Ce sa faci daca website-ul a fost infectat cu viruși?
Descoperirea unui virus sau malware pe website-ul tău poate fi un proces stresant, dar este important sa acționezi rapid pentru a minimiza daunele.
Semne ca website-ul tău ar putea avea viruși
Website-ul are un comportament anormal, ceea ce poate fi:
- Încărcarea lenta a site-ului.
- Afișarea de erori pe pagini care anterior funcționau.
- Prezenta de conținut necunoscut (mesaje, imagini sau link-uri), care nu a fost adăugat de deținător.
De asemenea, vizitatorii website-ului primesc avertizări de securitate de la browser sau search engines, cum ar fi "Acest site poate dauna computerului dumneavoastra" sau "Website-ul nu este sigur".
Un alt semn este redirecționarea vizitatorilor catre site-uri necunoscute sau periculoase. Activitatea neobișnuita in contul de email, prin trimiterea mesajelor spam fără cunoștință deținătorului, la fel sunt semne clare de viruși sau malware.
O alta sugestie de viruși poate fi consumul mai mare de resurse a serverului decât de obicei, chiar daca site-ul are trafic normal sau scăzut.
Izolarea problemei
Primul pas, daca suspectați activitatea virușilor sau a căruiva malware pe website, dezactivați site-ul temporar. Poți afișa o pagina de întreținere a website-ului pentru ca vizitatorii sa fie la curent ca aplicația web va fi disponibila in curând. Aceasta dezactivare previne propagarea virusului catre dispozitivul utilizatori sau vizitatori si îți protejează reputația.
Scanarea website-ului
Scanează site-ul pentru a identifica virușii si pentru aceasta te pot ajuta instrumentele integrate de catre furnizorul de hosting in cPanel. Noi oferim ca soluție Imunify360, care poate fi găsit in secțiunea Security. Rulează o scanare completa a fișierelor site-ului pentru a identifica fișierele infectate.
Alte metode de scanare sunt serviciile online de detectare a malware-ului, cum ar fi VirusTotal sau Sucuri SiteCheck.
De asemenea, poți accesa fișierele din folder-ul public_html si sa cauți fișiere necunoscute sau modificate recent. Verifica si jurnalele de acces pentru activitate neobișnuita.
Eliminarea de viruși si malware
Imunify360, in urma scanării complete, va lista fișierele infectate sau suspecte. Acest instrument oferă eliminarea fișierelor infectate sau izolarea acestora.
Fișierele infectate pot include coduri necunoscute, scripturi periculoase sau backdoor-uri. Ele sunt de obicei adăugate in foldere precum wp-content, plugins, themes sau uploads. Daca un fișier este infectat, încearcă sa ștergi codul cu intenții periculoase pentru server si vizitatori. Daca fișierul este complet compromis, poți sa-l înlocuiești cu o copie curata din backup.
De asemenea, poți sa descarci si sa reinstalezi fișierele de baza ale platformei folosite, cum ar fi WordPress si asigurate ca toate temele si plugin-urile sunt descărcate din surse sigure si sunt actualizate la ultima versiune.
Ca o soluție, pentru o situație grava, puteți restaura fișierele si bazele de date dintr-o copie sigura de backup.
Securizează site-ul
Odată ce un website a fost infectat cu viruși sau malware, înseamnă ca acesta are anumite pierderi de securitate. Tine cont de următoarele:
- Asigurate ca website-ul tău are certificat SSL, care criptează traficul intre website si vizitatori.
- Activează autentificarea cu doi factori pentru accesul cPanel, FTP si CMS.
- Schimba parolele pentru toate conturile asociate site-ului, inclusiv cPanel, FTP, baze de date si utilizatorii CMS.
- Actualizează toate temele, plugin-urile, pachetele si tehnologiile utilizate pentru dezvoltarea website-ului, pentru ca versiunile vechi pot avea vulnerabilități care sunt exploatate de atacatori.
- Daca folosești WordPress, instalează anumite plugin-uri precum Wordfence sau Sucuri Security pentru a monitoriza activitatea si a preveni atacurile posibile in viitor.