Qual é a primeira coisa que você faz se o seu site foi hackeado?

11

O que você faria como primeira coisa se seu site fosse hackeado? Tirando o site da net? ou reverter um backup? não é verdade ou? Você fez alguma experiência dessa maneira?

    
por streetparade 22.01.2010 / 19:33

8 respostas

11

A primeira coisa que eu faria seria retirá-lo da rede pelo menos até eu entender o que é exatamente o dano. Avaliar o que foi comprometido em tempo hábil é mais crucial.

    
por 22.01.2010 / 19:35
3

Coloque o site offline.

Isso é crucial. Se o intruso ainda estiver no seu sistema e você começar a bisbilhotar, ele poderá perceber que você detectou a presença dele e tentar cobrir as faixas (por exemplo, excluir itens).

    
por 22.01.2010 / 19:34
2

Leve off-line e restaure a máquina inteira, não apenas as páginas da web, dos seus backups. Então, antes de colocá-lo novamente on-line, corrija o buraco que eles usaram para entrar.

    
por 22.01.2010 / 20:30
1

Espero que sua organização tenha um documento escrito que especifique os passos a serem tomados, quem está envolvido, quem deve ser contatado. Se não começar a escrever um imediatamente. Você denunciou à polícia a unidade de crimes cibernéticos, etc.? Não espere até a próxima vez.

    
por 22.01.2010 / 22:04
0

Altere suas senhas e restaure a partir de um backup. Em seguida, verifique seus registros, entre em contato com seu host, etc.

    
por 22.01.2010 / 19:34
0

Isso depende de vários fatores. Isso inclui coisas como a sensibilidade dos dados do seu site e o custo de perda ou corrupção de dados hospedados no seu site.

Eu acredito que a primeira coisa a fazer é avaliar o nível de ameaça em termos do nível de dano e custo de reparo. A próxima coisa a fazer é agir de acordo.

    
por 22.01.2010 / 19:38
0
  • Entenda que seu host da Web entende a importância do seu site.
  • Limpe o sistema operacional e reinstale a partir de backups. Não peça ao seu host para ter uma "olhada rápida" para ver se eles podem limpá-lo (isso prolongará o tempo de inatividade).
  • Aprenda com a experiência (como é quase garantido que você não tenha tudo com 100% de backup e um plano de recuperação de desastre escrito)
por 22.01.2010 / 23:19
-1
  • coloque-o offline
  • faça backup
  • verificar / analisar (quando tiver tempo)
  • restaura o último backup conhecido como bom

Mais tarde, você pode analisar os arquivos comprometidos.

    
por 02.02.2010 / 09:08