Wlamanie moze dlugo pozostac niezauwazone
Hakerzy coraz czesciej stosuja strategie „cichego wlamania” – nie niszcza strony od razu, ale instaluja backdoory, kradna dane lub wykorzystuja serwer do atakow na inne cele. Czasem mina tygodnie lub miesiace, zanim wlasciciel zorientuje sie, ze cos jest nie tak.
7 objawow, ktore powinny Cie zaniepokoic
1. Nielogiczne przekierowania
Twoi uzytkownicy zglaszaja, ze po wejsciu na strone trafiaja na podejrzane witryny – kasyna, farmy farmaceutyczne, strony dla doroslych. To klasyczny objaw infekcji malwarem, ktory modyfikuje pliki .htaccess lub wstrzykuje JavaScript do strony.
2. Spadek pozycji w Google
Nagle spadek ruchu organicznego o 50-90%? Google mogl oznaczyc Twoja strone jako „niebezpieczna” i usunac ja z wynikow wyszukiwania. W Google Search Console sprawdz sekcje „Problemy z bezpieczenstwem”.
3. Nieznane konta uzytkownikow
W panelu WordPress widzisz konta, ktorych nie zakladales – szczegolnie z rola administratora. To jednoznaczny znak, ze ktos uzyskal dostep do Twojego systemu.
4. Spowolnienie strony
Strona nagle zaczela ladowac sie 3-5 razy wolniej? Haker mogl przeksztalcic Twoj serwer w czesc botnetu do kopania kryptowalut (cryptojacking) lub atakow DDoS na inne cele.
5. Zmiany w plikach
W panelu hostingu widzisz nowe pliki lub zmodyfikowane daty plikow WordPress, ktorych sam nie edytowales. Szczegolnie podejrzane sa pliki w katalogach: wp-content/uploads, wp-includes, wp-admin.
6. Dziwne wpisy w logach
W logach dostepu (access logs) widzisz tysiace zadan do wp-login.php z roznych IP, lub zapytania do plikow, ktorych nie masz na serwerze. To slady aktywnosci atakujacych.
7. Antywirus / Google Safe Browsing ostrzega
Przegladarki zaczely wyswietlac ostrzezenie „Ta strona moze byc niebezpieczna”? To oznacza, ze Twoja strona zostala dodana do czarnej listy. Sprawdz status w: https://transparencyreport.google.com/safe-browsing/search
Co zrobic jesli zostales zhakowany?
- Zachowaj spokoj i nie panikuj – wiekszosc stron da sie uratowac.
- Zmien wszystkie hasla natychmiast – WordPress, FTP, baza danych, hosting, email.
- Przywroc ostatni czysty backup – jesli masz kopie sprzed infekcji, to najszybsze rozwiazanie.
- Przeskanuj strone narzedziami – Wordfence, Sucuri Scanner, lub nasz darmowy audyt.
- Sprawdz baze danych – wyszukaj podejrzane wpisy w tabeli wp_options (szczegolnie opcje z eval, base64).
- Zaktualizuj wszystko – WordPress, wtyczki, motywy do najnowszych wersji.
- Zglos do Google – po wyczyszczeniu strony popros o ponowna weryfikacje w Search Console.
Jak zapobiec w przyszlosci?
Po incydencie warto wdrozyc systematyczne dzialania profilaktyczne: regularne backupy, automatyczne aktualizacje, monitoring logow, ograniczenie prob logowania i – co najwazniejsze – regularne audyty bezpieczenstwa, ktore wykryja problemy zanim staną sie kryzysowe.
Nie czekaj na wlamanie. Przeskanuj swoja strone za darmo na audytkodu.pl i dowiedz sie, czy jestes bezpieczny.