Co zrobiłbyś jako pierwszą rzecz, gdyby Twoja strona została zhakowana? Biorąc stronę z sieci? lub cofnąć kopię zapasową? nie naprawdę czy? Czy zrobiłeś jakieś doświadczenia w ten sposób?
Co zrobiłbyś jako pierwszą rzecz, gdyby Twoja strona została zhakowana? Biorąc stronę z sieci? lub cofnąć kopię zapasową? nie naprawdę czy? Czy zrobiłeś jakieś doświadczenia w ten sposób?
Odpowiedzi:
Przełącz witrynę w tryb offline.
To jest kluczowe. Jeśli intruz nadal znajduje się w twoim systemie i zaczniesz się grzebać, mogą zauważyć, że wykryłeś ich obecność i spróbować zatrzeć ślady (np. Usunąć rzeczy).
Wyłącz go z sieci i przywróć całą maszynę, a nie tylko strony internetowe, z kopii zapasowych. Następnie, przed ponownym włączeniem go do sieci, napraw dziurę, w której się znajdowali.
To zależy od kilku czynników. Obejmuje to między innymi wrażliwość danych witryny oraz koszty utraty lub uszkodzenia danych hostowanych w witrynie.
Uważam, że pierwszą rzeczą do zrobienia jest ocena poziomu zagrożenia pod względem poziomu uszkodzeń i kosztów naprawy. Następną rzeczą do zrobienia jest odpowiednie działanie.
Później możesz przeanalizować zainfekowane pliki.