Napadnutá prezentácia
V poslednej dobe sa objavuje veľké množstvo vírusov ktoré majú za cieľ v nakazenom počítači nájsť a zneužiť údaje pre pripojenie na FTP. Tieto údaje preposielajú po sieti preč a prihlasovacie údaje sú následeě zneužité k napadnutiu kódu prezentácie. Obvykle sa jedná o umiestnenie nejakého HTML tagu alebo JavaScriptu, ktorý ponúka stiahnutie nejakého súboru, presmerovanie apod.
Ako spoznám, že je moja stránka napadnutá?
Obvykle to spoznáte tak, že sa pri zadaní adresy do internetového prehliadača zobrazí bezpečnostné varovanie antivírového programu. Často Vám tiež prehliadač miesto stránky zobrazí bezpečnostné varovanie spoločnosti Google, ktorej vyhľadávač označil stránku za škodlivú. Po zobrazení zdrojového kódu väčšinou na prvý pohľad nájdete HTML tag či JavaScript, ktorý do stránky nepatrí.
Moja stránka je napadnutá, ako mám postupovať?
- Prihláste se do Centra administrácie na adrese http://admin.slovaknet.sk. Tu v detaile služby zmeňte heslo pre prístup na FTP.
Nájdete tu aj nástroj pre uzamknutie FTP. Pokiaľ je FTP zamknuté, nie do neho vpustený ani uživateľ prihlasujúci sa so správnymi údajmi.
Heslo na FTP nikdy neukladajte v FTP klientovi (napríklad funkciu "zapamätať heslo" apod.). - Všetky počítače, ktoré sa na FTP pripájajú, preverte antivírovým a anti-spyware softwarom.
- Vykonajte prečistenie Vašej prezentácie – obnovte stránky zo zálohy, prípadne ručne prejdite kód a odstráňte škodlivé príkazy. Odstráňte tiež všetky podozrivé súbory a skripty, ktoré nie sú súčasťou Vašej prezentácie a ktorých pôvod nepoznáte. Jedná sa často o "zadné vrátka", ktorá útočník zanechal v prezentácii, aby bol schopný ju znovu napadnúť aj bez znalosti FTP hesla.
- V závere nie je na škodu ešte raz zmeniť heslo na FTP. Doporučujeme tiež pomocou nástroja v Centre administrácie FTP uzamknúť.