Kodulehe turvalisus

Mida teha esimesel hetkel, kui kahtlustad, et leht on kompromiteeritud

Kui sul tekib tunne, et su WordPressi lehega on midagi valesti, siis esimene asi on lihtne – ära paanitse. Jah, lihtsam öelda kui teha. Aga päriselt, esimesed 15-30 minutit on need, kus sa kas teed asja hullemaks või võtad olukorra kontrolli alla.

Asi on selles, et kompromiteeritud leht ei tähenda alati seda, et kogu asi on maas ja must ekraan ees. Päris tihti on märgid palju vaiksemad – kummalised admin-kasutajad, ootamatud suunamised, spämmilingid või hostingu hoiatus. Vaata, kui reageerid ruttu, on kahju tavaliselt väiksem.


Kuidas aru saada, et midagi on valesti

Mõnikord on probleem ilmselge. Mõnikord mitte. Üsna sageli märkab esimesena klient, et leht viskab imeliku reklaami ette või Google näitab hoiatust.

Levinumad märgid on sellised:

  • sa ei saa enam admini sisse logida
  • leht suunab külastajaid võõrale aadressile
  • avalehele on tekkinud võõras sisu või lingid
  • hosting saadab teate pahavara või kahtlase faili kohta
  • veebileht on järsku aeglane või server koormab ennast imelikult
  • WordPressis on kasutajaid, keda sa ei tunne
  • tellimused, kontaktivormid või e-posti teavitused käituvad imelikult

Kui tahad kontrollnimekirja, siis vaata ka artiklit 5 märki, et sinu WordPress on juba häkkerite käes. Seal on need ohumärgid hästi inimkeelselt lahti tehtud.


Esimene samm – ära hakka kohe kõike klikkima ja uuendama

See on koht, kus tehakse päris tihti viga. Inimene näeb, et midagi on katki, ja hakkab momentiga pluginaid uuendama, teemat vahetama, faile kustutama või backupi peale laskma. Tegelikult võib see teha hilisema puhastuse raskemaks.

Kui leht on kompromiteeritud, siis sa tahad enne aru saada, mis seis on. Mitte niisama pimesi nuppe vajutada. Lühidalt:

  1. ära kustuta kahtlaseid faile kohe ära
  2. ära tee 20 muudatust järjest
  3. ära taasta backupi enne, kui tead, millal probleem algas
  4. ära logi avalikus WiFis admini sisse

Lühike lause. Rahu.


Teine samm – tee kiire kahju piiramise ring

Nii et nüüd praktiline osa. Kui sul on kahtlus olemas, siis eesmärk on kõigepealt piirata kahju. Eriti kui sul on e-pood, kus kliendid aktiivselt käivad.

Tee need asjad võimalikult ruttu:

  • vaheta WordPressi admini parool
  • vaheta ka hostingu, FTP ja andmebaasi paroolid
  • logi välja kõik aktiivsed sessioonid, kui see on võimalik
  • kontrolli admin-kasutajate nimekirja ja eemalda tundmatud kontod
  • pane leht vajadusel ajutiselt hooldusrežiimi
  • teavita oma tiimi, et keegi ei hakkaks samal ajal suvalisi muudatusi tegema

Samas, kui sa ei pääse enam sisse või asi on juba päris sassis, siis on targem võtta kohe abi. Sellisel juhul on kõige otsem lahendus hakitud veebilehe puhastamise teenus, et leht saaks kontrollitult üle vaadatud ja taastatud.


Kolmas samm – salvesta tõendid enne suuremat koristust

See kõlab natuke dramaatiliselt, aga jah, tõendid. Kui sa hiljem tahad aru saada, kust auk tuli, siis sul on neid vaja. Praktikas tähendab see lihtsalt seda, et tee enne suuremaid muudatusi paar koopiat ja märget.

Soovitan teha vähemalt järgmised asjad:

  • tee ekraanipildid veateadetest, suunamistest ja kahtlasest sisust
  • kirjuta üles kellaaeg, millal probleemi märkasid
  • lae alla serveri logid, kui hosting seda lubab
  • tee failidest ja andmebaasist eraldi backup
  • märgi üles, milliseid pluginaid või uuendusi tehti viimastel päevadel

Seejuures ära eelda, et “ah ma mäletan hiljem”. Ei mäleta. Kui paanika sees mitu akent lahti on, läheb pilt üsna kiirelt segaseks.


Neljas samm – kontrolli, kust probleem võis tulla

Enamik juhtumeid tuleb üsna tavalistest kohtadest. Mitte mingi filmilik nullpäeva-rünnak, vaid vana plugin, nõrk parool või ammu uuendamata teema. Okei, vahel on ka halb veebimajutus või valed õigused failidel.

Kõige tavalisemad allikad on:

  1. aegunud WordPressi tuum, plugin või teema
  2. nõrk või korduvkasutatud parool
  3. liiga palju admin-õigustega kasutajaid
  4. ebaturvaline plugin, mida enam ei arendata
  5. nakatunud arvuti, millega admin sisse logis

Kui uuenduste edasi lükkamine on olnud teemaks, siis loe ka seda: Miks WordPressi uuendusi ei tohi edasi lükata. See on üks nendest asjadest, mis tundub väike, aga pärast maksad omajagu rohkem.


Mida teha e-poe puhul kohe eraldi

Kui sul on WooCommerce e-pood, siis olukord on natuke tundlikum. Asi pole ainult lehes endas, vaid kliendiandmetes, tellimustes ja usalduses. Üks imelik skript checkoutis ja kahju võib olla päris suur.

Kontrolli kohe neid asju:

  • kas tellimused tulevad sisse normaalselt
  • kas makselahendus suunab õigesse kohta
  • kas tootelehtedel on võõraid linke või koodi
  • kas kliendikontode juures on kahtlast tegevust
  • kas e-poest saadetavad e-kirjad näevad normaalsed välja

Üldiselt, kui e-pood teenib sul raha iga päev, siis ära jäta seda “vaatan homme” staatusesse. Iga tund loeb. Vahel on optimaalne lahendus panna pood korraks pausile, mitte lasta probleemil edasi joosta.


Millal taastada backup ja millal mitte

Backup on hea asi. Aga ainult siis, kui see on puhas. Kui taastad liiga värske varukoopia, kus pahavara juba sees oli, siis tood probleemi lihtsalt tagasi. Nii-öelda ilus ring.

Enne taastamist küsi endalt:

  • millal leht viimati kindlasti puhas oli
  • kas backup on testitud või ainult “justkui olemas”
  • kas pärast taastamist vahetad kõik paroolid
  • kas sama turvaauk jääb ikka alles

Ausalt öeldes on backup ainult pool lahendust. Kui algpõhjust ei paranda, juhtub sama asi uuesti. Mõnikord isegi paari päeva pärast.


Pärast esmast kriisi – pane püsiv kaitse paika

Kui leht on puhastatud või kontrolli all, siis nüüd tuleb see osa, mida paljud jälle edasi lükkavad. Hooldus. Mitte kõige glamuursem teema, aga see hoiab ära järgmise jama.

Normaalne turva setup väikesele ettevõttele võiks sisaldada vähemalt:

  • regulaarseid uuendusi
  • igapäevast või väga sagedast backupi
  • kaheastmelist autentimist
  • sisselogimise kaitset
  • haavatavuste kontrolli ja tegevuslogi
  • monitooringut, et sa saaksid probleemist teada enne klienti

Kui sa ei taha ise selle kõigega aktiivselt tegeleda, siis vaata WordPressi hooldusteenust. See ongi mõeldud selleks, et leht ei jääks lihtsalt saatuse hooleks. Väikeettevõtte puhul on see päris tihti odavam kui üks korralik probleem hiljem.


Lihtne tegevusplaan esimeseks tunniks

Kui tahad hästi lühidalt, siis esimese tunni plaan võiks olla selline:

  1. tuvasta sümptomid ja ära paanitse
  2. vaheta paroolid ning kontrolli kasutajaid
  3. piira kahju – vajadusel hooldusrežiim
  4. tee backup ja salvesta logid
  5. ära hakka pimesi kustutama või update tegema
  6. otsi põhjus või võta spetsialist appi

Tegelikult on point väga lihtne. Kiire tegutsemine on hea, aga suvaline rapsimine ei ole. Kui sa kahtlustad kompromiteerimist, siis eesmärk ei ole olla kangelane. Eesmärk on saada leht turvaliselt tagasi tööle ja vältida suuremat kahju.

Kui tahad, võin sellest teemast järgmises artiklis teha ka täpse checklisti “mida kontrollida hostingus, WordPressis ja brauseris”. See on juba see praktiline osa, mida saab samal hetkel kõrvalaknas läbi käia.