GUIDE
Bliver dit site hacket igen og igen? Sådan stopper det
Det mest frustrerende scenarie: Sitet renses, alt ser fint ud, og to uger senere er skidtet tilbage. Det betyder ikke, at du er uheldig. Det betyder, at oprydningen ikke fik det hele med.
De fire typiske grunde til tilbagefald
- Bagdøren blev ikke fundet: Angribere efterlader små skjulte filer, der lukker dem ind igen uden om alle kodeord.
- Hullet blev aldrig lukket: Det sårbare plugin eller tema, der lukkede dem ind første gang, er der stadig.
- Backuppen var også inficeret: Gendanner du en backup fra EFTER indbruddet, gendanner du også malwaren. Gå langt nok tilbage, og scan backuppen før brug.
- Koderne blev genbrugt: Gamle, lækkede adgangskoder virker stadig et sted i kæden (FTP, hosting, mail).
Den rigtige oprydning, i rækkefølge
Manuel gennemgang af filer og database (ikke kun en plugin-scanning), fjernelse af bagdøre, lukning af det oprindelige hul, nye koder overalt, og derefter overvågning i en periode, netop for at fange et forsøg på tilbagefald. Det er præcis derfor, vores hack-rens inkluderer 14 dages overvågning: Ro i maven er først ægte, når der er gået to stille uger.
