Místo vašeho webu se zobrazuje stránka, která oznamuje, že účet je pozastaven. Pozastavení má nejčastěji jednu ze čtyř příčin a každá se řeší jinak: napadený web, spotřeba zdrojů nad limity, nezaplacená faktura nebo stížnost, kterou poskytovatel hostingu obdržel. Tady je, jak zjistit, o kterou jde, a kroky, jak web vrátit online.
U spravovaného hostingu s cPanelem nahradí pozastavení web stránkou, která oznamuje, že účet je pozastaven, často v angličtině („This Account has been suspended“). Zablokuje také přihlášení do panelu, přístup přes FTP a odesílání e-mailů z účtu; příjem pošty závisí na konfiguraci serveru. Soubory samotné zůstávají na místě.
Příčina bývá uvedena ve zprávě od poskytovatele hostingu: v e-mailové schránce přiřazené k účtu, včetně složky se spamem, hledejte slova „pozastavení“, „suspended“, „abuse“, „malware“ nebo „faktura“ a pak projděte zákaznickou sekci a její tikety.
| Příčina | Co zpráva obvykle říká | Co si vyžádat |
|---|---|---|
| Napadený web | Zjištěný malware, phishing nebo odesílání spamu, někdy s cestami k souborům. | Seznam zjištěných souborů, datum zjištění, logy z daného období. |
| Zdroje | Překročení limitu procesoru, paměti, souběžných procesů, inodů nebo diskového prostoru. | Grafy spotřeby a přístupové logy z daného období. |
| Nezaplacená faktura | Prošlá splatnost, nezaplacené prodloužení, odmítnutá platební metoda. | Dlužnou částku a datum, kdy by podle podmínek byla data smazána. |
| Stížnost nebo podmínky | Stížnost kvůli autorským právům, hlášení zneužití, obsah v rozporu s podmínkami užití. | Samotnou stížnost, dotčenou adresu a lhůtu pro odpověď. |
Pokud zpráva žádnou příčinu neuvádí, vyžádejte si ji písemně, spolu s dotčeným ustanovením podmínek užití: pozastavení se ruší rychleji, když obě strany mluví o stejném problému.
Podmínky poskytovatele hostingu stanoví lhůtu, po jejímž uplynutí mohou být data pozastaveného účtu smazána. Než uděláte cokoli dalšího, uložte kopii do bezpečí:
wp db export, případně ve stejné žádosti o archiv.Tuto kopii uchovejte beze změn, i když je web infikovaný: poslouží k čištění i ke srovnání.
Na sdíleném serveru web, který šíří malware, hostuje falešné přihlašovací stránky nebo odesílá spam, ohrožuje ostatní účty i pověst IP adres serveru. Poskytovatel hostingu proto účet pozastaví a obnoví ho, až bude problém vyřešen.
wp-content/uploads, neznámé složky v kořeni, skripty pro odesílání e-mailů, přidané administrátorské účty.wp-config.php.Přechod k jinému poskytovateli se stejnými soubory přenese i infekci, a s ní riziko dalšího pozastavení. Čištění patří před návrat online, ať už proběhne kdekoli.
Sdílený hosting omezuje, kolik každý účet spotřebuje. Na serverech s CloudLinuxem se limity týkají procesoru, fyzické paměti, diskových vstupů a výstupů, počtu procesů a vstupních procesů (Entry Processes), tedy souběžných připojení k dynamickým skriptům, jako je PHP. Počet souborů se počítá v inodech: každý soubor a každá složka spotřebuje jeden.
Když je limit vstupních procesů vyčerpán, návštěvníci dostanou chybu 508 „Resource Limit Is Reached“. Opakovaná překročení mohou vést k pozastavení. Panel poskytovatele hostingu ukazuje spotřebu v čase: najděte hodiny špiček a pak si přečtěte přístupové logy z těchto hodin.
wp-login.php nebo xmlrpc.php.wp-content, které zaplňují diskový prostor a inody.du -sh wp-content/* | sort -h
find . -type f | wc -l
<Files "xmlrpc.php">
Require all denied
</Files>
Tento blok odmítne každý požadavek na xmlrpc.php. Nejdřív ověřte, že ho žádný nástroj nepoužívá: například Jetpack komunikuje přes XML-RPC. Pokud web poté zobrazí chybu 500, poskytovatel hostingu tuto direktivu v .htaccess nepovoluje: blok odstraňte a požádejte ho o ekvivalent.
define( 'DISABLE_WP_CRON', true );
Naplánované úlohy pak musí volat plánovač serveru: v panelu poskytovatele hostingu vytvořte úlohu (cron), která v pravidelném intervalu volá https://www.vas-web.com/wp-cron.php, například každých 15 minut.
Zaplaťte fakturu v zákaznické sekci a ověřte, že uložené kartě neskončila platnost. Obnovení následuje po platbě, podle poskytovatele automaticky nebo na žádost; pokud se zdržuje, založte tiket s číslem platby.
Doména se často prodlužuje odděleně od hostingu. Doména, které vypršela platnost, také způsobí, že web zmizí, ale zobrazená stránka je pak stránka registrátora, ne poskytovatele hostingu: jde o dvě faktury a dvě kontroly.
Odpovězte písemně, ve stanovené lhůtě, s popisem toho, co bylo uděláno: právě tuto odpověď poskytovatel hostingu založí do spisu, aby pozastavení zrušil.
Zrušené pozastavení nechává otevřenou otázku: kdo se o web postará potom? Simafri převezme váš web na WordPressu, vrátí ho online na základ, který hostujeme, zabezpečujeme a udržujeme aktuální, a pak se o něj stará, měsíc co měsíc. Doména i obsah zůstávají vaše.
Lhůta závisí na podmínkách každého poskytovatele. Vyžádejte si písemně plánované datum smazání a bez čekání si pořiďte kopii souborů a databáze, přes SFTP nebo žádostí o archiv.
Ano, z kopie souborů a databáze. Pokud pozastavení způsobilo napadení, web předtím vyčistěte: infikované soubory přenesou infekci i k novému poskytovateli. Doména pak musí směřovat na nový hosting.
Spotřeba nemusí pocházet od návštěvníků: zdroje spotřebovávají i roboti, kteří zkoušejí přihlášení přes wp-login.php nebo xmlrpc.php, náročný plugin, zálohy uložené na účtu nebo napadený web, který odesílá spam. Grafy spotřeby a přístupové logy ukážou, o co jde.
Vyžádejte si ji písemně, spolu s dotčeným ustanovením podmínek užití, seznamem označených souborů, pokud nějaké jsou, a logy z daného období. Komunikaci si uschovejte: poslouží jako podklad pro zrušení pozastavení.
Simafri
Promluvme si o vašem záměru
Řekněte nám v pár slovech, co potřebujete: rychle se vám ozveme.
Děkujeme! Vaše zpráva byla odeslána. Brzy se vám ozveme.
Máte raději e-mail? Napište nám na support@simafri.com.