Google helyreállítás

Google Safe Browsing felülvizsgálat kérése megtisztított WordPress oldalhoz

Google Safe Browsing felülvizsgálat kérése megtisztított WordPress oldalhoz

A Google Safe Browsing felülvizsgálat kérése az incidenskezelés utolsó lépése, nem az első. Akkor küldd be, amikor a WordPress oldalt teljesen megtisztítottad, a támadás okát lezártad, és utóellenőrzéssel is igazoltad, hogy nem maradt backdoor, adathalász oldal vagy rosszindulatú átirányítás.

Ha még nem történt teljes vizsgálat, kezdd a piros Safe Browsing figyelmeztetés javításával. Egy korai kérelem nem kényszeríti a Google-t a jelzés eltávolítására.

Felülvizsgálat előtti ellenőrzőlista

Ne csak azt nézd meg, hogy a főoldal betölt-e. Legyen bizonyítékod arra, hogy:

Ha a törölt fájl újra megjelenik vagy a .htaccess visszaíródik, még nincs kész a tisztítás.

Hol kérhető a review?

Ellenőrzött Search Console-tulajdonosként nyisd meg a Biztonsági problémák jelentést. Bontsd ki az aktív problématípust, majd a javítás után válaszd a felülvizsgálat kérését. A Google hivatalos veszélyes webhely útmutatója szerint problémakategóriánként konkrétan le kell írni, hogyan történt a tisztítás és a sérülékenység javítása.

Ha nincs Search Console-jelzés, de a Safe Browsing Transparency Report még veszélyesnek mutatja a domaint, előfordulhat, hogy az algoritmikus újrafeltérképezés oldja fel a jelzést. Ellenőrizd, hogy a megfelelő domain-propertyt nézed-e, beleértve a www, nem www, HTTP és HTTPS változatokat.

Mit írj a kérelembe?

Rövid, ellenőrizhető incidensleírást. Példa:

A webhelyen egy elavult bővítmény sérülékenységén keresztül létrehozott
PHP backdoort és feltételes átirányítást találtunk. A rosszindulatú fájlokat
és adatbázis-injektálást eltávolítottuk, a bővítményt frissítettük, minden
adminisztrátort és cron eseményt ellenőriztünk, a hozzáféréseket és WordPress
saltokat lecseréltük. A core és repositoryból elérhető pluginfájlokat
checksum alapján ellenőriztük, majd mobil és kereső-referrer helyzetben is
utóteszteltük az oldalt. Új rosszindulatú változás nem jelent meg.

Ne írj olyat, amit nem végeztél el. A „vírusirtót futtattunk” nem mondja meg, hogy a perzisztencia és a belépési pont eltűnt-e.

Mennyi ideig tart?

A Google nem ad minden esetre azonos határidőt. A malware-felülvizsgálat gyakran néhány nap, a feltört spamoldalak újrafeldolgozása hosszabb, akár több hét is lehet. A Security Issues dokumentáció is kategóriától függő idővel számol.

Ne küldd be naponta újra. Figyeld a Search Console üzeneteit és a jelentés státuszát. Közben tartsd tisztán és elérhetően az oldalt, hogy a Google ellenőrizni tudja.

Miért maradhat látható a piros képernyő elfogadás után?

A Search Console, a Safe Browsing adatbázis és a böngészők frissítése között lehet késés. Ellenőrizd a Transparency Reportot, próbáld másik hálózatról és friss böngészőprofilból, de ne kezdd újra a tisztítást pusztán néhány órás eltérés miatt.

Ha több nap után is aktív a jelzés, vizsgáld meg:

A Google-jelzés eltűnése után sincs vége

Állíts be fájlváltozás-, admin-, plugin- és cronfigyelést. Őrizd meg a naplókat, vezess menedzselt frissítést, és legyen használható, sűrű mentésed. A WebShield 2 óránkénti inkrementális mentéssel és folyamatos állapotfigyeléssel nem csak a következő fertőzést próbálja megfogni, hanem az odavezető kérést is azonosíthatja.

Ha a figyelmeztetés a WordPress tisztítás után visszatér, az új incidens vagy kihagyott perzisztencia. Ilyenkor a review ismétlése helyett az újrafertőződés okát kell bizonyítani.

Nem szeretnél legközelebb is fertőzést takarítani?

A WebShield folyamatos védelemmel, mentéssel és naplózással segít megelőzni az újrafertőződést.