Proteklih nekoliko godina korisnici web hosting usluga sve češće se suočavaju s napadima na web stranice. Najučestaliji način na koji hakeri vrše napad je takozvani Iframe injection, odnosno napad koji uglavnom u “index” datoteke ubacuje iframe tagove koji onda vrše redirekciju korisnikovih web stranica na neku drugu zaraženu web stranicu.

Ukoliko se ovaj problem ne ukloni pravovremeno tražilice će ubrzo evidentirati takve stranice u svojoj bazi kao potencijalno opasne i umjesto samog sadržaja stranice otvarati će se stranica s upozorenjem da vam je sadržaj weba zaražen.

U 90% slučajeva problem je uzrokovan krađom FTP

FTP (File Transfer Protocol) je komunikacijski protokol koji se koristi za prijenos datoteka između računala na internetskoj mreži. To je jedan od najstarijih i najčešće korištenih alata za dijeljenje i preuzimanje datoteka na internetske servere. FTP je idealno rješenje ako trebate jednostavan i učinkovit način za prijenos datoteka između računala. Posebno je koristan u kontekstu upravljanja datotekama na hosting serverima, poput hostinga ili WordPress hostinga. FTP možete također koristiti...

Što je FTP? podataka s nekog od računala koje ih koristi. Do krađe podataka može doći na više načina no u najvećem broju slučajeva krađa se dogodi putem malicioznih programa odnosno virusa ili crva na zaraženom računalu.

Ukoliko se suočite s ovakvom situacijom, prvi korak ka rješavanju problema je skeniranje svih računala s kojih se koristi FTP pristup web sadržaju sporne stranice. Nakon toga potrebno je obavezno izvršiti promjenu šifri za sve postojeće FTP račune ili u slučaju da vaša stranica koristi neku CMS

CMS (Content Management System) je sustav za upravljanje sadržajem, odnosno softver koji omogućava stvaranje, uređivanje, objavljivanje i upravljanje sadržajima na web stranicama bez potrebe za naprednim tehničkim znanjem. CMS se široko koristi od strane pojedinaca i organizacija koje se bave stvaranjem i održavanjem web stranica, jer olakšava upravljanje sadržajem i omogućava suradnju više korisnika. CMS je ključni alat za osobe i tvrtke koje žele voditi web stranicu, blog ili...

Što je CMS? aplikaciju potrebno je izvršiti i promjenu šifri za pristup administrativnom sučelju.

Poslije promjene šifri potrebno je izvršiti čišćenje postojećeg web sadržaja od ubačenih dijelova koda. To se može odraditi skidanjem web sadržaja stranice lokalno na računalo, te njegovim skeniranjem i čišćenjem antivirusnim program, nakon čega se očišćeni sadržaj može ponovno postaviti na vaš web prostor. Jednostavnija i brža opcija je da samo izvršite upload nekog od prijašnjih backupova napravljenih kada je prikaz stranice bio uredan. Naravno, ukoliko ga imate. 🙂

Kako bi mogućnost krađe FTP podataka svela na najmanju moguću mjeru potrebno je svakako imati instaliran dobar antivirusni program koji se redovito ažurira. Najbolja opcija je neka od komercijalnih inačica antivirusnih programa jer besplatne inačice ipak daju nešto manju razinu sigurnosti. Također je dobro provjeriti mogućnosti optimizacije firewall zaštite na računalu.

Osim krađom FTP podataka hakeri mogu izvršiti ubacivanje malicioznih kodova na vaše stranice i iskorištavanjem sigurnosnih propusta unutar samog izvornog koda.

Ovakvi napadi se najčešće dešavaju u slučaju raznih CMS aplikacija

Aplikacija je računalni ili mobilni program koji izvršava određene zadatke na uređaju korisnika. Aplikacije mogu biti namijenjene različitim svrhama, od upravljanja dokumentima, preko igara, do upravljanja transakcijama u online trgovini. Razumijevanje što je aplikacija i koje su njene primjene ključno je i za korisnike i za vlasnike poduzeća. Koje su vrste aplikacija? Aplikacije se dijele na nekoliko kategorija: desktop (instalirane na računalu), mobilne (za pametne telefone i tablete)...Što je Aplikacija? čiji korisnici ne vrše redovito ažuriranje korištene verzije na zadnju dostupnu inačicu. U slučaju CMS aplikacija najčešći način hakerskih upada je putem sigurnosnih propusta nekih dodatnih komponenti, modula ili pluginova pa prilikom odabira takvih dodataka također je dobro pripaziti na njihovo redovito ažuriranje, a svakako i prije same instalacije dodatka preporučuje se prethodna provjera što komentiraju korisnici koji ga već koriste.

Ukratko, da rezimiramo nekoliko glavnih stvari na koje bi trebalo pripaziti kako se i vaša stranica ne bi našla u kategoriji hakiranih.

1. Na računalima na kojima se spajate na vaš web prostor korištenjem FTP podataka obavezno imajte instaliran neki antivirusni program i redovito ga ažurirajte, te redovito provodite skeniranje računala.

2. Ukoliko pohranjujete FTP podatke pripazite da ih ne zapisujete u, primjerice, običnu .txt datoteku već koristite neki program za pristup šiframa pomoću lozinke i sl.

3. Preporučuje se redovito vršenje izmjene lozinki za FTP pristup (primjerice svakih 6 mjeseci).

4. FTP pristupne podatke dajite samo osobama od povjerenja. U slučaju da imate i najmanju sumnju da bi netko mogao zloupotrebiti vaše podatke odmah izvršite brisanje samog FTP računa ili promijenite šifru.

5. U slučaju korištenja CMS aplikacija redovito vršite ažuriranje verzije koju koristite jer s novim inačicama izlaze i nove zakrpe na temelju utvrđenih sigurnosnih propusta prijašnjih verzija.

6. U slučaju odluke o korištenju nekih dodataka uz CMS aplikaciju koju koristite (komponente, moduli i sl.) preporučuje se prethodna provjera po forumima što o njemu kažu korisnici koji ga već koriste.

CyberFolk
>
CyberFolk
Vaš sam vodič u digitalnom carstvu i prisutan sam u svijetu hostinga više od 25 godina. Na internetu istražujem nove tehnologije, pružajući podršku i rješenja koja odražavaju vaše jedinstvene potrebe.

10 odgovori za "Stranica mi je zaražena!"

  1. Zoran Rendula napisao:

    U slučaju hakiranja računam isključivo na backup davatelja hosting usluga 😀
    sve lozinke uglavnom imam zapisane na papirima (i u mail-ovima na gmail-u – znaju ponekad zatrebati dok nisam kod kuće). Koristim FileZilla i odmah nakon prebacivanja podataka brišem sve konekcijske podatke (za svaki slučaj).
    Kao što sam prvo napisao – računam na nekoga da mi vrati web stranice iz backupa 😉

  2. Dario napisao:

    Baš, frkaš backup recimo imamo backup max u rikver 7 dana, i ja nisam vidio, bio ili slično na svome sajtu koji je zaražen već preko mjesec ili 2 i onda fuc… backup, rađe si ga pospremim 1 mjesečno lokalno, najsigurnija varijanta…

  3. Ivan napisao:

    Dobar članak, to je ono osnovno čega bi se svaki vlasnik web stranice trebao pridržavati. Uz redovitu provjeru stranice i malo pračenja i pregledavanja relevantnih vijesti na webu rizik od hakiranja na koje može direktno utjecati vlasnik stranice smanjuje se na minimum.

  4. Dean napisao:

    Jako dobro napisan članak, nisam znao da su neke stvari tako bitne za zaštitu od hackerskih napada!

  5. Pozivnice napisao:

    Odličan članak, veoma mi je teško kada vidim kako ljudi uopće ne poznaju osnove zaštite računala, zato sam jako zadovoljan kada naletim na ovakve članke koje ljudima objašnjavaju kako zaštiti računalo!!!

  6. Brandz napisao:

    Najgore od svega je to što dosta ljudi ne zna osnove rada na računalima, a da ne govorimo o za njima naprednijim stvarima kao što su antivirusni programi!
    Mislim da bi firme koje prodaju računala trebale u sklopu cijene održavati manja predavanja o tome kako se koriste računala!

  7. Vesna napisao:

    Ja nisam neki ekspert, ali mislim da svatko treba uložiti malo truda i progooglati o nekim osnovama rada s računalima i njegovoj zaštiti, skoro pa sve se može naći na netu… 😉

  8. Lea napisao:

    Istinu zboriš Vesna, sve je na internetu, pa čak i na jezicima kojie razumijemo, ako nam već ne ide engleski 😉

  9. Ivana napisao:

    Imamo WordPress template, naravno, bio je hakiran zato što nije bio update-an, sva sreća, hvala na backupu koji je postojao. Otada redovito nadograđujem na novu verziju i nema problema!

  10. Tocko napisao:

    Imala sam hr domenu preko Carneta, ne znam na koju foru se je stranica zarazila, ali jednostavno je bila nevjerojatna nebriga ljudi s Carneta kada sam ih zamolila da naprave backup na 10 dana ranije.

    Naravno nisu to napravili, izgubila sam puno s time, ali poanta je da više nikada na Carnet!

Dodaj komentar

Vaša email adresa neće biti objavljena.

Tražite li dalje?

Pregledaj po datumu
  • Pregledaj po datumu
  • ožujak 2025
  • prosinac 2024
  • studeni 2024
  • listopad 2024
  • srpanj 2024
  • svibanj 2024
  • travanj 2024
  • ožujak 2024
  • siječanj 2024
  • prosinac 2023
  • studeni 2023
  • listopad 2023
  • srpanj 2022
  • lipanj 2022
  • svibanj 2022
  • travanj 2022
  • listopad 2020
  • kolovoz 2020
  • srpanj 2020
  • lipanj 2020
  • svibanj 2020
  • travanj 2020
  • prosinac 2018
  • srpanj 2018
  • lipanj 2018
  • svibanj 2018
  • travanj 2018
  • svibanj 2017
  • travanj 2017
  • studeni 2016
  • listopad 2016
  • rujan 2016
  • kolovoz 2016
  • srpanj 2016
  • lipanj 2016
  • svibanj 2016
  • travanj 2016
  • ožujak 2016
  • veljača 2016
  • prosinac 2015
  • listopad 2015
  • kolovoz 2015
  • svibanj 2015
  • ožujak 2015
  • siječanj 2015
  • kolovoz 2014
  • srpanj 2014
  • svibanj 2014
  • travanj 2014
  • ožujak 2014
  • veljača 2014
  • siječanj 2014
  • prosinac 2013
  • studeni 2013
  • listopad 2013
  • rujan 2013
  • kolovoz 2013
  • srpanj 2013
  • lipanj 2013
  • travanj 2013
  • ožujak 2013
  • veljača 2013
  • siječanj 2013
  • prosinac 2012
  • studeni 2012
  • listopad 2012
  • rujan 2012
  • travanj 2012
  • ožujak 2012
  • prosinac 2011
  • studeni 2011
  • srpanj 2011
  • lipanj 2011
  • ožujak 2011
  • siječanj 2011
  • prosinac 2010
  • listopad 2010
  • lipanj 2010
  • travanj 2010
  • ožujak 2010

cyber_Folks - Postavke kolačića

Volite li ukusne kolače? Mi također! Neki kolačići se koriste za ispravan rad stranice. Prihvatite i dodatne kolačiće, povezane s performansama, društvenim mrežama i marketingom i zahvaljujući njima, doživjet ćete najbolje iskustvo naše web stranice, jer neprestano radimo na poboljšanju. Svoju dobrovoljnu suglasnost možete u svakom trenutku povući ili promijeniti. Više informacija o korištenim kolačićima možete pronaći u našoj politici privatnosti. Ako želite precizno odabrati svoje postavke, pogledajte vrste kolačića u nastavku.

Funkcionalni (uvijek aktivni)

Ovo su nužni "kolačići" za funkcionalnost web stranice. Stranica neće ispravno raditi bez prihvaćanja ovih kolačića. Primjer: kolačić koji bilježi vašu suglasnost ili protivljenje potreban je kako bismo znali jeste li dali suglasnost za određene radnje na web stranici. Također, omogućuju prijavu u korisnički panel ili izradu narudžbi.

Analitičko-izvedbeni

Omogućuju prikupljanje informacija o načinu na koji koristite web stranicu. Ovi "kolačići" omogućuju nam praćenje broja posjeta i izvor prometa na našoj web stranici, što nam pomaže u mjerenju i poboljšanju njezine izvedbe. Također nam pomažu saznati koje su stranice najpopularnije, a koje najmanje popularne, te razumjeti kako posjetitelji navigiraju na našoj web stranici. Ovi "kolačići" pomažu nam analizirati izvedbu web stranice i prikupljati informacije. Primjer: Možemo stvarati toplinske karte kako bismo saznali koje su informacije lako čitljive a koje ne, čime poboljšavamo dizajn stranice. Također nam omogućuju praćenje češće čitanih blog postova, pomažući nam razvijati zanimljivije sadržaje. Glavni alat kojeg koristimo je Google Analytics.

Društveni

Ovi "kolačići" povezani su s društvenim medijskim platformama i omogućuju vam povezivanje s vašim računima na društvenim mrežama. Putem njih možete dijeliti sadržaje s naše web stranice. Kolačići društvenih mreža (koji dolaze od trećih strana poput Facebooka) prikupljaju informacije kako bi pružili personalizirane oglase. Primjerice, oglasi na vašim društvenim mrežama bolje će se prilagoditi vama i smanjiti vjerojatnost da ćete biti preplavljeni oglasima za usluge ili proizvode koje ste već kupili.

Marketinški

Ovi "kolačići" povezani su s akcijama automatizacije marketinga i praćenjem učinkovitosti oglašavanja. Omogućuju nam, na primjer, ograničenje broja prikazivanja određenog oglasa. Također nam omogućuju provođenje usporednih testiranja kako bismo neprestano poboljšavali izvedbu naše web stranice. Testiranjem različitih rasporeda stranica lakše možemo pronaći onaj koji nudi najbolju čitljivost za korisnike. Također, komunikacija postaje personaliziranija. Na primjer, možemo vam sugerirati članak o pronalaženju domenskog imena ako primijetimo da tražite domenu i teško pronalazite odgovarajuće ime. Iato tako, možemo vam prikazati sugestije za prijavu ako uočimo više uzastopnih neuspjelih pokušaja prijave u korisnički panel. Vaši interesi se grade na temelju informacija iz ovih "kolačića" i aktivnosti na drugim web stranicama. Naši glavni alati za oglasnu mrežu su Google i Facebook.