webhelytipp kategória bejegyzései

Megtalálják maguktól weboldalunkat a keresők?

Igen is, meg nem is… A komolyabb keresőkben a honlap pár hét után automatikusan megjelenik. A keresőrobotok járják az internetet és ha új honlapot találnak (egy másik linkről érkezve), annak a tartalmát begyűjtik adatbázisukba, majd kis idő után elérhetővé teszik a keresőknek.

Valóban ilyen egyszerű a történet?

Az indexelés a Google, a Bing és a legtöbb nagy kereső részéről automatikus, azonban szó szerint nem is garantálnak semmit, így azt sem, hogy mikor fog egy oldal bekerülni, sőt, azt sem, hogy valaha be fog kerülni minden honlap. (Idézet a Googletől: “Nem adunk minden elküldött URL-t az indexünkhöz, és nem tudjuk sem előre jelezni, sem garantálni, hogy mikor kerül sor az Ön URL-jére, illetve hogy egyáltalán sor kerül-e rá.”).”

Biztosítsuk be a bizonytalant!

Ezzel kapcsolatban idézet a Google-től:
“Érdemes webhelye oldalairól részletes Webhelytérképet készítenie, és azt elküldenie nekünk. A Webhelytérképek szolgáltatás egyszerű módot nyújt arra, hogy az összes URL-címét elhelyezze a Google indexében, és részletes jelentéseket kapjon arról, hogy oldalai hogyan jelennek meg a Google rendszerben. A Webhelytérképekkel automatikusan tájékoztathat bennünket aktuális oldalairól, valamint az oldalakon végzett frissítésekről. Vegye figyelembe, hogy a webhelytérkép elküldése nem jelent garanciát arra, hogy webhelyének összes oldalát indexeljük, illetve feltüntetjük keresési eredményeink között.”

  • Az internet más webhelyeiről szerezzünk minél több hivatkozást (linket)
  • Vegyük fel honlapunkat linkgyűjteményekbe, apróhirdetési oldalakra, cégadatbázisokba (hasonló célközönségű, de nem konkurens weboldalakra gondolok). A legjobb persze, ha maguktól vesznek fel minket…
  • Adjuk hozz URL-ünket  a Google-hoz, Bing-hez, …
  • Készítsük el robots.txt fájlunkat, hogy tudassuk a keresőkkel: mit szabad és mit nem indexelniük (ugyanezt az oldal fejrészében is megtehetjük, a megfelelő meta tegek segítségével)

Mindezek előtt…

Természetesen nem feledkezhetünk meg az oldalunk minőségéről sem: szabványos CSS, HTML és minőségi tartalom nélkül ne is küldjük be oldalunkat a keresőkhöz, hanem dolgozzunk még rajta! … de ennél jóval többet is tehetünk, olvassuk el a minőségi irányelveket és cselekedjünk (többek között) ezek szerint!

Fontos: a mennyiségnél fontosabb a minőség!

Kukába az IE6-tal!

A Official Google Enterprise Blog-on Rajen Sheth tegnap arról írt, hogy az elmúlt 10 év során a web folyamatosan fejlődött és az egyszerű szöveges tartalmakat felváltották az interaktív alkalmazások, amelyek már több esetben videó és hangbeágyazást és más egyéb modern eszközöket is használnak. Sajnos a nagyon régi böngészők nem képesek hatékonyan felhasználni ezeket az új szolgáltatásokat. Azért, hogy  a legújabb és legfejlettebb webes alkalmazásokat is használni tudjuk, a Google azt javasolja, hogy frissítsen mindenki az alábbi böngészők egyikére:

A blogbejegyzésben szerepel, hogy a Google befejezi a régi böngészők – például az Internet Explorer 6 – támogatását.  Az elsők között lesz a Google Docs és a Google Sites, amelyek használatához már nem lesz elegendő az elavult böngésző. Március 1-től az ügyfelek szembesülhetnek azzal, hogy a régi böngészőjükkel már nem tudják megfelelően használni a nevezett oldalak alapvető és újabb szolgáltatásait.

2010-től további fejlesztések is várhatóak, ám ezeket már csak a modern böngészőket használók tudják majd kihasználni, élvezni.

A fenti döntés következményei természetesen a webfejlesztők, webmesterek életét is megkönnyítik. Egyes vállalati környezetekben még mindig az IE6-ot használják, viszont erre a böngészőre igen nehéz olyan kódot készíteni, ami minden más böngészőn is jól mutató weblapot eredményez majd. Szóval, a webmesterek régi álma is teljesül majd, miszerint kukába az IE6-al!

Egy újfajta “ftp-vírus” ütötte fel fejét a neten

Ahogy azt a korábbi bejelentett támadó webhelyes cikkben is írtam, egyre gyakoribb, hogy az FTP jelszót megszerezve az index, main fájlokba károkozó kódot helyeznek el a távolról érkező rosszakaróink. Ezt a fajta károkozást igen könnyen fel lehet fedezni, ha az ember kicsit is ismeri a HTML, JavaScript kódok világát, ráadásul a Google és Firefox szolgáltatása is igen hamar megbélyegzi az adott oldalt.

A fejlődés nem állt meg, azóta a Total Commander FTP is tud mesterjelszót tárolni, amellyel már nagyobb biztonságban érezhetjük magunkat, a korábbi verziókban alkalmazott egyszerű jelszómentési módhoz képest. Ha már használjuk a Total Commandert, használjunk mesterjelszót is kapcsolataink védelme érdekében!

Sajnos a rosszakaróink is fejlődtek, így az újfajta fertőzés esetében ma már a webhely tulajdonosa csak annyit vesz észre, hogy az oldalával látszólag minden rendben van, az URL-t közvetlenül meghívva a valós weboldal töltődik be. A Googleből, vagy bármely más ismertebb keresőből  érkezve azonban a weboldala helyett egy fertőzött, idegen weboldalt kap a látogató.

Mi okozza ezt a hibát? Az, hogy az index, vagy a tárhelyen lévő egyéb rendszerfájlba olyan kód kerül, amely a Google, vagy más keresőkről érkező forgalmat egyszerűen a fertőzött oldalra irányítja, míg a közvetlen, böngészőből történő meghívás esetén a saját honlapunkat láthatjuk. Egyértelműen azt próbálják kihasználni, hogy ma már egyes weboldalakra sokkal nagyobb a keresőkből érkező forgalom, a webhely tulajdonosok pedig ehhez képest ritkábban érkeznek saját honlapjukra a keresőből – így észre sem veszik a hibát, a gyanútlan látogató viszont belefut a fertőzött weboldalba és többnyire esélyes sincs értesíteni az eredetileg meglátogatni szándékozott weboldal gazdáját. Nem utolsó szempont lehet az sem, hogy ezáltal a “Bejelentett támadó webhely” szolgáltatás is később kerülhet az így megfertőzött weboldalra, így rengeteg gyanútlan látogatót tud a fertőzöttre irányítani.

Mit lehet tenni? Egyrészt folyamatosan ellenőrizzük, hogy támadó webhely-e az oldalunk, másrészt nem árt néha ránézni a tárhelyünkre, hogy a fájlok utolsó módosítási dátuma megegyezik-e az általunk valósnak vélt dátummal. A hajnal 3 órási módosítások -kivéve kockáknál!- eleve gyanús kell, hogy legyen. Keressünk rá néha weboldalunkra és nézzük meg, a találati listáról nem-e egy másik weboldalra érkezünk-e. Ha a fenti hibát tapasztaljuk, keressünk “referer”, vagy “google” szavakat a forrásban, a fájlok között. (Figyelem! Csak akkor vágjunk neki a saját kezű probléma megoldásnak, ha tisztában vagyunk webhelyünk felépítésével és kódjaival! Más esetben forduljunk szakértőkhöz.)  Léteznek egyébként fertőzésbiztos tárhelyek is, de egy kis odafigyeléssel mi is sokat tehetünk a fertőzés megelőzése érdekében.

Általános tapasztalat? A legtöbb webmester a Google-t, vagy a Firefoxot, esetleg a Chrome böngészőt becsmérli a piros béklyó miatt, azonban a fenti írás is rávilágít arra, hogy aki rengeteg oldal FTP adatait tárolja egy helyen, fokozott figyelemmel kell lennie és nem másokat okolnia az esetlegesen bekövetkezett fertőzésért. Egyik nap fertőzés, másik nap adatvesztés, harmadik nap a személyes adatok kerülhetnek ki a nem kellőképp biztonságos jelszavak és egyéb megoldások miatt.

Most akkor ragozzunk, vagy ne ragozzunk?

Nem is olyan rég merült fel az alábbi kérdés, amely úgy gondolom, hogy sok honlapgazda és keresőoptimalizálással foglalkozó szakember fejében is biztosan felmerült már:

Számos nyelvtani viszonyt amit a magyarban ragokkal fejezünk ki, az angolban különálló szavak segítségével juttatunk kifejezésre. Feltételezések szerint a keresők nem ismerik fel a kulcsszavak ragozott alakjait (mivel erre az angolban nincs is ekkora igény). Ezért van az, hogy a magyar nyelvű keresőoptimalizált honlapok szövegében érezhető a törekvés a kulcsszavak ragozatlan formájának használatára. Mindez csökkenti a felhasználói élményt, egyszersmind rombolja a használt magyar nyelvet. Több helyen is olvasni ajánlásként, hogy a ragokat tagekkel válasszuk le, hogy a keresők felismerjék a kulcsszavak ragozott alakjait. Kérdés azonban, hogy ezt a fajta technikát a Google csalásnak minősíti-e, vagy sem? Büntet-e érte vagy lehet használni probléma nélkül?

A válasz pedig: A Google sokat fejlődött a szótövezés területén (és még fog is) az elmúlt években, hiszen erre sok más nyelv esetében is nagy szükség van.  Az itt említett technikát (a tagek használatát a ragok leválasztására) semmiképpen nem javasolnám, mint ahogy a kulcsszavak ragozatlan formájának erőltetését sem.

Ossz meg és iwiw!

Meg is magyarázom gyorsan a fenti kissé kesze-kusza címet.

A mai naptól megszűnik az IWIW-en az ún. Üzenőfal és helyette a Hírfolyamot használhatja mindenki. Ez annyira nem is érdekes egy webfejlesztő szemszögéből, az már annál inkább, hogy a hírfolyamba általunk megadott tartalmakat is megoszthatunk.

Magyarán: ha van egy honlapunk, blogunk és azon értékes, érdekes cikkek jelennek meg, de azt a kutya se nézi, akkor most jött el az idő: tedd ki az iwiw megosztást és máris egy kattintással megosztható az ismerősök számára a szuper tartalom.

Abba most nem mennék bele, hogy más hasonló oldalak már ezer éve és melyik mennyire népszerű. Az azonban biztos, hogy az iwiwen még ma is több száz ismerőse van általában egy embernek, akik potenciális továbbosztók, így akár több ezer ember számára is megjelenhet a tartalmunk.

Node, a sok írás mellé nézzük azt, hogy hogyan ágyazhatjuk be a megosztás gombot a weboldalunkba. Először is legyenek meta tegjeink, innen hasznos infók nyerhetők ki. Az iwiwesek ezeket ajánlják:

<meta name=”title” content=”A bejegyzésünk címe ” />
<meta name=”description” content=”A bejegyzés leírása.” />
<link rel=”image_src” href=”http://www.xydomain.hu/images/ez_a_fo_kep_a_cikkhez.jpg” />

Aztán már nincs is más hátra, mint beilleszteni az alábbi kódok közül valamelyiket. Az eredmény valami hasonló lesz:

Arra azonban figyeljünk, hogy az egyes posztoknál úgy nem működik, ha a főoldalról akarunk megosztani egy adott posztot. Tehát, ha a http://domainem.hu címen van több poszt egymás alatt és mindegyik poszt alatt ott figyel a megosztás gomb, akkor nem tudjuk az adott cikket megosztani, csak akkor, ha már az adott cikk oldalára navigáltunk, ami valami ilyesmi lehet: http://domainem.hu/adott-cikk-tartalma.php – no, ha itt kattintunk, akkor itt már működik jól a megosztás gomb.

Egyébként van böngészőbe épülő modul is, erre.

Van amikor gondot okoznak a külső linkek

Általában a külső linkek hasznosak és minden valamirevaló webmester arra törekszik, hogy minél több helyről linkeljék a weboldalát. Ez hasznos a keresőknek, de az egyszeri szörföző is könnyebben juthat el a mi oldalunkra egy másikról.

Mégis, van amikor gondot okoz egy-egy ilyen külső linkelés, igaz, nem túl általános probléma ez, de előfordulhat azért, hogy szükségünk lesz rá. Mire is gondolok? Ha pl. egy pornó, vagy warez oldal helyez el linket ránk a saját honlapján, de talán nem is kell ennyire messzi menni, lehet, hogy egy tartalom másoló weboldal helyez el linket ránk – egyrészt ez az oldal büntetésben is lehet a Google szemében, másrészt nem biztos, hogy egy ilyen oldalon szeretnénk viszontlátni linkünket.

Lássuk, mit tehetünk az ügyben. Sajnos nem sokat, de amit igen, arról az alábbiakban szólok. Általában a webmaster@domain.com, vagy az abuse@domain.com e-mail cím működni szokott, érdemes ilyen címekre írni problémánkkal.

Érdemes a domain alapján rákeresni a tulajra, hátha találunk valamilyen e-mail címet, kontaktot. Magyar weboldal esetében a domain.hu segíthet, külföldi esetében a whois.com.
A .htaccess is segíthet, ha a deny from IP CÍM bekerül a fájlba. Az IP cím a hivatkozó weboldal címe legyen, de lehet akár a külföldi ország azonosítója is.

Sajnos más technikai megoldás nem nagyon akad arra, hogy eltávolíttassuk a nem kívánatos linket, de ha a fentiek közül akár már csak eggyel is sikerrel járunk, a probléma megoldódott.

Bejelentett támadó webhely-e az oldalam?

A Webpozitív elkötelezettje a fertőzött oldalak helyrehozatalának. Az alábbi eszközzel ellenőrizhető, hogy a Google fertőzött oldalként tartja-e nyilván a honlapunk, ill. ha igen, információkat is szolgáltat a fertőzésről.

Ezen szolgáltatással kívánunk hozzájárulni a weboldalon található fertőzés még gyorsabb felderítésében. Az oldal funkcióit igyekszünk folyamatosan bővíteni.

Figyelmetekbe ajánljuk még korábbi blogbejegyzésünket, amely a bejelentett támadó webhelyekről szól.

Segítség! Lopják a honlapom szövegeit!

Elég kellemetlen lehet, amikor arra eszmélünk, hogy bizonyos RSS alapú hírgyűjtő oldalak lopják honlapunk szövegeit. Mindezek mellett meg kell jegyezni, hogy az internet alapvetően a szabad tartalom megosztást részesíti előnyben, mégis, előfordulhat, hogy úgy döntünk, bizonyos helyekről nem szeretnénk látogatókat.

Anélkül, hogy ebben az ügyben állást foglalnánk, felvillantunk néhány lehetőséget a megoldásra.

Kevésbé radikális megoldás, ha

  • kurtítjuk az RSS csatorna által kiszolgáltatott tartalmat (pl. csak az első 300 karaktert tesszük ki a csatornába)
  • az RSS-be bekerül egy hivatkozás a saját oldalunkra
  • Nem utolsó sorban e-mailben kérjük az adott oldal tulajdonosát a jogsértés megszüntetésére (a .hu domainhez tartozó adatok innen,  a külföldi domainek adatai innen tudhatóak meg).

Radikálisabb megoldás, ha

  • Megszüntetjük az RSS szolgátatást
  • Bejelentjük a Google felé, mint spam oldalt (ez is elég nagy érvágás lehet)
  • Ha úgy véled, hogy a tartalmat el kellene távolítani a Google indexéből, mert az szerzői jogokat sért, töltsd ki Digital Millennium Copyright Act szerinti eltávolítási kérelmet
  • Ha az előzőek és a webmesterrel történt levélváltás sem sikeres, úgy amennyiben esetleges szerzői jogok megsértéséről, rágalmazásról vagy egyéb jogi ügyekben a Google-vel is fel lehet venni a kapcsolatot
  • Ha tudjuk az adott weboldal IP címét, amely rendszeresen szemlézi honlapunkat, majd a neki tetsző tartalmakat el is emeli tőlünk, a következő .htaccess-be írt kód segíthet:
    Deny from 195.228.***.**
  • Ha dúl bennünk a vágy, hogy a képzeletbeli (és itt direkt nem szeretnék egy konkrét országot sem írni) Kukutyin ország .ku domainja esetén egy látogatónk se legyen, nosza, így tilthatjuk ki őket, szint .htaccess:
    order allow,deny
    deny from .ku
    allow from all

Természetesen további megoldások is lehetnek, ezeknek a józan ész és a technika szabhat határt.

Honlap áthelyezése teljes tartalommal új helyre

Néha úgy adódik, hogy új helyre kell költöztetni régi honlapunkat. Ilyenkor szeretnénk, ha a régi weboldalunkra érkező látogatók rátaláljanak az új címre, sőt, a régi aloldalakra érkezve (pl. keresőkből) az új honlap megfelelő aloldalára érkezzenek a látogatók.

Frissítés: Az új Google Webmestereszközök lehetőséget biztosít arra is, hogy saját magad jelezd a Google felé az áthelyezés tényét. Ha betartod az áthelyezés irányelveit, valamint beállítottad a 301-es átirányítást, akkor a Webmestereszközök “Webhely-konfiguráció” -> “Webhely címének módosítása” felületén tudod az áthelyezést tudatni a keresővel.

Technikailag az átirányításra két fő eset lehetséges:

Az egyik, amikor a teljes weboldal tartalmát szeretnénk átirányítani az újra, nem törődve az aloldalakkal. Három lehetőséget mutatunk be itt, természetesen van több is, de ezek a leggyakoribb megoldások. Az alábbiak feltételezik, hogy minden más tartalmat, aloldalt eltüntettél a webhelyedről, csak egy index.php/.html található a domainen.

  • HTML-es megoldás (tedd az alábbi kódot a régi weboldalad index fájljának elejére):
    <meta http-equiv=refresh content=”0; url=http://az-uj-weboldal-cime.hu”>
  • PHP-s megoldás (ugyancsak a régi weboldal index.php elejére):
    <?php
    Header( “HTTP/1.1 301 Moved Permanently” );
    Header( “Location: http://
    az-uj-weboldal-cime.hu” );
    ?>
  • .htaccess megoldás (tedd a gyökérben lévő .htaccess fájlba, Apache esetén):
    Options +FollowSymLinks
    RewriteEngine on
    RewriteRule (.*) http://az-uj-weboldal-cime.hu/$1 [R=301,L]

A másik eset, amikor szeretnénk, hogy a régi aloldalak az újnak megfelelő aloldalakra linkeljenek. Természetesen ezt csak akkor lehet megoldani, ha a régi és az új címben is felfedezhető valamiféle hasonlatosság, olyan, amelyre lehet egy sablont húzni:

  • Ha minden egyes régi aloldal fejlécébe az első módszer első két megoldása közül valamelyiket választjuk, és pl. így módosítjuk az ott bemutatott URL-t: http://az-uj-weboldal-cime.hu/magunkrol.html, akkor az egy hosszadalmas (az oldalak számától függő), de tuti biztos megoldás lehet.
  • A PHP-s megoldás:
    <?php
    Header( “HTTP/1.1 301 Moved Permanently” );
    Header( “Location:
    http://az-uj-weboldal-cime.hu“.$_SERVER[‘REQUEST_URI’].””);
    ?>

    Ezt a kódot a régi weboldal fejlécébe kell betenni. Az fog történni, hogy ha beírják pl. a http://a-regi-weboldal-cime.hu/magamrol.html címet, akkor az át fog ugrani a http://az-uj-weboldal-cime.hu/magamrol.html címre, de ha az adott aloldal a kapcsolat.html, akkor szintén az új weboldal kapcsolat.html oldalára fog vinni.
  • .htaccess megoldás (tedd a gyökérben lévő .htaccess fájlba, Apache esetén):
    Options +FollowSymLinks
    RewriteEngine on
    RewriteCond %{HTTP_HOST} ^a-regi-weboldal-cime\.hu
    RewriteRule ^(.*)$ http://az-uj-weboldal-cime.hu/$1 [R=permanent,L]

    Ha pl. a régi weboldalunkon http://a-regi-weboldal-cime.hu/kapcsolat.php volt a cím, akkor azt automatikusan a http://az-uj-weboldal-cime.hu/kapcsolat.php oldalra irányítja.

Egy külön eset, amikor nem szeretnénk a teljes oldalt áthelyezni, de a www-s változatról szeretnénk a www nélküli címre irányítani a felhasználót:

  • PHP-s megoldás:
    <?php
    if($_SERVER[‘SERVER_NAME’]==”
    www.weboldal-cime.hu”){
    header(‘HTTP/1.1 301 Moved Permanently’);
    header(‘Location: http://
    weboldal-cime.hu‘ . $_SERVER[‘REQUEST_URI’]);
    }
    ?>

Érdemes azonban vigyázni a sok átirányítással, nehogy félrevezetőek legyenek. Továbbá minél hamarabb gondoskodjuk a régi weboldal tartalmainak eltüntetéséről. A fent bemutatott megoldások természetesen korántsem teljesek, de az esetek nagy részére megoldást nyújtanak. Ha vannak még jó ötletek, szívesen bővítem azokkal a posztot.

Bejelentett támadó webhely! Mit tegyek?

Egyre gyakoribb jelenség az interneten, amikor a “Bejelentett támadó webhely” feliratba ütközünk. Ezen bejegyzéseben a megelőzésről és a már kialakult probléma elhárításáról lesz szó.

Vírusvédett tárhely

UPDATE: A cikk bármilyen (FTP-ről) fertőzött weboldalhoz segítséget nyújt, ne tévesszen meg senkit a cím. Nem feltétlen szerepel egy oldalon a “Bejelentett támadó webhely” címke, lehet, hogy mi vesszük észre a fertőzést, vagy a víruskereső/tűzfal jelez számunkra. Ebben az esetben is az alábbi megoldások javasoltak.

Miről is van szó?

Az ilyen jellegű támadások esetén nem a honlapot futtató szerver fertőződik meg, hanem a weboldalhoz hozzáféréssel rendelkező felhasználó számítógépe.

tamado-webhely

Mivel az FTP kódolatlan csatornán kommunikál, ezért bejelentkezés közben az ügyfélgépen lévő vírus naplózza a bejelentkezési azonosítót és jelszót, majd ezt elküldi egy ismeretlen helyre, vagy már eleve ellopja a merevlemezre lementett kódolatlan formában tárolt jelszót. Pár nappal ezután általában megtörténik a tárhely feltörése (a már említett módon megszerzett jelszó birtokában), külföldi (többnyire orosz, brazil, japán) szerverekről módosítják a weboldal (általában) index.php/.html, main.*, default.*, auth.*  és további fájljait 2-3 könyvtár mélységig (általában a kód <body> után közvetlenül, vagy a </body> része elé kerül be a káros kód, dekódolt JavaScript, vagy egyéb HTML kódok, pl. 0px-es iframe, stb. képében). Érdemes mégegyszer tisztázni, hogy a weblap módosítását nem a fertőzött ügyfél-számítógép végzi, hanem mindig egy harmadik (általában külföldi) szerver.

Mivel a jelszavunk kikerül és egy idő után tőlünk függetlenül történik a saját tárhelyünk (vissza)fertőzése, ezért az alább javasolt pontok mindegyikét érdemes betartani.

 

Megelőzés:

  • Először is válasszunk megbízható tárhelyszolgáltatót, olyat, amely kellő védelmet nyújt honlapjaink számára
  • Az FTP jelszavainkat lehetőleg ne tároljuk le az FTP programban, a Total Commanderben pedig különösképp óvakodjunk ettől a lehetőségtől (az egyik legismertebb FTP program, ezért a legtöbb vírus erre “szakosodik”)
  • Ha lehetőségünk van rá, használjunk SSH, vagy SFTP protokollt az FTP bejelentkezéshez. (FTP és Telnet pedig kerülendő.)
  • Jelszavunk kellően bonyolult és máshol ne használt legyen
  • Használjunk jogtiszta és naprakész víruskereső és tűzfalvédelmi megoldást
  • Az FTP gyökerébe helyezzünk el egy .ftpaccess fájlt (Figyelem! Előtte kérdezzük meg tárhelyszolgáltatónkat, hogy engedélyezi-e, nem-e magunkat is kizárjuk ezzel!), a következő tartalommal (természetesen csak akkor, ha Magyarországról csatlakozunk):
    <Limit ALL>
    Allow From .hu
    DenyAll
    </Limit>

    Ez annyit tesz, hogy az FTP kapcsolatra csak magyarországi IP címmel rendelkező szerverről enged hozzáférést. A legtöbb fertőzést ez a fájl megoldja (mivel a feltörés külföldi gépekről érkezik), de ez csak tüneti kezelés!
  • Mindig végezzünk biztonsági mentéseket a fájljainkról!
  • Hozzuk létre legalább az abuse@sajatdomain.hu és  a webmaster@sajatdomain.hu e-mail címeket, hiszen ide a Google értesítést fog küldeni a problémáról.

Ha már megtörtént a baj:

  • A megelőzésnél írt lépéseket is olvassuk át és végezzük el, hiszen hiába szüntetjük meg a saját gépünkön a fertőzést, attól még a távoli gépről ugyanúgy fennáll a visszafertőzés esélye
  • Lehetőleg ne látogassuk böngészőből a saját weboldalunk, mert a benne lévő kártékony kód újra és újra fertőzi saját számítógépünket
  • Végezzünk gépünkön szakemberrel vírusirtást
  • Változtassuk meg az FTP hozzáférési azonosítóinkat
  • Helyezzük fel a már említett .ftpaccess fájlt a szerverre (ha ilyet nem enged létrehozni a szolgáltató szervere, akkor eleve érdemes feltenni a kérdést: “biztos, hogy jó szolgáltató választottam?”)
  • Töröljük a tárhely tartalmát, majd másoljuk fel a fertőzés mentes fájlokat a tárhelyre
  • Érdemes egy szöveges szerkesztőben, forráskód szinten ellenőrizni, hogy a számítógépen tárolt állományok nem-e szintén megfertőződtek (keressünk 0px-es iframe-ket, img tegeket, kódolt szövegrészeket, idegen URL-eket, általunk nem használt változókat, stb)
  • Ha bizonytalanok vagyunk, javasolt lehet szakemberrel a html, php, … stb fájlainkat is átnézetni, hogy tartalmaznak-e nem odaillő, ártalmas kódokat

Ha már a Google és Firefox szolgáltatása is jelzi az oldalunkra érkezők számára a bajt:

  • Miután 100%-osan meggyőződtél arról, hogy az oldalaid fertőződés mentesek, és elolvastad a Google Súgó és a StopBadware(angol) vonatkozó részeit, valamint a korábban írtakat,
  • Olvasd el honlapodról a Google Diagnosztikát, amelyet így érhetsz el (végén a behelyettesítendő URL):
    http://www.google.com/safebrowsing/diagnostic?site=http://sajatdomain.hu
  • Jelentkezz be a Google Webmester Eszközökbe és ott a kérj egy felülvizsgálati kérelmet
  • Keress rá oldaladra a Badware Website Clearinghouse keresőjével (angol), majd a Report oszlopban szereplő linkekre kattintva kérd az oldalak felülvizsgálatát, bal oldalon felül a “Click to Request Review” linkre kattintva.
  • (Ha pishing oldalként lettél lejentve, úgy kérj itt is egy felülvizsgálatot)
  • Várj néhány napig, esetleg hétig, hogy a rendszereken átfusson a fertőzésmentesség híre, a sikerről a Webmester Eszközökben is tájékoztatást kapsz majd

Ha mindezek után sem sikerült megoldani a problémát, szívesen állok rendelkezésedre! Webpozitív – a bejelentett támadó webhely specialista!

Vírusvédett tárhely