Ste odkrili, da vaše spletno mesto prikazuje neznano vsebino, preusmerja obiskovalce na sumljive strani ali pa ga je Google označil kot nevarnega? Brez panike – sledite tem korakom, da čim prej spet vzpostavite nadzor nad svojim spletnim mestom.
1. korak: Ne izbrišite vsega
Prva reakcija je pogosto želja po izbrisu vsega in prenovi. Tega ne storite. Najprej morate ohraniti dokaze o napadu – to je pomembno za analizo načina vdora in preprečevanje ponovnega napada.
2. korak: Spremenite vsa gesla
Takojšnja sprememba:
- Geslo za cPanel — v cPanelu pod Varnost → Geslo in varnost
- Gesla za vse e-poštne račune
- Gesla za FTP – in izbrišite vse FTP račune, ki jih ne uporabljate
- Geslo za bazo podatkov MySQL – v cPanelu pod Podatkovne baze
- Skrbniško geslo za WordPress – in gesla vseh uporabnikov s skrbniškim dostopom
Za vsak račun uporabljajte močna, edinstvena gesla.
3. korak: Pregled datotek
V upravitelju datotek (cPanel) ali prek FTP-ja preverite:
- Ali so v mapi
public_htmlkakšne neznane datoteke (zlasti datoteke .php z nenavadnimi imeni)? - Ali je bila datoteka
.htaccessspremenjena – hekerji pogosto dodajo pravila preusmeritve - Ali so v mapi
wp-content/uploadskakšne sumljive datoteke (če uporabljate WordPress) – tam ne bi smelo biti datotek .php - Ali je bila
wp-config.phpspremenjena?
4. korak: Obnovite varnostno kopijo
Če imate čisto varnostno kopijo izpred napada:
- V cPanelu odprite JetBackup
- Izberite rezervni datum pred začetkom napada.
- Obnovi datoteke in bazo podatkov
Če niste prepričani, kdaj se je napad začel, se obrnite na nas – pomagali vam bomo prepoznati pravilno varnostno kopijo.
5. korak: Posodobite vse
Po obnovi takoj posodobite:
- WordPress na najnovejšo različico
- Vsi vtičniki – zlasti tisti, ki so znani po varnostnih ranljivostih
- Tema – do najnovejše različice
- Različica PHP – v cPanelu preverite, ali uporabljate podprto različico PHP
Izbrišite vtičnike in teme, ki jih ne uporabljate – deaktivirani vtičniki še vedno predstavljajo varnostno tveganje, če niso posodobljeni.
6. korak: Namestite varnostni vtičnik
Za spletna mesta WordPress priporočamo:
- Wordfence Security – požarni zid + pregled zlonamerne programske opreme
- Sucuri Security — spremljanje integritete datotek + požarni zid
- iThemes Security – enostavna uporaba, dobra osnovna zaščita
Po namestitvi zaženite popolno skeniranje spletnega mesta.
7. korak: Sporočite Googlu, da je stran čista
Če je Google vašo stran označil kot nevarno:
- Prijava v Google Search Console
- Pojdi na Varnostne težave
- Ko stran očistite, kliknite Zahtevaj pregled.
- Google bo pregledal stran in odstranil opozorilo (običajno v 24–72 urah).
Kako preprečiti prihodnje napade
- Aktivirajte dvofaktorsko avtentikacijo (2FA) za cPanel in WordPress
- Redno posodabljajte WordPress, vtičnike in teme
- Uporabljajte močna gesla in upravitelja gesel
- Omeji število poskusov prijave (vtičnik Limit Login Attempts)
- Redno preverjajte varnostne preglede
Pomembno: Če niste prepričani, kaj storiti, ali če se vam zdi napad resen, nas nemudoma kontaktirajte na info@wmd.hr. Naša varnostna ekipa bo pregledala spletno mesto, odstranila zlonamerno programsko opremo in zagotovila, da se napad ne bo ponovil.