Strona zgłoszona jako dokonująca ataków!

W poniższym artykule informujemy o często spotykanym ostatnio problemie zablokowania strony przez Google.

Podstawowym objawem jest wyświetlanie komunikatu zawierającego informację, iż strona zawiera potencjalnie niebezpieczne skrypty i nie powinna być otwierana, aby nie narazić komputera na infekcję.

Komunikat wygląda w przeglądarce Firefox tak, jak na poniższym zrzucie ekranu:

Zrzut ekranu komunikatu o niebezpiecznej stronie

Co jeszcze może się stać?

Najczęściej zablokowanie strony nie było głównym celem ataku. Z dużym prawdopodobieństwem na serwerze znaleźć można skrypt, który służy do wysyłki wiadomości e-mail zawierających SPAM lub nawet linki do kolejnych szkodliwych skryptów (np. takich jak w naszych poprzednich postach – https://sposob-na-komputer.pl/solucje/programowe/netia-dziwny-e-mail-z-faktura/ ).

Jakie to może mieć konsekwencje?

Google z całą pewnością nałoży karę na stronę, która przez dłuższy czas będzie zawierała groźne skrypty i w konsekwencji utracimy pozycje w wynikach wyszukiwania.

Takie rozsyłanie SPAM-u lub e-mail-i szkodliwych dla użytkowników zakończyć się może umieszczeniem domeny na listach spamerskich. Skutkiem będzie zablokowanie wiadomości wychodzących z naszego serwera – czyli nasi kontrahenci mogą nie otrzymać naszych wiadomości. Nie trzeba tłumaczyć do czego to może doprowadzić.

JAKIE AKCJE POWINIENEŚ PODJĄĆ, ABY JAK NAJSZYBCIEJ PRZYWRÓCIĆ SWOJE USŁUGI DO DZIAŁANIA?

1. Usunąć wszelkie zagrożenia z serwera

– sprawdzić podejrzane skrypty PHP,

– pobrać całą zawartość serwera www na dysk i przeskanować programem antywirusowym

2. Zmienić hasła do wszystkich usług Internetowych

3. Przeskanować za pomocą programu antywirusowego komputery łączące się do serwera FTP

4. Zaktualizować wszelkie skrypty na stronie (np. system zarządzania treścią – CMS)

5. Sprawdzić czy strona nie jest podatna na ataki (np. SQL injection)

6. Zgłosić stronę do ponownego rozpatrzenia przez zespół Google przy użyciu Google Webmaster Tools – to usunie komunikat „Strona zgłoszona jako dokonująca ataków”

Google-Webmaster-Tools

7. Sprawdzić czy domena została umieszczona na listach SPAM i koniecznie usunąć ją stamtąd wypełniając odpowiedni formularz – dostępny na stronie każdej z list

strona-na-listach-RBL

Kilka powyższych czynności należy wykonać jak najszybciej, a nasze usługi znów będą działały – strona www będzie poprawnie wyświetlana, pozostaniemy na wysokich pozycjach w wynikach wyszukiwania Google, nasze wiadomości e-mail nie będą odrzucane przez inne serwery e-mail i dotrą do adresatów a my będziemy mogli spać spokojnie.

Oczywiście polecamy firmę doświadczoną w takich działaniach: http://www.supportit.com.pl

Możesz również polubić…