Advertentie
Iedereen wil denken dat ze niet worden gehackt. Meestal hebben ze het mis. Je hoeft het lot niet te verleiden door Anoniem te beledigen of een bijzonder lulzwaardige obsessie te documenteren. Sommige hackers proberen willekeurig websites binnen te dringen als een ereteken of om hun vaardigheden te adverteren, dus elke site loopt gevaar.
Kleine sites zijn bijzonder kwetsbaar. Joe Q. Blogger is geen beveiligingsexpert en, ja, kan nalaten om te upgraden WordPress De beste WordPress-plug-ins Lees verder zo nu en dan. Dus wat gebeurt er als je blogt doet uiteindelijk gehackt?
Haal adem
Als je dit leest, bestaat de kans dat je net hebt ontdekt dat je site als een ei is gekraakt. Haal diep adem. U kunt vaak herstellen van de schade die is aangericht en het is heel goed mogelijk dat het probleem niet bij u ligt, maar bij uw webhost.
Neem contact op met uw webhost
Hackers hoeven niet achter uw specifieke site aan te gaan om deze te beschadigen, en als ze niet specifiek een hekel hebben aan uw site, doen ze dat vaak niet. In plaats daarvan gaan ze achter webhosts aan, op zoek naar zwakke plekken waarmee ze honderden of duizenden sites tegelijk kunnen beschadigen.
Ik heb dit persoonlijk ervaren. Iemand heeft de webhost van een oude blog gehackt en ervoor gezorgd dat elke site op die specifieke server wordt omgeleid naar een "Je bent gehackt!" pagina compleet met een instant messenger-contact, vermoedelijk zodat de hacker kon proberen geld te schrapen van gealarmeerde site-eigenaren die de schade ongedaan wilden maken.
E-mail of bel uw webhost en kijk of ze zijn aangevallen. Zo ja, dan kunt u niet veel anders doen dan wachten. Het komt zelden voor dat een brede aanval op een host gegevens permanent wegvaagt, dus uw site zou binnenkort weer normaal moeten zijn.
Onderzoek de schade
Als uw site specifiek is getarget, is de schade waarschijnlijk ernstiger. Er is nog steeds een goede kans dat de hacker slechts een paar bestanden heeft gewijzigd om door te sturen naar een 'Je bent gehackt”Pagina, maar gegevensverlies is niet ongehoord.
Kijk naar je bestandsstructuur en kijk of er iets ontbreekt. Open ook configuratiebestanden voor uw blog en / of website en scan ze op wijzigingen in hun code. Dit is waar een lokale back-up handig wordt. U kunt de lokale kopieën gebruiken voor vergelijking met die op uw webhost, waardoor het oneindig veel gemakkelijker wordt om wijzigingen in de code te zien.
Mogelijk wilt u op dit moment een back-up maken van de huidige status van uw site (zorg ervoor dat u deze niet overschrijft bestaande back-up!) Dit geeft u de tijd om de bestanden later te bekijken terwijl u de downtime voor uw computer minimaliseert site.
Herstel uw website
Als het probleem niet uw webhost is, is het aan u om uw site te herstellen.
Met een blog is de kans groot dat de aanval alleen zover reikt als je configuratiebestanden. Dit betekent dat zodra je die bestanden kunt herstellen, je blog hetzelfde moet werken als voorheen, zonder verlies van inhoud.
Een website kan een andere zaak zijn, afhankelijk van hoe u deze heeft gestructureerd. Het herstellen van uw website kan zo eenvoudig zijn als het slepen en neerzetten van bestanden van uw back-up naar de server van uw webhost met een FTP-client Breng bestanden over via FTP met FileZilla Lees verder . Het hangt ervan af hoe je de site hebt gebouwd - en aangezien je hem hebt gebouwd, weet je waarschijnlijk beter dan ik.
Als uw database-informatie is aangetast, moet u die ook herstellen. Nogmaals, een back-up is van onschatbare waarde en zal een mogelijk verpletterende slag in een kleine tegenslag veranderen.
Zonder back-ups zijn uw opties beperkt. Probeer Google Cache als je wanhopig bent. Alle inhoud die al een week of langer actief is, moet beschikbaar zijn, maar u moet de rest van uw site nog helemaal opnieuw herstellen. Nogmaals, blogs zijn gemakkelijker. Een herinstallatie van WordPress kan in slechts een paar minuten worden gerealiseerd.
Update uw beveiliging
Nadat u uw website heeft hersteld, is het belangrijk ervoor te zorgen dat deze veilig is. Het is mogelijk dat de hack uw wachtwoorden heeft blootgelegd of verborgen code heeft geïntroduceerd die later als achterdeur kan worden gebruikt. Volg deze stappen om de veiligheid te garanderen.
- Bekijk de bestanden van uw site om nieuwe code te vinden die is geïntroduceerd. Als je daar geen tijd voor hebt en een lokale back-up hebt, gebruik je de lokale back-up om de bestanden op je webhost te overschrijven.
- Wijzig alle wachtwoorden. Dit omvat het account dat u heeft bij uw webhost, CPanel (of een andere back-end) en alle databases op uw webhost. Als het wachtwoord dat je voor je site hebt gebruikt hetzelfde is als het wachtwoord dat door andere accounts wordt gebruikt (zoals je e-mailadres), wijzig ze dan ook.
- Voer een malwarescan uit op uw pc en zorg ervoor dat een firewall actief is. Het is onwaarschijnlijk, maar mogelijk, dat de hack mogelijk is gemaakt door een trojan op uw lokale computer.
- Werk de software die door uw site wordt gebruikt bij naar de nieuwste versie. Dit zorgt ervoor dat bekende exploits worden gepatcht.
- Als je je paranoïde voelt, probeer dan een inbraakdetectiesysteem zoals Tripwire of Snuiven. Dit komt echter een beetje ver op de vaardigheidsladder, dus dit implementeren is waarschijnlijk niet de moeite waard, tenzij uw site populair is.
Gevolgtrekking
Zoals vaak het geval is bij computers, gaat de voorbereiding ver. Als u geen back-ups van uw database of kritieke bestanden heeft, zal een serieuze hack ervoor zorgen dat u door webpagina's in de cache moet bladeren om verloren inhoud te vinden. Het is een tijdrovende en onaangename ervaring die ervoor zorgt dat informele bloggers het opgeven en stoppen.
Een back-up maken kost niet veel tijd. We hebben er verschillende artikelen over op MakeUseOf inclusief een handleiding voor het automatisch back-uppen van WordPress Automatiseer uw Wordpress-back-up met Simple Shell Scripting & CRONDe laatste keer dat we het hadden over Wordpress-back-ups, liet ik u zien hoe ongelooflijk eenvoudig het was om uw hele database en bestanden via SSH te back-uppen met slechts een paar opdrachten. Deze keer ga ik laten zien ... Lees verder en een handleiding voor het maken van back-ups van grote SQL-databasebestanden Hoe u regelmatig een back-up maakt van uw grote MySQL-database met MySQLDumperTerwijl ik mijn eigen Wordpress-blog zie groeien in zowel berichten als opmerkingen van gebruikers, begin ik mijn groeiende database met een behoedzaam oog te bekijken. Wat gebeurt er als de server uitvalt, gehackt wordt of ... Lees verder .
Is uw site ooit gehackt? Welke voorzorgsmaatregelen heeft u genomen om uw site zo snel mogelijk weer aan de praat te krijgen? Laat het ons weten in de reacties hieronder.
Matthew Smith is een freelance schrijver en woont in Portland Oregon. Hij schrijft en redigeert ook voor Digital Trends.