Där din webbplats brukade finnas står det nu att kontot är avstängt. En avstängning beror oftast på en av fyra orsaker, och var och en löses på sitt eget sätt: en hackad webbplats, resursförbrukning över gränserna, en obetald faktura eller ett klagomål som webbhotellet har fått. Så här tar du reda på vilken det är, och stegen för att få upp webbplatsen igen.
På webbhotell som körs med cPanel ersätts webbplatsen vid en avstängning av en sida som säger att kontot är avstängt (”This Account has been suspended”). Avstängningen blockerar också inloggningen i kontrollpanelen, FTP-åtkomsten och utgående e-post från kontot; inkommande e-post beror på serverns konfiguration. Själva filerna ligger kvar.
Orsaken brukar stå i ett meddelande från webbhotellet: sök i den e-postinkorg som hör till kontot, skräpposten inräknad, efter ”avstängning”, ”abuse”, ”skadlig kod” eller ”faktura”, och titta sedan i kundområdet och dess ärenden.
| Orsak | Vad meddelandet brukar säga | Vad du ska be om |
|---|---|---|
| Hackad webbplats | Skadlig kod, nätfiske eller utgående spam har upptäckts, ibland med filsökvägar. | Listan över upptäckta filer, datumet för upptäckten och loggarna för den perioden. |
| Resurser | CPU, minne, samtidiga processer, inoder eller diskutrymme över gränsen. | Förbrukningsgraferna och åtkomstloggarna för den perioden. |
| Obetald faktura | Förfallen betalning, obetald förnyelse, avvisat betalsätt. | Beloppet som ska betalas och det datum då data raderas enligt villkoren. |
| Klagomål eller villkor | Upphovsrättsligt klagomål, anmälan om missbruk, innehåll som strider mot villkoren. | Själva klagomålet, den berörda webbadressen och sista dag för svar. |
Anger meddelandet ingen orsak, be om den skriftligen, tillsammans med den punkt i villkoren som åberopas: en avstängning hävs snabbare när alla talar om samma problem.
Webbhotellets villkor anger efter hur lång tid ett avstängt kontos data får raderas. Innan du gör något annat, lägg en kopia i säkert förvar:
wp db export, eller i samma begäran om arkiv.Behåll kopian precis som den är, även om webbplatsen är smittad: det är från den du sanerar och mot den du jämför.
På en delad server utsätter en webbplats som sprider skadlig kod, har falska inloggningssidor eller skickar spam de andra kontona och ryktet för serverns IP-adresser för risk. Webbhotellet stänger av kontot och öppnar det igen när problemet är åtgärdat.
wp-content/uploads, okända mappar i rotmappen, skript som skickar e-post, tillagda administratörskonton.wp-config.php.Att flytta till ett annat webbhotell med samma filer tar med sig smittan, och med den risken för en ny avstängning. Saneringen görs innan webbplatsen läggs upp igen, var det än sker.
Delade webbhotell sätter tak för vad varje konto förbrukar. På servrar som kör CloudLinux gäller gränserna CPU, fysiskt minne, diskens in- och utmatning, antalet processer och entry processes, alltså samtidiga anslutningar till dynamiska skript som PHP. Antalet filer räknas i inoder: varje fil och varje mapp använder en.
När gränsen för entry processes nås får besökarna felet 508 ”Resource Limit Is Reached”. Upprepade överskridanden kan leda till avstängning. Din kontrollpanel hos webbhotellet visar förbrukningen över tid: hitta topptimmarna och läs sedan åtkomstloggarna för just de timmarna.
wp-login.php eller xmlrpc.php med inloggningsförsök.wp-content, och fyller diskutrymmet och inoderna.du -sh wp-content/* | sort -h
find . -type f | wc -l
<Files "xmlrpc.php">
Require all denied
</Files>
Blocket avvisar alla förfrågningar till xmlrpc.php. Kontrollera först att inget verktyg är beroende av den: Jetpack går till exempel via XML-RPC. Visar webbplatsen därefter ett 500-fel tillåter ditt webbhotell inte det här direktivet i .htaccess: ta bort blocket och be webbhotellet om motsvarande lösning.
define( 'DISABLE_WP_CRON', true );
De schemalagda uppgifterna behöver då anropas av serverns schemaläggare: skapa i kontrollpanelen ett cron-jobb som anropar https://www.din-webbplats.com/wp-cron.php med jämna mellanrum, till exempel var 15:e minut.
Betala fakturan från kundområdet och kontrollera att det sparade kortet inte har gått ut. Återaktiveringen följer på betalningen, automatiskt eller på begäran beroende på webbhotellet; dröjer den, öppna ett ärende med betalningens referens.
Domännamnet förnyas ofta separat från webbhotellet. En utgången domän tar också ned webbplatsen, men sidan som visas är då domänregistrarens, inte webbhotellets: två fakturor, två kontroller.
Svara skriftligen, inom den angivna tiden, och beskriv vad som har gjorts: det är det dokumentet som webbhotellet arkiverar för att häva avstängningen.
När avstängningen är hävd återstår en fråga: vem sköter webbplatsen framöver? Simafri tar över din WordPress-webbplats, lägger upp den igen på en grund vi driftar, säkrar och håller uppdaterad, och sköter den sedan, månad efter månad. Du behåller ditt domännamn och ditt innehåll.
Det beror på varje webbhotells villkor. Be om det planerade raderingsdatumet skriftligen, och rädda direkt en kopia av filerna och databasen, via SFTP eller genom att be om ett arkiv.
Ja, utifrån en kopia av filerna och databasen. Beror avstängningen på ett intrång, sanera webbplatsen först: smittade filer tar med sig smittan till det nya webbhotellet. Domännamnet behöver sedan peka mot det nya webbhotellet.
Förbrukningen kommer inte bara från besökare: robotar som försöker logga in via wp-login.php eller xmlrpc.php, ett tungt tillägg, säkerhetskopior som lagras på kontot eller en hackad webbplats som skickar spam förbrukar alla resurser. Förbrukningsgraferna och åtkomstloggarna visar vilket det är.
Be om den skriftligen, tillsammans med den punkt i villkoren som åberopas, listan över flaggade filer om det finns en, och loggarna för perioden. Spara korrespondensen: den utgör underlaget för att häva avstängningen.
Simafri
Låt oss prata om din webbplats
Berätta om ditt projekt med några ord: vi återkommer snabbt.
Tack! Din förfrågan har skickats. Vi återkommer till dig inom kort.
Föredrar du e-post? Skriv till oss på support@simafri.com.