О безопасности сайта на WordPress в Севастополе: как взлом убирает бизнес из поиска
В этой статье
Про взлом думают в последнюю очередь: кому нужен сайт небольшой компании. Нужен, и очень: его взламывают не ради ваших данных, а ради чужой рекламы, спама и переадресаций. Хуже всего то, что владелец узнаёт о случившемся не от сервера, а от поисковика, который уже убрал сайт из выдачи. Разберём, из-за каких решений это происходит.
Шаблон скачали «бесплатно», а внутри была закладка
Платная тема за пару тысяч рублей нашлась в сети даром, и её поставили не глядя. В таких сборках почти всегда лежит посторонний код: он подгружает чужие скрипты, создаёт скрытого администратора или вставляет невидимые ссылки в подвал. Работает сайт при этом нормально, и заметить подмену без проверки файлов невозможно. Взломанным сайт становится в день установки, а последствия приходят через полгода.
Заброшенное расширение стало дверью
Плагин слайдера или формы, снятый автором с поддержки, годами висит на сайте. Уязвимость в нём публикуется открыто, и дальше работают не люди, а перебор по спискам сайтов. Признаки, по которым мы находим след:
- лишние учётные записи с правами администратора и странными именами;
- файлы движка, изменённые в дни, когда никто не работал;
- записи в базе, которых нет в списке материалов;
- исходящий трафик на адреса, не связанные с сайтом.
Чужие страницы в выдаче вместо ваших
Классический сценарий: на сайте появляются сотни материалов на другом языке, про азартные игры или лекарства. Владельцу они не видны, потому что показываются только роботу. Зато они прекрасно видны в панели вебмастера, где количество страниц вдруг выросло с полусотни до трёх тысяч. Поиск снимает такой сайт с позиций целиком, вместе с честными разделами.
Посетителей с телефонов уводило на другой сайт
Второй распространённый вариант вреда – переадресация, срабатывающая только на мобильных устройствах и только для перехода из поиска. С рабочего компьютера владельца сайт открывается как обычно, а клиенты попадают на постороннюю страницу. Проблему обычно приносит менеджер, которому пожаловался покупатель, и к этому моменту она живёт уже не первую неделю.
Чистка занимает день, возвращение в индекс – месяцы
Убрать посторонний код и закрыть дыру можно быстро. Дальше начинается долгая часть: удалить из индекса тысячи мусорных адресов, дождаться повторной проверки, восстановить доверие к домену. Возвращение к прежним позициям после серьёзного заражения занимает от двух до четырёх месяцев. Именно поэтому профилактика тут дешевле любого лечения.
Что мы ставим, чтобы это не повторилось
Обновления ядра и расширений по расписанию, резервные копии с хранением вне сервера, ограничение попыток входа, двухфакторная проверка для администраторов, отдельные учётные записи с минимальными правами для контент-менеджеров. Отдельно отключаем то, чем никто не пользуется: редактор файлов в панели управления, регистрацию новых пользователей и вывод версии движка в коде страницы, по которому сайт и подбирают для перебора. Раз в месяц сверяем контрольные суммы файлов ядра и смотрим список установленных расширений: новое, появившееся само, замечается сразу.
Кому в Севастополе это ломает сезон
Чаще всего к нам с этим приходят кофейни и пекарни, свадебные и фотоуслуги, детские секции и частные школы, продавцы местной косметики и сувениров, прокат автомобилей. Работа у них расписана по месяцам, и выпадение из поиска в апреле означает пустой июль. Как проверить сайт, показано на странице аудита, а что входит в постоянное сопровождение – в разделе продвижения сайтов. Позвоните по номеру +7 (901) 417-22-12: проверим ваш сайт на посторонний код бесплатно.