Przejdź do treści
Infekcje i ochrona

WordPress przekierowuje na obce strony — diagnoza infekcji

Zamiast firmowej oferty klient widzi reklamę kasyna lub obcą stronę. To problem z działaniem witryny i zaufaniem do firmy. W Pressowni zajmujemy się ustaleniem przyczyny przekierowania oraz usunięciem potwierdzonych zmian i sprawdzeniem strony po naprawie.

Zespół Pressowni / m-studio-m.netOkoło 3 min czytania
Co to oznacza dla CiebieNajważniejsze jest odzyskanie kontroli nad stroną. Zniknięcie obcej reklamy powinno być wynikiem naprawy przyczyny nie tylko usunięcia widocznego fragmentu.
W tym poradniku
  1. Objaw może znikać i wracać
  2. Odzyskujemy stronę zamiast poprawiać sam wygląd
  3. Zmiany poprzedzamy zabezpieczeniem danych
  4. Czyszczenie i dalsza ochrona mają wspólny cel
  5. Sprawdzamy powrót do właściwej strony
  6. Możesz zgłosić problem bez rozpoznania infekcji
Obce przekierowanie. Fikcyjna strona spamowa zamiast firmowej oferty. Inscenizowana wizualizacja z przykładowymi danymi.
Inscenizowana wizualizacja problemu. Dane i widoki są przykładowe. Grafika nie przedstawia strony ani wyników pomiarów klienta.

Objaw może znikać i wracać

Niepożądane przekierowanie bywa widoczne tylko przy określonym sposobie wejścia na stronę. Brak problemu na komputerze administratora nie wystarcza więc do zamknięcia zgłoszenia.[1]

Traktujemy opis klienta jako punkt wyjścia. Przyda się informacja o stronie wejściowej i obcym adresie. Nie trzeba ponownie odwiedzać podejrzanej witryny ani pobierać jej plików.

Odzyskujemy stronę zamiast poprawiać sam wygląd

Obca reklama jest skutkiem problemu. Jej usunięcie nie musi usuwać sposobu wprowadzenia nieautoryzowanych zmian. Dlatego zakres naprawy ustalamy po sprawdzeniu instalacji.

Jeżeli potwierdzimy infekcję zajmujemy się uzgodnionym czyszczeniem i weryfikacją. Otrzymujesz wyjaśnienie tego co zostało naprawione. Działające elementy witryny zachowujemy tam gdzie pozwala na to jej stan.

Zmiany poprzedzamy zabezpieczeniem danych

Przed naprawą zabezpieczamy potrzebne pliki i dane. Pozwala to zachować punkt odniesienia oraz przygotować możliwość cofnięcia zmiany. Kopii wykonanej podczas incydentu nie traktujemy automatycznie jako czystej wersji strony.

Dla klienta oznacza to uporządkowaną pracę zamiast kasowania kolejnych elementów na próbę. Ustalamy zakres i ewentualny wpływ działań na dostępność witryny.

Czyszczenie i dalsza ochrona mają wspólny cel

Ochrona ruchu przed serwerem może ograniczać część niepożądanych żądań. Nie zastępuje jednak naprawy plików już naruszonej instalacji.[2]

Najpierw zajmujemy się zgłoszonym problemem. Potem przedstawiamy uzasadnione działania ochronne. Rozszerzenie prac wymaga akceptacji. Nie musisz kupować nieustalonego pakietu usług tylko dlatego, że zgłaszasz infekcję.

Sprawdzamy powrót do właściwej strony

Po czyszczeniu wracamy do zachowania opisanego w zgłoszeniu. Kontrolujemy wynik naprawy i wskazujemy ewentualne pozostałe obszary wymagające uwagi. Zakres wykonanych testów zapisujemy w podsumowaniu.

Jeśli dalsze utrzymanie wymaga zmiany środowiska możemy ją osobno zaplanować. Migracja nie zastępuje czyszczenia. Nie chcemy przenosić razem ze stroną tego samego problemu.

Możesz zgłosić problem bez rozpoznania infekcji

W pierwszej wiadomości podaj adres witryny i opisz to co zobaczył użytkownik. Dodaj przybliżony czas zdarzenia oraz informację o wcześniejszych próbach naprawy.

Nie oczekujemy listy podejrzanych plików. Dostępy i warunki pracy uzgodnimy osobno. Celem jest przywrócenie kontroli nad firmową stroną z jasnym opisem wykonanej naprawy.

Na początek wystarczy

  • Adres firmowej strony i opis obcego widoku.
  • Sposób wejścia na stronę i przybliżony czas zdarzenia.
  • Informacja o wcześniejszym czyszczeniu, jeśli było wykonywane.

Pytania przed zleceniem

Czy wystarczy usunąć reklamę lub baner?

To może usunąć objaw bez naprawienia przyczyny. Sprawdzamy źródło nieautoryzowanych zmian przed uznaniem sprawy za zakończoną.

Czy po czyszczeniu trzeba zamawiać stałą opiekę?

Nie automatycznie. Naprawę i dalsze zabezpieczenia rozdzielamy. Potrzebne działania oraz ich koszt uzgadniamy z Tobą.

Źródła techniczne

  1. WordPress — FAQ My site was hacked
  2. Cloudflare — Web Application Firewall

Źródła techniczne wskazane przy opracowaniu poradnika. Rekomendacje dotyczące sposobu realizacji są stanowiskiem zespołu Pressowni.

Pressownia / pomoc techniczna

Odzyskaj kontrolę nad firmową stroną.

Opisz przekierowanie i podaj adres witryny. Sprawdzimy problem oraz ustalimy zakres czyszczenia i naprawy. Nie musisz samodzielnie szukać zainfekowanych plików.