A webhelye helyén egy oldal közli, hogy a fiókot felfüggesztették. A felfüggesztés többnyire négy ok egyikéből ered, és mindegyik másképp rendezhető: feltört webhely, a korlátokat túllépő erőforrás-használat, kifizetetlen számla vagy a tárhelyszolgáltatóhoz érkezett panasz. Íme, hogyan derítheti ki, melyikről van szó, és milyen lépésekkel állíthatja vissza a webhelyet.
cPanel-alapú tárhelyen a felfüggesztés a webhely helyére egy olyan oldalt tesz, amely közli, hogy a fiókot felfüggesztették, gyakran angolul („This Account has been suspended”). Letiltja a kezelőfelületre való bejelentkezést, az FTP-hozzáférést és a fiókból történő e-mail-küldést is; a levelek fogadása a szerver beállításától függ. A fájlok viszont a helyükön maradnak.
Az ok többnyire a tárhelyszolgáltató egyik üzenetében szerepel: a fiókhoz tartozó postafiókban, a spam mappát is beleértve, keressen rá a „felfüggesztés”, „abuse”, „malware” vagy „számla” szavakra, majd nézze meg az ügyfélfiókot és a hibajegyeket.
| Ok | Amit az üzenet általában mond | Mit kérjen |
|---|---|---|
| Feltört webhely | Rosszindulatú program, adathalászat (phishing) vagy spamküldés észlelése, néha fájlelérési utakkal. | Az észlelt fájlok listáját, az észlelés dátumát, az adott időszak naplóit. |
| Erőforrások | A processzor, a memória, az egyidejű folyamatok, az inode-ok vagy a tárhely túllépése. | A használati grafikonokat és az adott időszak hozzáférési naplóit. |
| Kifizetetlen számla | Lejárt határidő, ki nem fizetett megújítás, elutasított fizetési mód. | A tartozás összegét, és azt a dátumot, amikor a feltételek szerint az adatok törlésre kerülnének. |
| Panasz vagy feltételek | Szerzői jogi panasz, visszaélés bejelentése, a felhasználási feltételekbe ütköző tartalom. | Magát a panaszt, az érintett címet és a válaszadási határidőt. |
Ha az üzenet nem nevez meg okot, kérje írásban, a felhasználási feltételek érintett pontjával együtt: a felfüggesztés gyorsabban megszűnik, ha mindkét fél ugyanarról a problémáról beszél.
A tárhelyszolgáltató feltételei határozzák meg, mennyi idő elteltével törölhetők egy felfüggesztett fiók adatai. Minden más lépés előtt tegyen biztonságba egy másolatot:
wp db export paranccsal, illetve ugyanabban az archívumkérésben.Ezt a másolatot tartsa meg változatlanul, akkor is, ha a webhely fertőzött: a takarításhoz és az összehasonlításhoz kell.
Osztott szerveren a rosszindulatú programot terjesztő, hamis bejelentkezési oldalakat tároló vagy spamet küldő webhely veszélyezteti a többi fiókot és a szerver IP-címeinek hírnevét. A tárhelyszolgáltató ezért felfüggeszti a fiókot, és a probléma rendezése után újra megnyitja.
wp-content/uploads mappában, ismeretlen mappák a gyökérben, e-mail-küldő szkriptek, hozzáadott adminisztrátori fiókok.wp-config.php biztonsági kulcsait.Ha ugyanazokkal a fájlokkal vált tárhelyszolgáltatót, a fertőzés velük együtt költözik, és vele az újabb felfüggesztés kockázata is. A takarítás az újraindítás előtt történik, bárhol legyen is az.
Az osztott tárhely korlátozza, mennyit használhat egy-egy fiók. A CloudLinuxot használó szervereken a korlátok a processzorra, a fizikai memóriára, a lemez írási és olvasási műveleteire, a folyamatok számára és a belépési folyamatokra (Entry Processes) vonatkoznak, vagyis a dinamikus szkriptekhez, például a PHP-hoz érkező egyidejű kapcsolatokra. A fájlok számát inode-okban mérik: minden fájl és minden mappa egyet használ el.
Amikor a belépési folyamatok korlátja betelik, a látogatók 508 „Resource Limit Is Reached” hibát kapnak. Az ismétlődő túllépések felfüggesztéshez vezethetnek. A tárhelyszolgáltató kezelőfelülete időbeli bontásban mutatja a használatot: keresse meg a csúcsok időpontjait, majd olvassa el az adott időpontok hozzáférési naplóit.
wp-login.php vagy az xmlrpc.php fájlon keresztül.wp-content mappában, amelyek megtöltik a tárhelyet és az inode-keretet.du -sh wp-content/* | sort -h
find . -type f | wc -l
<Files "xmlrpc.php">
Require all denied
</Files>
Ez a blokk minden kérést elutasít az xmlrpc.php felé. Előbb ellenőrizze, hogy egyetlen eszköze sem használja: a Jetpack például XML-RPC-n keresztül kommunikál. Ha a webhely ezután 500-as hibát jelez, a tárhelyszolgáltató nem engedélyezi ezt a direktívát a .htaccess fájlban: vegye ki a blokkot, és kérje tőle az ezzel egyenértékű megoldást.
define( 'DISABLE_WP_CRON', true );
Az ütemezett feladatokat ekkor a szerver ütemezőjének kell elindítania: hozzon létre a tárhelyszolgáltató kezelőfelületén egy feladatot, amely rendszeres időközönként, például 15 percenként meghívja a https://www.sajat-webhely.com/wp-cron.php címet.
Fizesse ki a számlát az ügyfélfiókból, és ellenőrizze, hogy a mentett bankkártya nem járt-e le. Az újraaktiválás a fizetést követi, a tárhelyszolgáltatótól függően automatikusan vagy kérésre; ha késik, nyisson hibajegyet a befizetés hivatkozási számával.
A domainnév gyakran a tárhelytől külön újul meg. A lejárt domain miatt is eltűnik a webhely, de ilyenkor a megjelenő oldal a domainregisztrátoré, nem a tárhelyszolgáltatóé: két számla, két ellenőrzés.
Válaszoljon írásban, a megadott határidőn belül, leírva, mit tett: ezt az iratot csatolja a tárhelyszolgáltató az ügyhöz a felfüggesztés feloldásához.
A feloldott felfüggesztés után egy kérdés marad: ki gondoskodik ezután a webhelyről? A Simafri átveszi a WordPress-oldalát, visszateszi az internetre egy olyan alapra, amelyet mi üzemeltetünk, védünk és tartunk naprakészen, majd hónapról hónapra gondoskodik róla. A domainneve és a tartalma az Öné marad.
Az időtartam az egyes tárhelyszolgáltatók feltételeitől függ. Kérje írásban a tervezett törlés dátumát, és haladéktalanul mentse le a fájlokat és az adatbázist, SFTP-n keresztül vagy archívumot kérve.
Igen, a fájlok és az adatbázis másolatából. Ha a felfüggesztés feltörés miatt történt, előtte tisztítsa meg a webhelyet: a fertőzött fájlok magukkal viszik a fertőzést az új tárhelyre. A domainnévnek ezután az új tárhelyre kell mutatnia.
A használat nem feltétlenül a látogatóktól származik: a wp-login.php vagy az xmlrpc.php fájlon keresztül bejelentkezni próbáló robotok, egy erőforrásigényes bővítmény, a fiókon tárolt biztonsági mentések vagy egy spamet küldő feltört webhely szintén erőforrást fogyaszt. A használati grafikonok és a hozzáférési naplók megmutatják, melyikről van szó.
Kérje írásban, a felhasználási feltételek érintett pontjával, a megjelölt fájlok listájával, ha vannak ilyenek, és az adott időszak naplóival együtt. Őrizze meg a levelezést: ez lesz az ügy irata a felfüggesztés feloldásához.
Simafri
Beszéljünk a weboldaláról
Meséljen néhány szóban a projektjéről: hamarosan jelentkezünk.
Köszönjük! Kérését elküldtük. Hamarosan válaszolunk.
Inkább e-mailben? Írjon nekünk ide: support@simafri.com.