Brauzer saytınızı təhlükəli göstərir: səbəblər və həll

Brauzerin qırmızı ekranı sayt sahibi üçün ən pis mənzərədir, çünki ziyarətçilərin demək olar ki hamısı geri qayıdır. Amma bu xəbərdarlıq bir neçə fərqli səbəbdən yarana bilər və hər birinin həlli fərqlidir. Əvvəlcə hansı halla üzləşdiyinizi müəyyən etmək lazımdır.

Birinci hal: SSL problemi

Xəbərdarlıqda bağlantının şifrələnmədiyi və ya sertifikatın etibarsız olduğu yazılırsa, bu, SSL məsələsidir. Bir neçə alt səbəbi var.

Sertifikatın müddəti bitib. Ən çox rast gəlinən haldır. Pulsuz sertifikatlar avtomatik yenilənməlidir, amma yenilənmə mexanizmi sınıbsa, müddət bitir və sayt xəbərdarlıq verir.

Sertifikat domenlə uyğun gəlmir. Sertifikat bir domen üçün alınıb, sayt isə başqa ünvanda açılır. Məsələn sertifikat www olmadan alınıb, ziyarətçi isə www ilə girir.

Qarışıq məzmun. Sayt şifrələnmiş bağlantı ilə açılır, amma içindəki bəzi şəkillər və skriptlər şifrələnməmiş ünvandan yüklənir. Brauzer bunu təhlükəsizlik pozuntusu sayır.

İkinci hal: Google zərərli kod aşkarlayıb

Xəbərdarlıqda saytın zərərli proqram yaydığı və ya aldadıcı olduğu yazılırsa, vəziyyət daha ciddidir. Bu o deməkdir ki, sayt böyük ehtimalla hack olunub.

Bu halda ilk addım Google Search Console-a girməkdir. Orada təhlükəsizlik bölməsində konkret hansı səhifələrdə problem tapıldığı göstərilir. Bu siyahı sizə axtarışın harada aparılacağını dəqiq deyir.

Zərərli kodu necə tapmalı

Ardıcıllıq belədir. Əvvəlcə son dəyişdirilmiş fayllara baxın, çünki hücumçunun əlavə etdiyi fayl adətən yenidir. Sonra saytın kök qovluğunda tanımadığınız faylları yoxlayın, xüsusən adı təsadüfi hərflərdən ibarət olanları.

Sonra əsas fayllara baxın: index faylı və konfiqurasiya faylları. Zərərli kod çox vaxt faylın əvvəlinə və ya sonuna əlavə edilir və uzun, oxunmaz sətir kimi görünür.

Verilənlər bazasını da yoxlamaq lazımdır, çünki bəzi hücumlar kodu bazaya yazır. Xüsusən yazıların içindəki gizli linklərə diqqət edin.

Təmizləmə və bərpa

Ən etibarlı yol təmiz yedəkdən bərpadır, əgər hack tarixindən əvvələ aid yedəyiniz varsa. Amma bərpadan sonra giriş yolunu bağlamaq şərtdir, yoxsa hücum təkrarlanır.

Bərpadan sonra mütləq edilməli olanlar:

  • Bütün parolları dəyişin: hostinq, panel, verilənlər bazası, FTP, admin hesabları
  • Bütün plagin və temaları yeniləyin
  • İstifadə olunmayan plagin və temaları silin, çünki onlar da yenilənmir və risk yaradır
  • Naməlum admin hesablarını yoxlayın və silin
  • Fayl icazələrini düzgün dəyərlərə qaytarın

Google-a yenidən baxış sorğusu

Sayt təmizləndikdən sonra Search Console-da yenidən baxış sorğusu göndərin. Orada nə etdiyinizi qısaca yazın: zərərli fayllar silindi, parollar dəyişdirildi, sistem yeniləndi.

Baxış adətən bir neçə gün çəkir. Sayt hələ təmiz deyilsə, sorğu rədd edilir və proses uzanır, ona görə göndərməzdən əvvəl əmin olun.

Üçüncü hal: yanlış siqnal

Bəzən xəbərdarlıq sayt təmiz olduğu halda görünür. Səbəb saytdakı üçüncü tərəf reklam skripti və ya link verdiyiniz saytın hack olunması ola bilər. Bu halda mənbəyi tapıb çıxarmaq lazımdır.

Qarşısını almaq

Praktikada hack hallarının böyük hissəsi iki səbəbdən olur: yenilənməyən plagin və zəif parol. Yeniləmələri gecikdirməyin, parolları güclü seçin, admin panelinə iki mərhələli giriş qoyun, istifadə olunmayan plaginləri silin.

Bir də yedək: təmiz yedəyin olması hack halında bir neçə saatlıq işlə bir neçə günlük iş arasındakı fərqi yaradır.

Yekun

Xəbərdarlıq görəndə əvvəlcə növünü müəyyən edin: SSL problemi nisbətən sadə həll olunur, zərərli kod isə ciddi təmizləmə tələb edir. Hostinq.az serverlərində SSL avtomatik yenilənir və şübhəli fayl aktivliyi monitorinq edilir, amma saytın öz plagin və parol təhlükəsizliyi sahibin məsuliyyətindədir.

Paylaş: