· atnaujinta 2026-10-07
Pastebėjus įsilaužimą natūralu kuo greičiau viską sutvarkyti. Deja, dalis greitų veiksmų sunaikina informaciją, be kurios nebeįmanoma atsakyti, kaip tai įvyko.
Ko nedaryti
- Netrinkite įtartinų failų. Jų sukūrimo laikas ir turinys yra atskaitos taškas visam tyrimui.
- Neatkurkite iš atsarginės kopijos. Tai perrašo dabartinę būklę. Jei nežinote, kada prasidėjo užkratas, nežinote ir ar kopija švari.
- Neperdiekite WordPress. Branduolio failų perrašymas ištrina pakeitimų pėdsakus.
- Nekeiskite serverio konfigūracijos ir nesukite žurnalų. Prieigos žurnalai dažnai yra vienintelis būdas nustatyti įsilaužimo laiką.
Ką daryti
- Apribokite viešą prieigą prie svetainės — techninės priežiūros režimu arba serverio lygiu.
- Padarykite dabartinės būklės kopiją: failai ir duomenų bazė, su data pavadinime.
- Išsaugokite prieigos ir klaidų žurnalus — jie dažnai saugomi tik ribotą laiką.
- Užsirašykite, kada ir kaip pastebėjote problemą. Ši smulkmena vėliau reikalinga pranešimui.
- Tik tada pradėkite tyrimą arba kreipkitės.
Jei svetainė priklauso įstaigai arba buvo tvarkomi asmens duomenys, lygiagrečiai pradedamas pranešimo terminų skaičiavimas — apie tai atskirame straipsnyje.