Külastajad satuvad enne teieni jõudmist punasele ekraanile «Ohtlik sait» või lisab Google otsingutulemuses teie lingi alla märke, et sait võib olla häkitud. Hoiatus tuleb Google'i ohutu sirvimise (Safe Browsing) loendist ja see eemaldatakse kindla korra järgi: selgitage välja, mida Google tuvastas, puhastage see ja taotlege ülevaatust.
transparencyreport.google.com/safe-browsing/search?url=teie-sait.com.Chrome näitab punast lehte pealkirjaga «Ohtlik sait». Sellest mööda pääsemiseks peab külastaja klõpsama «Üksikasjad» ja seejärel «Külasta seda ebaturvalist saiti». Safari ja Firefox toetuvad samuti Google'i ohutu sirvimise loendile ja näitavad oma hoiatust. Otsingutulemustes võib Google lisada teie lingi alla märke, et sait võib olla häkitud või teie arvutit kahjustada (inglise keeles «This site may be hacked» ja «This site may harm your computer»).
Search Console liigitab Google'i leitu ühte kolmest kategooriast ja igaüht otsitakse eri kohast:
| Kategooria Search Console'is | Mida Google tuvastas | Kust otsida |
|---|---|---|
| Häkitud sisu (Hacked content) | Kolmanda osapoole lisatud sisu: rämpslehed, peidetud lingid, ümbersuunamised, lehtedesse süstitud kood. | Hiljutised failid ja lehed, andmebaas, .htaccess, lisatud saidiplaani failid. |
| Pahavara ja soovimatu tarkvara (Malware and unwanted software) | Sait, mis paigaldab või pakub kahjulikke programme või saadab oma külastajad nende juurde. | Lehtedesse ja teema failidesse süstitud skriptid, serverisse pandud allalaaditavad failid. |
| Sotsiaalne manipuleerimine (Social engineering) | Lehed, mis petavad külastajaid: panga, postkasti või kullerfirma võltsitud sisselogimisleht, võltsitud tehniline tugi. | Serverisse pandud kaust, sageli süütu nimega, milles on tuntud kaubamärgi lehe koopia. |
Google'i läbipaistvusaruanne näitab saidi ohutu sirvimise olekut ilma kontota: asendage alloleval lingil aadress enda omaga.
https://transparencyreport.google.com/safe-browsing/search?url=teie-sait.com
Üksikasjade nägemiseks ja ülevaatuse taotlemiseks on vaja Google Search Console'i. Kui saiti seal veel ei ole, lisage see domeenina (ingliskeelses liideses Domain): see kinnitatakse DNS-kirjega (meetod «Domain name provider») ja katab domeeni kõik aadressid, www-ga ja ilma, nii http kui ka https kaudu. URL-i prefiksiga saiti saab kinnitada ka HTML-faili, HTML-sildi, Google Analyticsi või Google Tag Manageriga.
Search Console'is avage Settings > Users and permissions (kasutajad ja load). Google soovitab kontrollida, et sinna pole lisatud uusi kahtlasi omanikke. Kui on, eemaldage see omanik ja kustutage seejärel tema kasutamata kinnitusmärgid (fail, silt või DNS-kirje, millega ta end kinnitas), muidu saab ta end uuesti kinnitada.
Aruanne asub menüüs Security & Manual Actions > Security issues. See nimetab iga tuvastatud probleemi ja annab näidis-URL-id. Need on näited: sama probleem võib puudutada ka teisi lehti ja ülevaatus hõlmab kogu saiti.
Google juhib tähelepanu, et paljud häkkerid teevad muudatusi, mis on nähtavad ainult tema roomajatele. Lehe nägemiseks nii, nagu Google seda näeb, kasutage tööriista URL Inspection (URL-i kontroll), seejärel Test live URL, ja lugege testitud lehe HTML-i: skript või lingid, mida teie enda brauseris lehel ei ole, ongi süstitud sisu.
Kõrvalolev aruanne Manual actions (käsitsi rakendatud meetmed) käsitleb muud: katseid Google'i indeksiga manipuleerida, mis ei pruugi külastajatele ohtlikud olla. Hoiatus «Ohtlik sait» kuulub turvaprobleemide alla.
site:teie-sait.com, et näha indekseeritud lehti, mida te pole kirjutanud. Kustutage need, nii et need tagastavad 404 või 410, eemaldage lisatud saidiplaani failid (Search Console, Sitemaps) ja otsige ümbersuunamisi failist .htaccess, PHP-failidest ja andmebaasist.Kõigil kolmel juhul sulgege ründaja kasutatud ligipääs: majutuse, FTP, andmebaasi ja halduri paroolid, tundmatud kontod, ajakohased pluginad ja teema. Muidu tuleb sisu tagasi.
Saidi, mis lühikese aja jooksul muutub nõuetele vastavast taas mittevastavaks, liigitab Google korduvrikkujaks (repeat offender): 30 päeva jooksul ei saa selle omanik Search Console'is ülevaatust taotleda. Põhjalik puhastus enne esimest taotlust on parem kui kiire taotlus.
| Probleemi tüüp | Google'i nimetatud ülevaatuse aeg |
|---|---|
| Andmepüük (sotsiaalne manipuleerimine) | Umbes üks päev |
| Pahavara | Mõni päev |
| Rämpssisuga häkkimine | Kuni mitu nädalat |
Kui ülevaatus on heaks kiidetud, kaovad hoiatused brauseritest ja otsingutulemustest järgmiste päevade jooksul. Kui see lükatakse tagasi, selgitab e-kiri, mis on veel jäänud: parandage see ja taotlege ülevaatust uuesti.
Microsoft Edge toetub oma loendile, Microsoft Defender SmartScreenile. Kui Edge blokeerib samuti saidi, teatage sellest Edge'i hoiatuslehelt: avage lisateave ja teatage, et sait ei sisalda ohtu. Microsoft vastab e-postiga.
Kui hoiatus on eemaldatud, jääb üks küsimus: kes saidi eest edaspidi hoolitseb? Simafri võtab teie WordPressi saidi üle, viib selle tagasi võrku alusele, mida meie majutame, kaitseme ja hoiame ajakohasena, ning hoolitseb selle eest kuust kuusse. Domeeninimi ja sisu jäävad teile.
Google'i andmetel võtab ülevaatus andmepüügi puhul umbes päeva, pahavara puhul mõne päeva ja rämpssisuga häkkimise puhul kuni mitu nädalat. Kui ülevaatus on heaks kiidetud, kaovad hoiatused järgmiste päevade jooksul. Aeg hakkab jooksma siis, kui taotlete ülevaatust Search Console'is.
Võite, kuid alles jäänud probleem toob kaasa tagasilükkamise. Ja sait, mis muutub varsti pärast nõuetele vastavaks saamist taas mittevastavaks, liigitatakse korduvrikkujaks: 30 päeva jooksul ei võeta ühtki ülevaatuse taotlust vastu. Puhastage kogu sait, ka väljaspool näidis-URL-e, enne esimest taotlust.
Kui Search Console'i turvaprobleemide aruanne loetleb probleemi, eemaldatakse hoiatus pärast heakskiidetud ülevaatust, nii et peate seda taotlema. Kui aruanne ei loetle ühtki probleemi, kaob märge pärast seda, kui Google saidi järgmisel korral läbi roomab.
Kõigepealt tuleb sait Search Console'is kinnitada. Domeenina lisatud sait kinnitatakse DNS-kirjega teie domeeninime pakkuja juures ja see katab saidi kõik aadressid. Seejärel on saadaval turvaprobleemide aruanne ja nupp Request Review.
Simafri
Räägime teie kavatsusest
Öelge meile paari sõnaga, mida vajate: vastame teile kiiresti.
Aitäh! Teie päring on saadetud. Võtame teiega peagi ühendust.
Eelistate e-posti? Kirjutage meile aadressil support@simafri.com.