{"id":4679,"date":"2020-04-08T17:03:18","date_gmt":"2020-04-08T15:03:18","guid":{"rendered":"http:\/\/blog.webshark.hu\/?p=4679"},"modified":"2020-09-01T08:43:17","modified_gmt":"2020-09-01T06:43:17","slug":"honnan-tudhatod-hogy-feltortek-a-weboldalad","status":"publish","type":"post","link":"http:\/\/blog.webshark.hu\/2020\/04\/08\/honnan-tudhatod-hogy-feltortek-a-weboldalad\/","title":{"rendered":"Honnan tudhatod, hogy felt\u00f6rt\u00e9k a weboldalad?"},"content":{"rendered":"\n

Hab\u00e1r n\u00e9ha el\u00e9g nyilv\u00e1nval\u00f3ak a jelek, olykor nem t\u0171nik fel els\u0151 pillant\u00e1sra, hogy valakinek siker\u00fclt bejutnia a weboldaladra. Hogyan \u00e1llap\u00edthatod meg biztosan? Erre adunk p\u00e1r tippet.<\/strong> (Friss\u00edt\u00e9s, 2020.08.26. – B\u0151v\u00edtett\u00fck ezt a fejezetet: Hogyan el\u0151zd meg, hogy a weboldalad felt\u00f6rj\u00e9k?<\/a>) <\/em><\/p>\n\n\n\n\n\n\n\n

Egy kutat\u00e1s szerint<\/a> a weboldallal rendelkez\u0151 v\u00e1llalkoz\u00e1sok legnagyobb r\u00e9sze azt gondolja, hogy \u0151k t\u00fal kicsik ahhoz, hogy hackerek c\u00e9lpontjai legyenek. A val\u00f3s\u00e1g ezzel szemben az, hogy a t\u00e1mad\u00e1sok 67 sz\u00e1zal\u00e9ka a kis \u00e9s k\u00f6zepes m\u00e9ret\u0171 v\u00e1llalatokat \u00e9ri. Mindez annak ellen\u00e9re, hogy nagy r\u00e9sz\u00fck antiv\u00edrus szoftvert haszn\u00e1lt, \u00e9s m\u00e9g a behatol\u00e1st jelz\u0151 rendszert is m\u0171k\u00f6dtet.<\/p>\n\n\n\n

A legt\u00f6bb v\u00e1llalkoz\u00e1s azzal magyar\u00e1zza a biztons\u00e1g hi\u00e1ny\u00e1t, hogy nincsenek erre forr\u00e1sai, ak\u00e1r emberekr\u0151l, ak\u00e1r p\u00e9nzr\u0151l legyen sz\u00f3. Ugyanakkor egy r\u00e9sz\u00fck azt sem tudja, mik\u00e9nt tudja biztons\u00e1gosabb\u00e1 tenni a saj\u00e1t weboldal\u00e1t, hol kezdje a munk\u00e1t.<\/p>\n\n\n\n

\"\"<\/figure>\n\n\n\n

Ha van egy weboldalad, akkor \u00e9rdemes rendszeresen megvizsg\u00e1lni, hogy vajon felt\u00f6rt\u00e9k-e, figyelni a jeleket erre vonatkoz\u00f3an. 2019-ben 30 ezer weboldalt t\u00f6rtek fel naponta<\/strong> a hackerek. Amikor ez megt\u00f6rt\u00e9nik, akkor az azt jelenti, hogy idegen f\u00e9rnek hozz\u00e1 a weboldaladhoz, vagy veszik \u00e1t felette az ir\u00e1ny\u00edt\u00e1st. Ezt azonban nem felt\u00e9tlen\u00fcl veszed egyb\u0151l \u00e9szre.<\/p>\n\n\n\n

Viszont akad n\u00e9h\u00e1ny eszk\u00f6z, melyek seg\u00edtenek a felt\u00f6r\u00e9s t\u00e9ny\u00e9nek meg\u00e1llap\u00edt\u00e1s\u00e1ban. Azt is \u00e9rdemes ugyanakkor megvizsg\u00e1lni vel\u00fck, hogy vajon a weboldalad el\u00e9g biztons\u00e1gos-e. De n\u00e9zz\u00fck, hogy melyek azok a lehet\u0151s\u00e9gek, melyekkel kisz\u00farhatod, hogy behatolt valaki a weboldaladba!<\/p>\n\n\n\n

Milyen jelek utalnak arra, hogy felt\u00f6rt\u00e9k a weboldalad?<\/h2>\n\n\n\n

Weboldaln\u00e1l tapasztalt hib\u00e1k<\/h4>\n\n\n\n

A legval\u00f3sz\u00edn\u0171bb, hogy \u00fagy fogod felfedezni, hogy a weboldaladdal valami gond van – m\u00e1r ha rendszeresen foglalkozol vele -, hogy amikor megjelen\u00edted a b\u00f6ng\u00e9sz\u0151ben, akkor valamilyen szerverhib\u00e1t jelez<\/strong>. Egy 400-as hiba\u00fczenet p\u00e9ld\u00e1ul azt mutathatja, hogy malware-t kapt\u00e1l, m\u00edg az 500-as azt, hogy felt\u00f6rt\u00e9k az oldalt.<\/p>\n\n\n\n

Ha a hackerek r\u00e1j\u00f6ttek a bel\u00e9p\u00e9si adataidra, akkor azt fogod tapasztalni, hogy nem tudsz bel\u00e9pni az oldalra admink\u00e9nt<\/strong>. Az\u00e9rt ellen\u0151rizd, hogy nem \u00fct\u00f6tt\u00e9l-e el egy karaktert, de ha t\u00f6bbsz\u00f6ri k\u00eds\u00e9rletre sem tudsz bel\u00e9pni, akkor ott gond lesz.<\/p>\n\n\n\n

Egy m\u00e1sfajta hackre utal, amikor \u00e1tir\u00e1ny\u00edt\u00e1ssal<\/strong> tal\u00e1lkozol, azaz nem a weboldalad jelenik meg a b\u00f6ng\u00e9sz\u0151ben, amikor be\u00edrod az URL-j\u00e9t. <\/p>\n\n\n\n

Az is el\u0151fordul, hogy egyszer\u0171en offline lesz a weboldalad<\/strong>. Ezt nem a hackerek int\u00e9zik \u00edgy, hanem a hosting szolg\u00e1ltat\u00f3d, amikor gyan\u00fass\u00e1 v\u00e1lik neki az oldalad. Ezzel a l\u00e9p\u00e9ssel el\u0151zik meg azt, hogy ugyanazon a szerveren m\u00e1s weboldalakra is bejussanak a hackerek. Ilyenkor \u00e9rtes\u00edt\u00e9st is fogsz kapni a szolg\u00e1ltat\u00f3t\u00f3l.<\/p>\n\n\n\n

N\u00e9zz r\u00e1 a biztons\u00e1gi probl\u00e9m\u00e1k jelent\u00e9sre a Search Console-ban!<\/h4>\n\n\n\n

Az els\u0151 dolog, amihez ny\u00falhatsz, ha arra gyanakszol, hogy felt\u00f6rt\u00e9k a weboldalad, hogy megn\u00e9zed a Google Search Console-ban a biztons\u00e1gi probl\u00e9m\u00e1kra vonatkoz\u00f3 jelent\u00e9st. A Search Console-nak egy\u00e9bk\u00e9nt is minden weboldaltulajdonos eszk\u00f6zt\u00e1r\u00e1ban ott kell lennie, \u00e9s ugyanez igaz a biztons\u00e1g szempontj\u00e1b\u00f3l is. <\/p>\n\n\n\n

A jelent\u00e9st a bal oldali men\u00fcs\u00e1v \u201cBiztons\u00e1gi probl\u00e9m\u00e1k\u201d linkj\u00e9re kattintva \u00e9red el. Lehet, hogy itt a \u201cBiztons\u00e1gi \u00e9s k\u00e9zi m\u0171veletek\u201d r\u00e9sz nincs lenyitva, ez\u00e9rt nem l\u00e1tod egyb\u0151l, \u00fagyhogy kattints el\u0151sz\u00f6r erre, majd a Biztons\u00e1gi probl\u00e9m\u00e1k linkre. <\/p>\n\n\n\n

\"\"<\/figure>\n\n\n\n

A Google itt jelen\u00edt meg olyan probl\u00e9m\u00e1kat, mint amikor egy oldal megt\u00e9veszt\u0151 oldall\u00e1 v\u00e1lik, vagy megt\u00e9veszt\u0151 be\u00e1gyazott elemek, rosszindulat\u00fa programok, k\u00f3dinjekci\u00f3, tartalombe\u00e9kel\u00e9s, k\u00e1rt\u00e9kony let\u00f6lt\u00e9sre mutat\u00f3 linkek, stb. jelennek meg rajta. Tov\u00e1bbi r\u00e9szleteket itt tal\u00e1lsz<\/a> err\u0151l.<\/p>\n\n\n\n

A Google biztons\u00e1gos b\u00f6ng\u00e9sz\u00e9s eszk\u00f6ze<\/h4>\n\n\n\n

Ez a Google egyik leggyorsabb \u00e9s leghat\u00e9konyabb eszk\u00f6ze annak meg\u00e1llap\u00edt\u00e1s\u00e1ra, hogy a weboldalad felt\u00f6rt\u00e9k-e. Az eszk\u00f6z a Google \u00c1tl\u00e1that\u00f3s\u00e1gi Jelent\u00e9s\u00e9ben tal\u00e1lhat\u00f3, a Webhely\u00e1llapot f\u00fcln\u00e9l, de itt \u00e9red el egyb\u0151l<\/a>. Az oldalon csak meg kell adnod a weboldalad URL-j\u00e9t, \u00e9s elvileg kiadja az eredm\u00e9nyt.<\/p>\n\n\n\n

Mindenesetre a Google Biztons\u00e1gos B\u00f6ng\u00e9sz\u00e9s technol\u00f3gi\u00e1ja naponta t\u00f6bb milli\u00e1rd URL-t vizsg\u00e1l meg kock\u00e1zatosnak \u00edt\u00e9lt webhelyek ut\u00e1n kutatva. Ennek eredm\u00e9nyek\u00e9nt naponta t\u00f6bb ezer \u00faj kock\u00e1zatosnak \u00edt\u00e9lt webhelyet fedeznek fel, melyek t\u00f6bbs\u00e9ge olyan szab\u00e1lyszer\u0171 webhely, amelyet felt\u00f6rtek.<\/p>\n\n\n\n

Ha rendbetetted a weboldalad, akkor \u00e9rdemes \u00fajra ellen\u0151rizni a Search Console seg\u00edts\u00e9g\u00e9vel, de alternat\u00edvak\u00e9nt a Google m\u00e9g a StopBadware-t<\/a> is aj\u00e1nlja. A Google 24 \u00f3r\u00e1n bel\u00fcl elb\u00edr\u00e1lja a fel\u00fclvizsg\u00e1lati k\u00e9relmet, \u00e9s ism\u00e9t biztons\u00e1gosnak jel\u00f6li a weboldalad, ha val\u00f3ban siker\u00fclt a probl\u00e9m\u00e1t kik\u00fcsz\u00f6b\u00f6lni.<\/p>\n\n\n\n

Figyeld a jelz\u00e9seket a hosting szolg\u00e1ltat\u00f3t\u00f3l, a b\u00f6ng\u00e9sz\u0151b\u0151l, Search Console-b\u00f3l!<\/h4>\n\n\n\n

Sok esetben a hosting szolg\u00e1ltat\u00f3d is jelzi, ha a weboldalad felt\u00f6rt\u00e9k. Amikor egy weboldalt megt\u00e1madnak a hackerek, akkor a szolg\u00e1ltat\u00f3k gyakran offline \u00e1llapotba teszik az oldalt, majd e-mailt k\u00fcldenek a weboldaltulajdonosnak. <\/p>\n\n\n\n

A b\u00f6ng\u00e9sz\u0151k ugyancsak figyelmeztethetnek egy felt\u00f6rt oldalra. A Chrome eset\u00e9ben p\u00e9ld\u00e1ul egy piros oldal jelenik meg, mely azt jelzi, hogy nem biztons\u00e1gos oldalra \u00e9rkezt\u00e9l b\u00f6ng\u00e9sz\u00e9s k\u00f6zben, \u00e9s visszal\u00e9phetsz az el\u0151z\u0151 oldalra. Vagyis, ha gyakran l\u00e1togatod az oldalad, akkor \u00e9szlelni fogod. <\/p>\n\n\n\n

A Search Console-r\u00f3l sz\u00f3l\u00f3 r\u00e9szn\u00e9l nem eml\u00edtett\u00fck, de a Search Console k\u00e9pes figyelmeztet\u00e9seket is k\u00fcldeni arr\u00f3l, ha valami probl\u00e9m\u00e1t \u00e9szlel a biztons\u00e1got tekintve. Be\u00e1ll\u00edt\u00e1st\u00f3l f\u00fcgg\u0151en, ak\u00e1r automatikusan is k\u00fcld e-mailt a biztons\u00e1gi probl\u00e9m\u00e1kr\u00f3l \u00e9s a k\u00e9zi m\u0171veletekr\u0151l. <\/p>\n\n\n\n

V\u00e9g\u00fcl \u00e9rdemes lehet m\u00e9g haszn\u00e1lni valamilyen malware szkennert is. Az Isitwp-vel<\/a> p\u00e9ld\u00e1ul WordPress oldalakat vizsg\u00e1lhatsz \u00e1t ismert malware-ek \u00e9s weboldalhib\u00e1k ut\u00e1n kutatva. <\/p>\n\n\n\n

Keress r\u00e1 a weboldaladra a keres\u0151ben!<\/h4>\n\n\n\n

A Google keres\u0151 haszn\u00e1lata szint\u00e9n egy egyszer\u0171 \u00e9s n\u00e9pszer\u0171 megold\u00e1s. \u00cdrd be a \u201csite:\u201d oper\u00e1tort, majd a weboldalad URL-j\u00e9t, hogy csak a Te weboldaladr\u00f3l jelenjenek meg tal\u00e1latok. Ha fel van t\u00f6rve a weboldalad, akkor valami ilyesmit fogsz l\u00e1tni:<\/p>\n\n\n\n

\"\"<\/figure>\n\n\n\n

Ebben az esetben a Google m\u00e1r felfedezte a probl\u00e9m\u00e1t. Tov\u00e1bbi inform\u00e1ci\u00f3k\u00e9rt mindenk\u00e9ppen n\u00e9zd meg a m\u00e1r fentebb eml\u00edtett Search Console jelent\u00e9st. Miut\u00e1n pedig jav\u00edtottad a hib\u00e1t, k\u00e9rd a Google-t, hogy ellen\u0151rizze \u00fajra a weboldalad.<\/p>\n\n\n\n

A weboldal-f\u00e1jlok ellen\u0151rz\u00e9se<\/h4>\n\n\n\n

Ezt a megold\u00e1st csak akkor haszn\u00e1ld, ha \u00e9rted, hogy mir\u0151l van sz\u00f3 az olyan f\u00e1jlok eset\u00e9ben, mint a .htaccess vagy a .php. Ezekben meg lehet ugyanis tal\u00e1lni a k\u00e1rt\u00e9kony k\u00f3dokat vagy a nem biztons\u00e1gos linkeket.<\/p>\n\n\n\n

Ugyanakkor az \u00fajonnan megjelen\u0151 oldalak is \u00e9rdekesek lehetnek, mivel a hackerek \u00faj oldalakat hoznak l\u00e9tre a spam linkek terjeszt\u00e9s\u00e9re. <\/p>\n\n\n\n

Felt\u00f6rt webhelyek hibaelh\u00e1r\u00edt\u00f3<\/h4>\n\n\n\n

Ez is a Google egyik eszk\u00f6ze<\/a>, melyet utols\u00f3 l\u00e9p\u00e9sk\u00e9nt \u00e9rdemes haszn\u00e1lni egy felt\u00f6rt oldal ellen\u0151rz\u00e9s\u00e9re. A Google azt javasolja, hogy akkor haszn\u00e1ld ezt az eszk\u00f6zt, ha megpr\u00f3b\u00e1lod megtal\u00e1lni a felt\u00f6rt tartalmakat a weboldaladon, illetve egy felt\u00f6r\u00e9s ut\u00e1ni megmarad\u00f3, tov\u00e1bbi probl\u00e9m\u00e1kra vad\u00e1szol. <\/p>\n\n\n\n

\"\"<\/figure>\n\n\n\n

De persze arra is haszn\u00e1lhat\u00f3, hogy egy\u00e1ltal\u00e1n meg\u00e1llap\u00edtsd vele, hogy felt\u00f6rt\u00e9k-e a weboldalad. Az eszk\u00f6z v\u00e9gigvezet a l\u00e9p\u00e9seken, hogy kisz\u00farhasd az \u00e9rintett tartalmakat. <\/p>\n\n\n\n

Egy\u00e9b ellen\u0151rz\u0151 eszk\u00f6z\u00f6k<\/h4>\n\n\n\n

Tov\u00e1bbi ellen\u0151rz\u0151 eszk\u00f6z\u00f6k is l\u00e9teznek, ilyen a <\/p>\n\n\n\n