Obiskovalci pred vašo stranjo naletijo na rdeč zaslon „Nevarno spletno mesto“, ali pa Google pod vaš rezultat iskanja zapiše „Na tem spletnem mestu je morda prišlo do vdora“. Opozorilo prihaja s seznama Google Varno brskanje (Google Safe Browsing) in se odstrani po ustaljenem postopku: ugotovite, kaj je Google zaznal, to očistite in nato zahtevajte pregled.
transparencyreport.google.com/safe-browsing/search?url=vasa-stran.com.Chrome prikaže rdečo stran z naslovom „Nevarno spletno mesto“. Da jo obide, mora obiskovalec izbrati „Podrobnosti“ in nato „Obiščite to spletno mesto, ki ni varno“. Tudi Safari in Firefox se opirata na seznam Google Varno brskanje in prikažeta svoje opozorilo. V rezultatih iskanja lahko Google pod vašo povezavo doda „Na tem spletnem mestu je morda prišlo do vdora“ ali opozorilo, da lahko spletno mesto škoduje računalniku.
Search Console to, kar je Google našel, razvrsti v eno od treh kategorij, vsako pa iščete drugje. Kategorije so tu navedene z imeni iz angleškega vmesnika:
| Kategorija v Search Console | Kaj je Google zaznal | Kje iskati |
|---|---|---|
| Hacked content (vsebina po vdoru) | Vsebina, ki jo je dodal nekdo tretji: podstrani z vsiljeno vsebino, skrite povezave, preusmeritve, koda, vrinjena v podstrani. | Nedavne datoteke in podstrani, podatkovna zbirka, .htaccess, dodane datoteke sitemap. |
| Malware and unwanted software (zlonamerna in neželena programska oprema) | Stran, ki namešča ali ponuja škodljive programe ali nanje pošilja svoje obiskovalce. | Skripte, vrinjene v podstrani in datoteke teme, datoteke za prenos, podtaknjene na strežnik. |
| Social engineering (družbeni inženiring) | Podstrani, ki zavajajo obiskovalce: lažna prijavna stran banke, e-poštne storitve ali dostavne službe, lažna tehnična podpora. | Mapa, podtaknjena na strežnik, pogosto z nedolžnim imenom, v kateri je kopija strani znane blagovne znamke. |
Googlovo poročilo o preglednosti (Transparency Report) pokaže stanje strani v Varnem brskanju brez kakršnega koli računa: v spodnji povezavi vstavite svoj naslov.
https://transparencyreport.google.com/safe-browsing/search?url=vasa-stran.com
Za podrobnosti in za zahtevo za pregled potrebujete Google Search Console. Če stran tam še ni, dodajte lastnost vrste Domain (domena): preveri se z zapisom DNS (način „Domain name provider“ v angleškem vmesniku) in zajame vse naslove v domeni, z www in brez, prek http in https. Lastnost vrste URL prefix (predpona URL-ja) je mogoče preveriti tudi z datoteko HTML, oznako HTML, storitvijo Google Analytics ali Google Tag Manager.
Ko ste v Search Console, odprite Settings > Users and permissions (nastavitve, uporabniki in dovoljenja). Google svetuje, da preverite, ali ni bil dodan kakšen nov, sumljiv lastnik. Če je bil, ga odstranite, nato izbrišite še njegove neuporabljene žetone lastništva (datoteko, oznako ali zapis DNS, s katerim se je preveril), sicer se lahko znova preveri.
Poročilo je v meniju Security & Manual Actions (varnost in ročni ukrepi, ime iz angleškega vmesnika). Navede vsako zaznano težavo in da primere URL-jev. To so primeri: ista težava lahko prizadene tudi druge podstrani, pregled pa zajame celotno stran.
Google opozarja, da mnogi napadalci naredijo spremembe, ki jih vidijo samo njegovi pajki. Če želite podstran videti tako, kot jo vidi Google, uporabite orodje URL Inspection (pregled URL-ja), nato Test live URL, in preberite HTML preizkušene podstrani: skripta ali povezave, ki jih v vašem brskalniku na podstrani ni, so vrinjena vsebina.
Sosednje poročilo Manual actions (ročni ukrepi) obravnava nekaj drugega: poskuse manipulacije Googlovega indeksa, ki za obiskovalce niso nujno nevarni. Opozorilo „Nevarno spletno mesto“ sodi med varnostne težave.
site:vasa-stran.com, da vidite indeksirane podstrani, ki jih niste napisali. Izbrišite jih, da vračajo 404 ali 410, odstranite dodane datoteke sitemap (Search Console, Sitemaps) in poiščite preusmeritve v .htaccess, datotekah PHP in podatkovni zbirki.V vseh treh primerih zaprite dostop, ki ga je uporabil napadalec: gesla za gostovanje, FTP, podatkovno zbirko in skrbnike, neznani računi, posodobljeni vtičniki in tema. Sicer se vsebina vrne.
Stran, ki v kratkem času znova preide iz skladnega v neskladno stanje, Google uvrsti med ponavljajoče se kršitelje (repeat offenders): 30 dni njen lastnik v Search Console ne more zahtevati pregleda. Temeljito čiščenje pred prvo zahtevo je zato boljše od hitre zahteve.
| Vrsta težave | Trajanje pregleda po navedbah Googla |
|---|---|
| Lažno predstavljanje (družbeni inženiring) | Približno en dan |
| Zlonamerna programska oprema | Nekaj dni |
| Vdor z vsiljeno vsebino | Do nekaj tednov |
Ko je pregled sprejet, opozorila v naslednjih dneh izginejo iz brskalnikov in rezultatov iskanja. Če je zavrnjen, e-poštno sporočilo pojasni, kaj je ostalo: to odpravite in znova zahtevajte pregled.
Microsoft Edge se opira na svoj seznam, Microsoft Defender SmartScreen. Če stran blokira tudi Edge, jo prijavite s strani z opozorilom v Edgeu: odprite dodatne informacije in nato sporočite, da stran ne vsebuje grožnje. Microsoft odgovori po e-pošti.
Ko je opozorilo odstranjeno, ostane eno vprašanje: kdo bo odslej skrbel za stran? Simafri prevzame vašo stran na WordPressu, jo vrne na splet na osnovi, ki jo gostimo, varujemo in vzdržujemo, nato pa zanjo skrbi mesec za mesecem. Domena in vsebina ostaneta vaši.
Po navedbah Googla pregled traja približno en dan pri lažnem predstavljanju, nekaj dni pri zlonamerni programski opremi in do nekaj tednov pri vdoru z vsiljeno vsebino. Ko je pregled sprejet, opozorila izginejo v naslednjih dneh. Rok začne teči, ko v Search Console zahtevate pregled.
Lahko, vendar težava, ki je še prisotna, vodi v zavrnitev. Stran, ki kmalu po tem, ko je postala skladna, spet postane neskladna, pa se uvrsti med ponavljajoče se kršitelje: 30 dni zahteve za pregled niso sprejete. Pred prvo zahtevo očistite celotno stran, ne le primerov URL-jev.
Če poročilo Varnostne težave v Search Console navaja težavo, se opozorilo odstrani po sprejetem pregledu, zato ga je treba zahtevati. Če poročilo ne navaja nobene težave, oznaka izgine, ko Google stran naslednjič obišče.
Najprej morate stran preveriti v Search Console. Lastnost vrste Domain se preveri z zapisom DNS pri ponudniku domene in zajame vse naslove strani. Nato sta na voljo poročilo Varnostne težave in gumb Request Review.
Simafri
Pogovorimo se o vašem projektu
Povejte nam v nekaj besedah, kaj potrebujete: hitro se vam oglasimo.
Hvala! Vaše povpraševanje je bilo poslano. Kmalu vam bomo odgovorili.
Imate raje e-pošto? Pišite nam na support@simafri.com.