Er der skadelige omdirigeringer på min website?
Hvis en hacker angriber din site, kan vedkommende indsætte skadelig kode, der omdirigerer besøgende til phishing- eller malware-sites. Eller de kan narre besøgende til at navigere til skadelige sider via spammails, der indeholder omdirigeringer. Meddelelserne kan være helt enkle, f.eks:
Emne: Hej
Tekst: Nyhed: http://[dit domænenavn]/jyl/wnews.php
Hvis du ser lignende meddelelser vedrørende dit eget site, skal du gennemgå websitets indhold for filer med skadelige omdirigeringer. Disse filer er typisk oprettet i separate mapper, f.eks:
- /uuc/news_id.php
- /zkd/news_fx.php
- /dgmq/w_news.php
- /cisc/br-news.php
Disse filer indeholder en liste over domæner og en kodelinje, der udfører selve omdirigeringen – de ser nogenlunde sådan ud:
meta http-equiv="refresh" content="2; url= ">
Koden http-equiv
får den besøgendes browser til at indlæse det skadelige website.
Du bør selvfølgelig straks fjerne filer med omdirigeringer.
Sådan beskytter du dit site
Der findes adskillige metoder, som hackere kan benytte til at placere skadelig kode på dit site. Hvis du bliver udsat for et angreb, anbefaler vi følgende procedure for at sikre dit site:
- Gennemgå din hostingkonto for at sikre, at den ikke indeholder yderligere skadeligt indhold. Du kan læse mere om dette i Min hjemmeside er blevet hacket. Hvad skal jeg gøre?
- Opdater alle applikationer, som dit website anvender, til de nyeste versioner (f.eks. WordPress, Joomla osv.).
- Opdater alle temaer, plugins og udvidelser til de nyeste versioner.
- Skift adgangskoder til din FTP og database sammen med adgangskoder til dine webapplikationer, såsom WordPress eller Drupal.
- Opdater dit antivirusprogram, og scan din lokale arbejdsstation for tegn på sikkerhedsbrud.
- Du bør overveje at bruge software til hjemmesidebeskyttelse, f.eks. programmet Hjemmeside-sikkerhed, til at scanne dit website for sikkerhedsbrister og sikkerhedsbrud. Du kan læse mere om dette her.
Du kan også finde flere oplysninger om applikationssikkerhedsbrud i Min hjemmeside er blevet hacket. Hvad skal jeg gøre?.