Jūsu apmeklētāji, pirms nonāk pie jums, redz sarkanu ekrānu «Bīstama vietne», vai arī Google zem jūsu rezultāta norāda, ka vietne, iespējams, ir uzlauzta. Brīdinājums nāk no Google drošās pārlūkošanas (Google Safe Browsing) saraksta. To noņem ar noteiktu procedūru: uzzināt, ko Google konstatējis, iztīrīt vietni un pieprasīt pārskatīšanu.
transparencyreport.google.com/safe-browsing/search?url=jusu-vietne.com.Chrome parāda sarkanu lapu ar virsrakstu «Bīstama vietne». Lai turpinātu, apmeklētājam jāatlasa «Detalizēta informācija» un pēc tam «Apmeklēt šo nedrošo vietni». Arī Safari un Firefox izmanto Google drošās pārlūkošanas sarakstu un rāda savu brīdinājumu. Meklēšanas rezultātos Google zem jūsu saites var norādīt, ka vietne, iespējams, ir uzlauzta vai var kaitēt datoram.
Search Console iedala Google konstatēto vienā no trim kategorijām, un katru no tām meklē citā vietā:
| Kategorija Search Console (angļu saskarnē) | Ko Google konstatējis | Kur meklēt |
|---|---|---|
| Hacked content (uzlauzts saturs) | Trešās personas pievienots saturs: spama lapas, slēptas saites, pāradresācijas, lapās ievietots kods. | Nesen mainīti faili un lapas, datubāze, .htaccess, pievienoti vietnes kartes faili. |
| Malware and unwanted software (ļaunprātīga un nevēlama programmatūra) | Vietne, kas instalē vai piedāvā kaitīgas programmas vai sūta uz tām savus apmeklētājus. | Lapās un tēmas failos ievietoti skripti, serverī ievietoti lejupielādējami faili. |
| Social engineering (sociālā inženierija) | Lapas, kas maldina apmeklētāju: viltota bankas, e-pasta pakalpojuma vai kurjera pieteikšanās lapa, viltots tehniskais atbalsts. | Serverī ievietota mape, bieži ar nevainīgu nosaukumu, kurā ir kāda pazīstama zīmola lapas kopija. |
Google pārredzamības atskaite bez konta parāda vietnes statusu drošās pārlūkošanas sarakstā: saitē zemāk aizstājiet adresi ar savējo.
https://transparencyreport.google.com/safe-browsing/search?url=jusu-vietne.com&hl=lv
Detaļām un pārskatīšanas pieprasījumam vajadzīga Google Search Console. Ja vietnes tur vēl nav, pievienojiet domēna tipa īpašumu (angļu saskarnē Domain): to apstiprina ar DNS ierakstu (angļu saskarnē metode «Domain name provider»), un tas aptver visas domēna adreses, ar www un bez tā, gan http, gan https. URL prefiksa tipa īpašumu var apstiprināt arī ar HTML failu, HTML tagu, Google Analytics vai Google Tag Manager.
Search Console atveriet lietotāju un atļauju iestatījumus (angļu saskarnē Settings > Users and permissions). Google iesaka pārbaudīt, vai nav pievienots kāds jauns, aizdomīgs īpašnieks. Ja ir, noņemiet to un pēc tam dzēsiet tā neizmantotos īpašumtiesību marķierus (failu, tagu vai DNS ierakstu, ar ko tas apstiprināja īpašumtiesības), citādi tas var apstiprināties atkārtoti.
Pārskats atrodas sadaļā Security & Manual Actions > Security issues (angļu saskarnē). Tas nosauc katru konstatēto problēmu un sniedz skarto adrešu piemērus. Tie ir tikai piemēri: tā pati problēma var skart arī citas lapas, un pārskatīšana attiecas uz visu vietni.
Google norāda, ka daudzi uzbrucēji veic izmaiņas, kas redzamas tikai tā rāpuļprogrammām. Lai redzētu lapu tā, kā to redz Google, izmantojiet URL pārbaudes rīku (angļu saskarnē URL Inspection) un tā tiešsaistes testu (Test live URL), un izlasiet pārbaudītās lapas HTML kodu: skripts vai saites, kuru nav lapā, ko redzat savā pārlūkā, ir pievienotais saturs.
Blakus esošais manuālo darbību pārskats (angļu saskarnē Manual actions) attiecas uz ko citu: mēģinājumiem manipulēt ar Google indeksu, kas apmeklētājiem ne vienmēr ir bīstami. Brīdinājums «Bīstama vietne» pieder pie drošības problēmām.
site:jusu-vietne.com, lai redzētu indeksētās lapas, kuras neesat rakstījuši. Dzēsiet tās, lai tās atbildētu ar 404 vai 410, noņemiet pievienotos vietnes kartes failus (Search Console sadaļā Sitemaps) un meklējiet pāradresācijas failā .htaccess, PHP failos un datubāzē.Visos trīs gadījumos aizveriet uzbrucēja izmantoto piekļuvi: hostinga, FTP, datubāzes un administratoru paroles, nepazīstami konti, atjaunināti spraudņi un tēma. Citādi saturs atgriežas.
Vietni, kas īsā laikā no atbilstoša stāvokļa atkal nonāk neatbilstošā, Google klasificē kā atkārtotu pārkāpēju (repeat offender): 30 dienas tās īpašnieks Search Console vairs nevar pieprasīt pārskatīšanu. Tāpēc rūpīga tīrīšana pirms pirmā pieprasījuma ir vērtīgāka par ātru pieprasījumu.
| Problēmas veids | Pārskatīšanas ilgums pēc Google norādēm |
|---|---|
| Pikšķerēšana (sociālā inženierija) | Apmēram viena diena |
| Ļaunprātīga programmatūra | Dažas dienas |
| Uzlaušana ar spama saturu | Līdz vairākām nedēļām |
Kad pārskatīšana ir apstiprināta, brīdinājumi pārlūkos un meklēšanas rezultātos izzūd nākamo dienu laikā. Ja tā ir noraidīta, e-pastā paskaidrots, kas vēl palicis: novērsiet to un pieprasiet pārskatīšanu vēlreiz.
Microsoft Edge izmanto savu sarakstu, Microsoft Defender SmartScreen. Ja arī Edge rāda bloķēšanu, ziņojumu nosūta no Edge brīdinājuma lapas: atveriet papildinformāciju un pēc tam ziņojiet, ka vietnē draudu nav. Microsoft atbild pa e-pastu.
Kad brīdinājums ir noņemts, paliek jautājums: kas turpmāk rūpēsies par vietni? Simafri pārņem jūsu WordPress vietni, atgriež to tiešsaistē uz pamata, ko mitinām, aizsargājam un uzturam atjauninātu, un par to rūpējas mēnesi pēc mēneša. Domēna vārds un saturs paliek jūsu.
Pēc Google norādēm pārskatīšana ilgst apmēram vienu dienu pikšķerēšanas gadījumā, dažas dienas ļaunprātīgas programmatūras gadījumā un līdz vairākām nedēļām, ja uzlaušana saistīta ar spama saturu. Kad pārskatīšana ir apstiprināta, brīdinājumi izzūd nākamo dienu laikā. Termiņš sāk ritēt no pārskatīšanas pieprasījuma Search Console.
Pieprasīt var, taču vēl esoša problēma nozīmē noraidījumu. Turklāt vietni, kas drīz pēc atbilstības atgūšanas atkal kļūst neatbilstoša, Google klasificē kā atkārtotu pārkāpēju: 30 dienas pārskatīšanas pieprasījumi netiek pieņemti. Pirms pirmā pieprasījuma iztīriet visu vietni, arī ārpus adrešu piemēriem.
Ja Search Console drošības problēmu pārskatā ir minēta problēma, brīdinājumu noņem pēc apstiprinātas pārskatīšanas, tāpēc tā ir jāpieprasa. Ja pārskatā problēmu nav, atzīme izzūd pēc tam, kad Google nākamreiz pārlūkos vietni.
Vispirms vietne jāapstiprina Search Console. Domēna tipa īpašumu apstiprina ar DNS ierakstu pie domēna vārda pārvaldītāja, un tas aptver visas vietnes adreses. Pēc tam pieejams drošības problēmu pārskats un pārskatīšanas pieprasījuma poga.
Simafri
Parunāsim par jūsu ieceri
Pasakiet mums dažos vārdos, kas jums vajadzīgs: mēs jums ātri atbildam.
Paldies! Jūsu pieprasījums ir nosūtīts. Drīzumā ar jums sazināsimies.
Labāk e-pastu? Rakstiet mums uz support@simafri.com.