Kävijänne näkevät punaisen ”Vaarallinen sivusto” -näytön ennen kuin pääsevät sivustollenne, tai Google lisää hakutuloksenne yhteyteen merkinnän ”Tämä sivusto voi olla hakkeroitu”. Varoitus tulee Googlen selaussuojan listalta, ja se poistetaan selvällä menettelyllä: katsotaan, mitä Google havaitsi, siivotaan ja pyydetään tarkastusta.
transparencyreport.google.com/safe-browsing/search?url=sivustonne.com.Chrome näyttää punaisen sivun, jonka otsikko on ”Vaarallinen sivusto”. Jatkaakseen kävijän on valittava ”Tiedot” ja sitten ”Vieraile vaarallisella sivustolla”. Myös Safari ja Firefox käyttävät Googlen selaussuojan listaa ja näyttävät oman varoituksensa. Hakutuloksissa Google voi lisätä linkkinne alle merkinnän ”Tämä sivusto voi olla hakkeroitu” tai varoittaa, että sivusto voi vahingoittaa tietokonetta.
Search Console luokittelee Googlen havainnot yhteen kolmesta kategoriasta, ja kutakin etsitään eri paikasta:
| Kategoria Search Consolessa | Mitä Google havaitsi | Mistä etsiä |
|---|---|---|
| Hakkeroitu sisältö | Kolmannen osapuolen lisäämää sisältöä: roskasivuja, piilotettuja linkkejä, uudelleenohjauksia, sivuille ujutettua koodia. | Äskettäin muuttuneet tiedostot ja sivut, tietokanta, .htaccess, lisätyt sivustokarttatiedostot. |
| Haittaohjelmat ja ei-toivotut ohjelmistot | Sivusto, joka asentaa tai tarjoaa haitallisia ohjelmia tai ohjaa kävijänsä niiden luo. | Sivuille ja teeman tiedostoihin ujutetut skriptit, palvelimelle tuodut ladattavat tiedostot. |
| Käyttäjää manipuloiva sisältö | Kävijää harhauttavat sivut: pankin, sähköpostipalvelun tai kuljetusyhtiön väärennetty kirjautumissivu, väärennetty tekninen tuki. | Palvelimelle tuotu kansio, usein harmittoman kuuloisella nimellä, jossa on kopio tunnetun brändin sivusta. |
Googlen avoimuusraportti kertoo sivuston selaussuojatilan ilman tiliä: vaihtakaa osoitteenne alla olevaan linkkiin.
https://transparencyreport.google.com/safe-browsing/search?url=sivustonne.com&hl=fi
Yksityiskohtia ja tarkastuspyyntöä varten tarvitaan Google Search Console. Jos sivusto ei ole siellä vielä, lisätkää Verkkotunnus-omaisuus: se todennetaan DNS-tietueella (menetelmä ”Verkkotunnuksen tarjoaja”) ja kattaa kaikki verkkotunnuksen osoitteet, www-alkuiset ja ilman, sekä http- että https-muodossa. URL-etuliiteomaisuuden voi todentaa myös HTML-tiedostolla, HTML-tagilla, Google Analyticsilla tai Google Tag Managerilla.
Kun olette Search Consolessa, avatkaa Asetukset > Käyttäjät ja luvat. Google neuvoo tarkistamaan, ettei omistajiin ole lisätty uusia, tuntemattomia nimiä. Jos on, poistakaa omistaja ja sen jälkeen sen käyttämättömät omistajuustunnukset (tiedosto, tagi tai DNS-tietue, jolla se todennettiin), muuten se voi todentaa itsensä uudelleen.
Raportti löytyy Search Consolen valikosta nimellä Tietoturvaongelmat. Se nimeää jokaisen havaitun ongelman ja antaa esimerkkejä osoitteista, joihin ongelma vaikuttaa. Ne ovat esimerkkejä: sama ongelma voi koskea muitakin sivuja, ja tarkastus koskee koko sivustoa.
Google huomauttaa, että hakkereiden tekemät muutokset näkyvät usein vain Googlen roboteille. Nähdäksenne sivun niin kuin Google sen näkee, käyttäkää URL-tarkastustyökalua, valitkaa Testaa live-URL-osoite ja lukekaa testatun sivun HTML-koodi: skripti tai linkit, joita omassa selaimessanne näkyvällä sivulla ei ole, ovat lisättyä sisältöä.
Viereinen Manuaaliset toimenpiteet -raportti käsittelee muuta: yrityksiä manipuloida Googlen hakemistoa, jotka eivät välttämättä ole kävijöille vaarallisia. ”Vaarallinen sivusto” -varoitus kuuluu tietoturvaongelmiin.
site:sivustonne.com nähdäksenne hakemistoon päätyneet sivut, joita ette ole kirjoittaneet. Poistakaa ne niin, että ne palauttavat koodin 404 tai 410, poistakaa lisätyt sivustokarttatiedostot (Search Consolen sivustokarttaraportti) ja etsikää uudelleenohjauksia .htaccess-tiedostosta, PHP-tiedostoista ja tietokannasta.Kaikissa kolmessa tapauksessa sulkekaa tunkeutujan käyttämä reitti: webhotellin, FTP:n, tietokannan ja ylläpitäjien salasanat, tuntemattomat tilit, ajan tasalla olevat lisäosat ja teema. Muuten sisältö palaa.
Google luokittelee rikkomuksen uusijaksi sivuston, joka palaa lyhyessä ajassa sääntöjenmukaisesta tilasta sääntöjenvastaiseen: 30 päivän ajan sen omistaja ei voi pyytää tarkastusta Search Consolessa. Perusteellinen siivous ennen ensimmäistä pyyntöä on siksi parempi kuin nopea pyyntö.
| Ongelman tyyppi | Googlen ilmoittama tarkastusaika |
|---|---|
| Tietojenkalastelu (käyttäjän manipulointi) | Noin päivä |
| Haittaohjelma | Muutama päivä |
| Murto, joka on lisännyt roskasisältöä | Jopa useita viikkoja |
Kun tarkastus hyväksytään, varoitukset katoavat selaimista ja hakutuloksista seuraavien päivien aikana. Jos se hylätään, sähköposti kertoo, mitä on vielä korjattava: korjatkaa se ja pyytäkää tarkastusta uudelleen.
Microsoft Edge käyttää omaa listaansa, Microsoft Defender SmartScreeniä. Jos myös Edge näyttää eston, ilmoitus tehdään Edgen varoitussivulta: avatkaa lisätiedot ja ilmoittakaa, että sivusto on turvallinen. Microsoft vastaa sähköpostilla.
Kun varoitus on poistettu, jää yksi kysymys: kuka pitää sivustosta huolta tästä eteenpäin? Simafri ottaa WordPress-sivustonne haltuun, palauttaa sen verkkoon perustalle, jota ylläpidämme, suojaamme ja pidämme ajan tasalla, ja huolehtii siitä kuukausi toisensa jälkeen. Verkkotunnus ja sisältö pysyvät teidän.
Googlen mukaan tarkastus kestää noin päivän tietojenkalastelussa, muutaman päivän haittaohjelmissa ja jopa useita viikkoja murrossa, joka on lisännyt roskasisältöä. Kun tarkastus on hyväksytty, varoitukset katoavat seuraavien päivien aikana. Aika lasketaan siitä, kun pyydätte tarkastusta Search Consolessa.
Pyynnön voi lähettää, mutta jäljellä oleva ongelma johtaa hylkäykseen. Lisäksi sivusto, joka muuttuu pian uudelleen sääntöjenvastaiseksi oltuaan välillä sääntöjenmukainen, luokitellaan rikkomuksen uusijaksi: 30 päivän ajan tarkastuspyyntöjä ei hyväksytä. Siivotkaa koko sivusto, myös esimerkkiosoitteiden ulkopuolelta, ennen ensimmäistä pyyntöä.
Jos Search Consolen Tietoturvaongelmat-raportissa on ongelma, varoitus poistetaan hyväksytyn tarkastuksen jälkeen, joten tarkastusta on pyydettävä. Jos raportissa ei ole ongelmia, merkintä katoaa, kun Google seuraavan kerran indeksoi sivuston.
Sivusto todennetaan ensin Search Consolessa. Verkkotunnus-omaisuus todennetaan DNS-tietueella verkkotunnuksen hallintapalvelussa, ja se kattaa kaikki sivuston osoitteet. Sen jälkeen Tietoturvaongelmat-raportti ja Pyydä tarkastusta -painike ovat käytettävissä.
Simafri
Jutellaan hankkeestasi
Kerro meille muutamalla sanalla, mitä tarvitset: vastaamme sinulle nopeasti.
Kiitos! Pyyntösi on lähetetty. Vastaamme sinulle pian.
Suositko sähköpostia? Kirjoita meille osoitteeseen support@simafri.com.