuves ir sistemas lietuvių verslams.
Daugiau nei 286 patenkinti klientai — štai ką jie sako apie bendradarbiavimą.
Search Console, PageSpeed Insights, Bing Webmaster, Screaming Frog ir Google Trends — ką jie duoda svetainės savininkui ir…
Kaip perkelti .lt domeną kitam tiekėjui neprarandant el. pašto: MX įrašai pirma, sumažintas TTL, autorizacijos kodas ir patikros…
Kaip užregistruoti .lt domeną: kur pirkti, kiek kainuoja, kokios Domreg taisyklės ir kaip nepadaryti klaidos su savininko duomenimis.
Google Workspace ar Microsoft 365 verslo el. paštui? Kainos, skirtumai ir perėjimo eiga, kad laiškai nekristų į šlamštą.
Trumpai aprašykite, ko reikia — atsakysiu su kaina ir terminais. Be avanso, be įsipareigojimų.
Pažymėkite, ko reikia, ir palikite kontaktus. Susisieksiu, išsiaiškinsiu detales ir pasakysiu tikslią kainą — be įsipareigojimų.