Vodič za čišćenje i sigurnost hakiranog WordPress web sajta

Vodič za čišćenje i sigurnost hakiranog WordPress web sajta

WordPress je najpopularniji sustav za upravljanje sadržajem (CMS) na svijetu, što ga čini izuzetno moćnim alatom za vlasnike web stranica, ali istovremeno i primarnom metom za hakersku zajednicu. Zbog svoje masovne rasprostranjenosti, WordPress je često izložen pokušajima prodiranja, bez obzira na veličinu ili namjenu stranice. Kada se dogodi sigurnosni propust, posljedice mogu biti razne: od gubitka podataka i preusmjeravanja posjetitelja na zlonamjerne stranice, do potpune blokade domene od strane Googlea.

Ovaj vodič detaljno objašnjava kako prepoznati znakove napada, korake za ručno čišćenje zaraženog sustava te strategije koje možete primijeniti kako biste spriječili buduće incidente. Iako postoje automatizirani alati za sigurnost, razumijevanje ručnog procesa čišćenja omogućuje vam bolju kontrolu nad vlastitim podacima i dublje razumijevanje sigurnosne arhitekture vašeg web sajta.

Kako prepoznati da je vaš WordPress sajt hakiran?

Hakerski napadi nisu uvijek očigledni. Dok neki napadači žele odmah preuzeti kontrolu nad stranicom, drugi djeluju diskretno kako bi dugo koristili vaš server za slanje spama ili rudarenje kriptovaluta. Ipak, postoje jasni indikatori koji ukazuju na to da nešto nije u redu.

Najčešći simptomi napada uključuju:

  • Google upozorenja: Pojavljivanje crvene stranice s natpisom “This site may be hacked” ili “Deceptive site ahead” kada posjetitelji pokušaju pristupiti vašoj domeni.
  • Neobični sadržaji: Pojava oglasa za farmaceutske proizvode, pornografije ili sumnjivih ponuda koji nisu dio vašeg sadržaja.
  • Automatska preusmjeravanja: Posjetitelji koji kliknu na vašu stranicu iz pretraživača odjednom završavaju na potpuno drugoj, nepoznatoj domeni.
  • Sumnjivi rezultati pretraživanja: Ako u Google pretraživač upišete naredbu site:vasadomena.com i primijetite stranice na jezicima koje ne koristite ili s naslovima koji ne pripadaju vašem poslovanju.
  • Obavijesti hosting providera: Mnogi kvalitetni hosting pružatelji preventivno skeniraju račune i šalju upozorenja ako detektiraju zlonamjerni kod (malware) na vašem prostoru.

Uzroci sigurnosnih propusta

Prije nego što krenete u čišćenje, važno je razumjeti kako je do napada došlo kako biste zatvorili rupu kroz koju je haker ušao. Najčešći putevi prodiranja su:

  1. Zastarjeli dodaci i teme: Korištenje pluginova ili tema koji dugo nisu ažurirani često ostavlja poznate sigurnosne propuste koje hakeri lako iskorištavaju.
  2. Slabi lozinke: Jednostavne lozinke za administraciju WordPressa, FTP pristup ili cPanel lako se probijaju putem “brute force” napada.
  3. Zaražena lokalna računala: Ako je vaše osobno računalo zaraženo virusom, hakeri mogu ukrasti vaše FTP podatke i izravno pristupiti datotekama na serveru.
  4. Kvaliteta hostinga i susjedi: U slučajevima zajedničkog hostinga, sigurnosni propust na drugoj stranici koja se nalazi na istom serveru ponekad može omogućiti napadaču pristup i vašem računu.

Detaljan postupak čišćenja hakiranog WordPressa

Ako primijetite simptome napada, preporučuje sefollowing postupak. Napomena: prije bilo kakvog zahvata, obavezno provjerite je li vaše računalo čisto od virusa kako ne biste ponovno zaražili server odmah nakon čišćenja.

1. Sigurnosna kopija (Backup)

Prvi korak je uvijek izrada backupa trenutnog stanja, čak i ako je sajt zaražen. To je nužno u slučaju da tijekom čišćenja slučajno obrišete kritičnu datoteku ili bazu podataka, što bi moglo dovesti do potpunog pada stranice.

2. Uklanjanje zlonamjernog koda

Najsigurniji način čišćenja je vraćanje na verziju backupa koja je napravljena prije napada. Ako to nije moguće, morate ručno ukloniti sumnjive datoteke. Hakeri često ubacuju kodove u predloške (templates) koji sadrže čudne nizove znakova unutar Javascript eval funkcija ili koriste Base64 enkripciju kako bi sakrili svoje namjere.

Preporuka je da potpuno zamijenite sljedeće sistemske foldere i datoteke svježim verzijama preuzetim s službenih WordPress stranica:

  • Folderi: wp-admin i wp-includes.
  • Sve datoteke u korijenskom direktoriju (npr. index.php, wp-login.php, wp-settings.php, xmlrpc.php i slično).
  • Folder wp-content/plugins (ovdje budite oprezni; zabilježite koje pluginove koristite, obrišite ih i ponovno instalirajte iz službenog repozitorija).

Važno: Nemojte potpuno brisati folder wp-content jer se u njemu nalaze vaše slike (uploads) i konfiguracije tema koje su jedinstvene za vaš sajt.

3. Ažuriranje i optimizacija

Nakon što ste uklonili sumnjive datoteke, obavite sljedeće:

  • Ažurirajte WordPress jezgru na najnoviju verziju.
  • Ažurirajte sve aktivne pluginove i teme.
  • Obrišite sve neaktivne pluginove i teme koji vam više ne trebaju, jer oni mogu biti potencijalni ulazi za napade.

4. Čišćenje baze podataka i provjera ostalih stranica

Provjerite MySQL bazu podataka. Hakeri često ubacuju spam članke ili korisničke račune s administratorskim pravima izravno u bazu. Obrišite sve nepoznate korisnike i sumnjive zapise u tablicama sadržaja. Također, ako imate više web stranica na istom hosting paketu, obavezno provjerite i njih, jer se zaraza često širi horizontalno kroz server.

5. Resetiranje svih lozinki

Ovo je kritičan korak. Čak i ako ste očistili kod, hakeri možda i dalje imaju vaše lozinke. Promijenite lozinke za:

  • Sve administratore u WordPressu.
  • FTP i SSH račune.
  • cPanel ili upravljačku ploču hostinga.
  • MySQL bazu podataka.

Povratak povjerenja pretraživača i sigurnosne mjere

Čišćenje koda nije kraj procesa. Morate obavijestiti Google i druge sigurnosne sustave da je vaš sajt ponovno siguran.

Kada završite s čišćenjem, koristite Google Search Console kako biste zatražili ponovnu provjeru stranice. Google će skenirati vaš sajt i, ako više ne pronađe zlonamjerne skripte, uklonit će upozorenje za posjetitelje. Ako antivirusni programi (poput ESET-a) i dalje blokiraju vaš sajt, potrebno je kontaktirati njihovu podršku i zatražiti “whitelisting” vaše domene.

Kako spriječiti buduće napade?

Da biste smanjili rizik od ponovnog hakiranja, primijenite sljedeće sigurnosne standarde:

  • Složene lozinke: Koristite kombin

If you like this post you might also like these

More Reading

Post navigation

back to top