Google helyreállítás
Google Safe Browsing felülvizsgálat kérése megtisztított WordPress oldalhoz
Google Safe Browsing felülvizsgálat kérése megtisztított WordPress oldalhoz
A Google Safe Browsing felülvizsgálat kérése az incidenskezelés utolsó lépése, nem az első. Akkor küldd be, amikor a WordPress oldalt teljesen megtisztítottad, a támadás okát lezártad, és utóellenőrzéssel is igazoltad, hogy nem maradt backdoor, adathalász oldal vagy rosszindulatú átirányítás.
Ha még nem történt teljes vizsgálat, kezdd a piros Safe Browsing figyelmeztetés javításával. Egy korai kérelem nem kényszeríti a Google-t a jelzés eltávolítására.
Felülvizsgálat előtti ellenőrzőlista
Ne csak azt nézd meg, hogy a főoldal betölt-e. Legyen bizonyítékod arra, hogy:
- minden minta URL-t és kapcsolódó könyvtárat átvizsgáltál;
- eltávolítottad az injektált fájlokat és adatbázisrekordokat;
- nincs ismeretlen admin, plugin, sablon vagy cron esemény;
- a core és elérhető komponensek tiszta forrással egyeznek;
- a feltörést lehetővé tevő sérülékenységet javítottad;
- a kompromittált hozzáféréseket és saltokat lecserélted;
- mobilról, keresőből érkezve és kijelentkezve sincs eltérő payload;
- a tisztítás után végzett új scan és változásfigyelés is tiszta.
Ha a törölt fájl újra megjelenik vagy a .htaccess visszaíródik, még nincs kész a tisztítás.
Hol kérhető a review?
Ellenőrzött Search Console-tulajdonosként nyisd meg a Biztonsági problémák jelentést. Bontsd ki az aktív problématípust, majd a javítás után válaszd a felülvizsgálat kérését. A Google hivatalos veszélyes webhely útmutatója szerint problémakategóriánként konkrétan le kell írni, hogyan történt a tisztítás és a sérülékenység javítása.
Ha nincs Search Console-jelzés, de a Safe Browsing Transparency Report még veszélyesnek mutatja a domaint, előfordulhat, hogy az algoritmikus újrafeltérképezés oldja fel a jelzést. Ellenőrizd, hogy a megfelelő domain-propertyt nézed-e, beleértve a www, nem www, HTTP és HTTPS változatokat.
Mit írj a kérelembe?
Rövid, ellenőrizhető incidensleírást. Példa:
A webhelyen egy elavult bővítmény sérülékenységén keresztül létrehozott
PHP backdoort és feltételes átirányítást találtunk. A rosszindulatú fájlokat
és adatbázis-injektálást eltávolítottuk, a bővítményt frissítettük, minden
adminisztrátort és cron eseményt ellenőriztünk, a hozzáféréseket és WordPress
saltokat lecseréltük. A core és repositoryból elérhető pluginfájlokat
checksum alapján ellenőriztük, majd mobil és kereső-referrer helyzetben is
utóteszteltük az oldalt. Új rosszindulatú változás nem jelent meg.
Ne írj olyat, amit nem végeztél el. A „vírusirtót futtattunk” nem mondja meg, hogy a perzisztencia és a belépési pont eltűnt-e.
Mennyi ideig tart?
A Google nem ad minden esetre azonos határidőt. A malware-felülvizsgálat gyakran néhány nap, a feltört spamoldalak újrafeldolgozása hosszabb, akár több hét is lehet. A Security Issues dokumentáció is kategóriától függő idővel számol.
Ne küldd be naponta újra. Figyeld a Search Console üzeneteit és a jelentés státuszát. Közben tartsd tisztán és elérhetően az oldalt, hogy a Google ellenőrizni tudja.
Miért maradhat látható a piros képernyő elfogadás után?
A Search Console, a Safe Browsing adatbázis és a böngészők frissítése között lehet késés. Ellenőrizd a Transparency Reportot, próbáld másik hálózatról és friss böngészőprofilból, de ne kezdd újra a tisztítást pusztán néhány órás eltérés miatt.
Ha több nap után is aktív a jelzés, vizsgáld meg:
- valóban minden protokoll- és hostváltozat tiszta-e;
- külső JavaScript vagy hirdetési szolgáltató nem fertőzött-e;
- cache vagy CDN nem szolgál-e régi payloadot;
- csak bizonyos user agent, referer vagy ország kap-e kártékony választ;
- létrejöttek-e új spam URL-ek vagy fájlok;
- a felülvizsgálatot a megfelelő problématípusnál küldted-e be.
A Google-jelzés eltűnése után sincs vége
Állíts be fájlváltozás-, admin-, plugin- és cronfigyelést. Őrizd meg a naplókat, vezess menedzselt frissítést, és legyen használható, sűrű mentésed. A WebShield 2 óránkénti inkrementális mentéssel és folyamatos állapotfigyeléssel nem csak a következő fertőzést próbálja megfogni, hanem az odavezető kérést is azonosíthatja.
Ha a figyelmeztetés a WordPress tisztítás után visszatér, az új incidens vagy kihagyott perzisztencia. Ilyenkor a review ismétlése helyett az újrafertőződés okát kell bizonyítani.