A látogatói piros „Veszélyes webhely” képernyőt látnak, mielőtt Önhöz érnének, vagy a Google a találata alá azt írja, hogy „Lehet, hogy ezt a webhelyet feltörték”. A figyelmeztetés a Google Biztonságos Böngészés listájából származik. Pontos eljárással szüntethető meg: megnézni, mit észlelt a Google, megtisztítani a webhelyet, majd felülvizsgálatot kérni.
transparencyreport.google.com/safe-browsing/search?url=sajat-webhely.com.A Chrome piros oldalt jelenít meg „Veszélyes webhely” felirattal. A továbblépéshez a látogatónak a „Részletek”, majd a „Nem biztonságos webhely megnyitása” lehetőséget kell választania. A Safari és a Firefox szintén a Google Biztonságos Böngészés listájára támaszkodik, és saját figyelmeztetést jelenít meg. A keresési találatok között a Google a linkje alá kiírhatja, hogy „Lehet, hogy ezt a webhelyet feltörték”, vagy jelezheti, hogy a webhely kárt tehet a számítógépben.
A Search Console három kategória egyikébe sorolja, amit a Google észlelt, és mindegyiket máshol kell keresni:
| Kategória a Search Console-ban | Amit a Google észlelt | Hol keresse |
|---|---|---|
| Feltört tartalom | Harmadik fél által hozzáadott tartalom: spamoldalak, rejtett linkek, átirányítások, az oldalakba befecskendezett kód. | Friss fájlok és oldalak, adatbázis, .htaccess, hozzáadott webhelytérkép-fájlok. |
| Rosszindulatú és nemkívánatos programok | Olyan webhely, amely kártékony programokat telepít vagy kínál, vagy ilyenekhez küldi a látogatóit. | Az oldalakba és a sablon fájljaiba befecskendezett szkriptek, a szerverre feltöltött letölthető fájlok. |
| Bizalomra épülő manipuláció | A látogatót megtévesztő oldalak: egy bank, egy levelezőszolgáltatás vagy egy futárszolgálat hamis bejelentkezési oldala, hamis műszaki támogatás. | A szerverre, gyakran ártalmatlannak tűnő név alatt feltöltött mappa, amely egy ismert márka oldalának másolatát tartalmazza. |
A Google átláthatósági jelentése fiók nélkül mutatja meg egy webhely állapotát a Biztonságos Böngészés szerint: az alábbi linkben írja át a címet.
https://transparencyreport.google.com/safe-browsing/search?url=sajat-webhely.com&hl=hu
A részletekhez és a felülvizsgálat kéréséhez a Google Search Console kell. Ha a webhely még nem szerepel benne, adjon hozzá egy domaintulajdont: DNS-rekorddal igazolható („Domainnév-szolgáltató” mód), és a domain minden címére kiterjed, www előtaggal és anélkül, http és https protokollon egyaránt. Az URL-előtaggal rendelkező tulajdon HTML-fájllal, HTML-címkével, Google Analytics-követőkóddal vagy Google Címkekezelővel is igazolható.
A Search Console-ban nyissa meg a Beállítások > Felhasználók és engedélyek oldalt. A Google azt javasolja, ellenőrizze, hogy nem adtak-e hozzá új, gyanús tulajdonost. Ha igen, távolítsa el, majd törölje a fel nem használt tulajdonosi tokenjeit (a fájlt, a címkét vagy a DNS-rekordot, amellyel igazolta magát), különben újra igazolhatja magát.
A Biztonsági problémák jelentés a Search Console menüjében, a kézi műveletek mellett található. Minden észlelt problémát megnevez, és néhány érintett cím példáját adja meg. Ezek csak példák: ugyanaz a probléma más oldalakat is érinthet, a felülvizsgálat pedig az egész webhelyre kiterjed.
A Google jelzi, hogy sok hacker csak a Google robotjai számára látható módosításokat végez. Ha úgy szeretné látni az oldalt, ahogy a Google látja, használja az URL-ellenőrző eszközt, majd az Élő URL tesztelése gombot, és olvassa el a tesztelt oldal HTML-kódját: az a szkript vagy azok a linkek, amelyek hiányoznak a böngészőjében látott oldalról, a hozzáadott tartalom.
A szomszédos Kézi műveletek jelentés mással foglalkozik: a Google indexének manipulálására tett kísérletekkel, amelyek nem feltétlenül veszélyesek a látogatókra. A „Veszélyes webhely” figyelmeztetés a biztonsági problémákhoz tartozik.
site:sajat-webhely.com kifejezésre, hogy lássa azokat az indexelt oldalakat, amelyeket nem Ön írt. Törölje őket, hogy 404-es vagy 410-es kóddal válaszoljanak, távolítsa el a hozzáadott webhelytérkép-fájlokat (a Search Console webhelytérkép-jelentésében), és keresse az átirányításokat a .htaccess fájlban, a PHP-fájlokban és az adatbázisban.Mindhárom esetben zárja le a behatoló által használt hozzáférést: változtassa meg a tárhely, az FTP, az adatbázis és az adminisztrátorok jelszavát, törölje az ismeretlen fiókokat, frissítse a bővítményeket és a sablont. E nélkül a tartalom visszatér.
Azt a webhelyet, amely rövid időn belül megfelelő állapotból ismét nem megfelelő állapotba kerül, a Google visszaeső szabálysértőnek minősíti: 30 napig a tulajdonosa nem kérhet felülvizsgálatot a Search Console-ban. Az első kérelem előtti teljes takarítás ezért többet ér egy gyors kérelemnél.
| A probléma típusa | A Google által megadott felülvizsgálati idő |
|---|---|
| Adathalászat (bizalomra épülő manipuláció) | Nagyjából egy nap |
| Rosszindulatú program | Néhány nap |
| Spammel járó feltörés | Akár több hét |
Ha a felülvizsgálat sikeres, a figyelmeztetések a következő napokban eltűnnek a böngészőkből és a keresési találatok közül. Ha elutasítják, az e-mail elmagyarázza, mi maradt hátra: javítsa ki, majd kérje újra a felülvizsgálatot.
A Microsoft Edge saját listára, a Microsoft Defender SmartScreenre támaszkodik. Ha az Edge is letiltást jelenít meg, a bejelentés az Edge figyelmeztető oldaláról indítható: nyissa meg a további információkat, majd jelezze, hogy a webhely nem tartalmaz fenyegetést. A Microsoft e-mailben válaszol.
A megszüntetett figyelmeztetés után egy kérdés marad: ki gondoskodik ezután a webhelyről? A Simafri átveszi a WordPress-oldalát, visszateszi az internetre egy olyan alapra, amelyet mi üzemeltetünk, védünk és tartunk naprakészen, majd hónapról hónapra gondoskodik róla. A domainneve és a tartalma az Öné marad.
A Google szerint a felülvizsgálat adathalászat esetén nagyjából egy napig, rosszindulatú programnál néhány napig, spammel járó feltörésnél akár több hétig tart. A sikeres felülvizsgálat után a figyelmeztetések a következő napokban eltűnnek. Az idő a Search Console-ban beküldött felülvizsgálati kérelemtől számít.
A kérelem beküldhető, de a még meglévő probléma elutasítást von maga után. Azt a webhelyet pedig, amely nem sokkal a megfelelő állapot visszanyerése után ismét nem megfelelővé válik, a Google visszaeső szabálysértőnek minősíti: 30 napig nem fogad el tőle felülvizsgálati kérelmet. Az első kérelem előtt tisztítsa meg az egész webhelyet, a példa-URL-eken túl is.
Ha a Search Console Biztonsági problémák jelentése problémát sorol fel, a figyelmeztetés egy sikeres felülvizsgálat után szűnik meg: ezt kérni kell. Ha a jelentés nem sorol fel problémát, a címke a Google következő feltérképezése után eltűnik.
Először igazolnia kell a webhelyet a Search Console-ban. A domaintulajdon a domainnév-szolgáltatónál felvett DNS-rekorddal igazolható, és a webhely minden címére kiterjed. Ezután elérhető a Biztonsági problémák jelentés és a Felülvizsgálat kérése gomb.
Simafri
Beszéljünk a weboldaláról
Meséljen néhány szóban a projektjéről: hamarosan jelentkezünk.
Köszönjük! Kérését elküldtük. Hamarosan válaszolunk.
Inkább e-mailben? Írjon nekünk ide: support@simafri.com.