MB Bluejuice
Saugumas

Pirmos valandos po įsilaužimo: ko nedaryti

Keturi įprasti veiksmai, kurie atrodo logiški, bet sunaikina tyrimui reikalingus duomenis.

· atnaujinta 2026-10-07

Pastebėjus įsilaužimą natūralu kuo greičiau viską sutvarkyti. Deja, dalis greitų veiksmų sunaikina informaciją, be kurios nebeįmanoma atsakyti, kaip tai įvyko.

Ko nedaryti

  • Netrinkite įtartinų failų. Jų sukūrimo laikas ir turinys yra atskaitos taškas visam tyrimui.
  • Neatkurkite iš atsarginės kopijos. Tai perrašo dabartinę būklę. Jei nežinote, kada prasidėjo užkratas, nežinote ir ar kopija švari.
  • Neperdiekite WordPress. Branduolio failų perrašymas ištrina pakeitimų pėdsakus.
  • Nekeiskite serverio konfigūracijos ir nesukite žurnalų. Prieigos žurnalai dažnai yra vienintelis būdas nustatyti įsilaužimo laiką.

Ką daryti

  1. Apribokite viešą prieigą prie svetainės — techninės priežiūros režimu arba serverio lygiu.
  2. Padarykite dabartinės būklės kopiją: failai ir duomenų bazė, su data pavadinime.
  3. Išsaugokite prieigos ir klaidų žurnalus — jie dažnai saugomi tik ribotą laiką.
  4. Užsirašykite, kada ir kaip pastebėjote problemą. Ši smulkmena vėliau reikalinga pranešimui.
  5. Tik tada pradėkite tyrimą arba kreipkitės.

Jei svetainė priklauso įstaigai arba buvo tvarkomi asmens duomenys, lygiagrečiai pradedamas pranešimo terminų skaičiavimas — apie tai atskirame straipsnyje.

Toliau

Susiję straipsniai

Reikia pagalbos su savo svetaine?

Peržiūrėsime situaciją ir pasakysime, ką verta daryti pirmiausia.