Hosting neblokuje web ze zlomyslnosti. Blokuje ho proto, že z účtu odchází spam, útočí se na jiné servery, nebo malware žere CPU tak, že padají sousedé.
Pro vás to vypadá jako konec. Pro nás je to často jednodušší než „tichá“ infekce — máme jasný důvod odstávky.
První hodina
- Nesmazat účet. Někteří klienti ve vzteku zruší hosting. Tím smažou i důkazy a často i jedinou zálohu.
- Stáhnout kopii. Požádejte podporu o archiv souborů a dump databáze, i když je účet v locku. Slusní provideři to dají.
- Neslibovat „už jsme to smazali“. Podpora lock neuvolní, dokud neuvidí čistý sken. Mazání naslepo lock spíš prodlouží.
Co napsat podpoře
Krátce, česky, bez výmluv:
Web bereme do forenzního čištění. Pošlete prosím aktuální zálohu souborů a databáze a po našem zásahu spusťte sken znovu. Ozveme se s reportem.
Když máte ID incidentu, přiložte ho. Podpora pak ví, že to není „kamarád synovce, co umí WordPress“.
Jak rychle to jde vrátit
Když máme dump a soubory, většina locknutých e-shopů je zpátky tentýž den. Brzdí dvě věci: chybějící záloha a plugin, který nejde dohledat (nulled šablona bez čistého balíčku).
Po odemčení hned změňte hesla. Lock často padl proto, že útočník účet pořád používal.
Prevence, ať se to neopakuje
Stejný hosting, stejné heslo, stejný plugin — stejný lock za měsíc. Po návratu webu není „hotovo“. Je čas na aktualizace a jiná hesla. Jinak platíte odstávku dvakrát.