<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>weboldal Blog - MatrixPR</title>
	<atom:link href="https://matrixpr.hu/tag/weboldal/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Reputációmenedzsment, kríziskommunikáció</description>
	<lastBuildDate>Thu, 16 May 2019 20:10:06 +0000</lastBuildDate>
	<language>hu</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://matrixpr.hu/wp-content/uploads/cropped-matrixpr-webikon-32x32.png</url>
	<title>weboldal Blog - MatrixPR</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Kríziskommunikáció weboldal feltörés után</title>
		<link>https://matrixpr.hu/kriziskommunikacio-weboldal-feltores-utan/</link>
		
		<dc:creator><![CDATA[Vas Dóra]]></dc:creator>
		<pubDate>Thu, 16 May 2019 19:24:10 +0000</pubDate>
				<category><![CDATA[online kríziskommunikáció]]></category>
		<category><![CDATA[feltörés]]></category>
		<category><![CDATA[weboldal]]></category>
		<guid isPermaLink="false">https://matrixpr.hu/?p=7029</guid>

					<description><![CDATA[<p>Az utóbbi években a weboldal feltörések és vírus fertőzések száma ugrásszerűen megnőtt. Köszönhető ez elsősorban annak, hogy a tartalomkezelő rendszerek, közöttük a WordPress az utóbbi 5 évben rendkívüli népszerűséget ért el. A WordPress, amely eleinte egy blog motorként indult, a későbbiekben egy univerzális tartalomkezelő rendszerré nőtte ki magát, amely nemcsak egy weboldal tartalom frissítését képes<a class="read-more" href="https://matrixpr.hu/kriziskommunikacio-weboldal-feltores-utan/">Continue reading <i class="fal fa-angle-right"></i></a></p>
<p>The post <a href="https://matrixpr.hu/kriziskommunikacio-weboldal-feltores-utan/">Kríziskommunikáció weboldal feltörés után</a> appeared first on <a href="https://matrixpr.hu">MatrixPR</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Az utóbbi években a weboldal feltörések és vírus fertőzések száma ugrásszerűen megnőtt. Köszönhető ez elsősorban annak, hogy a tartalomkezelő rendszerek, közöttük a WordPress az utóbbi 5 évben rendkívüli népszerűséget ért el. A WordPress, amely eleinte egy blog motorként indult, a későbbiekben egy univerzális tartalomkezelő rendszerré nőtte ki magát, amely nemcsak egy weboldal tartalom frissítését képes támogatni, de komplett weboldalak, webshopok is viszonylag egyszerűen és gyorsan létrehozhatók a segítségével.</p>
<h3>A feltörések elszaporodásának alapvető 4 oka</h3>
<p>1. A WordPress egy nyílt forráskódú tartalomkezelő rendszer, bárki tetszés szerint fejleszthet hozzá kiegészítőket (plugin). A több tízezer plugin viszont nehezen ellenőrizhető információ biztonság szempontjából, ezért sok olyan van közöttük, amelyik könnyen támadható.<br />
2. A WordPress-szel viszonylag egyszerű weboldalakat fejleszteni, ezért sok olyan webfejlesztő jelent meg a piacon, akik az alapvető információ biztonsági ismeretekkel sem rendelkeznek.<br />
3. A WordPress rendszerhez és plugin-jeihez idődől időre biztonsági frissítéseket adnak ki, de a weboldal tulajdonosok sokszor tudatlanságból vagy költség takarékosságból nem végzik el ezeket a frissítéseket, így oldaluk támadhatóvá válik.<br />
4. Mivel magasan a WordPress a legnépszerűbb tartalomkezelő rendszer &#8211; 2018-ban már a weboldalak 30%-a ezzel a motorral működött &#8211; ezért könnyű rá olyan feltörő programot írni, amely automatikusan szkenneli a netet és amint egy elavult feltörhető weboldalt talál, akkor megfertőzi.</p>
<p>Ha weboldalad feltörték, akkor elképzelhető, hogy azonnal észreveszed, de az is gyakran előfordul, hogy csak pár nap után értesülsz a rossz hírről. Mindig az a jobbik eset, mikor még azelőtt cselekedni tudsz, hogy a látogatók észrevennék a bajt.<br />
A legrosszabb forgatókönyv viszont egyértelműen az, mikor a látogatók, ügyfelek értesítenek arról, hogy valami gond van az oldallal. Ez utóbbi esetben elkerülhetetlen, hogy a probléma elhárítása mellett megfelelő kommunikációt alkalmazz. De ne szaladjunk ennyire előre, első körben nézzük, milyen jelei vannak, ha feltörték a weboldalad.</p>
<h3>Honnan lehet tudni, hogy feltörték a weboldalam?</h3>
<ul>
<li>Nem tudsz belépni az adminisztrációs rendszerbe (CMS-be) – a támadó eltulajdonította a felhasználó nevedhez tartozó jelszót és rögtön utána meg is változtatja, hogy kizárjon téged a rendszerből.</li>
<li>Az adminisztrációs felületen új ismeretlen felhasználók jelennek meg – a támadó hozzáfér az adminsztrációs rendszerhez és új felhasználót hoz létre, hogy folyamatosan módosítani tudja a weboldalt.</li>
<li>Hirtelen nagy forgalomesést észlelsz a látogatottsági statisztikákban – a weboldalba helyezett kártevő átirányítja a látogatót egy másik oldalra és ez forgalom csökkenésként jelenik meg a statisztikában.</li>
<li>Weboldalad nyitólapját megváltoztatták &#8211; a támadók az esetek többségében igyekeznek rejtve maradni, de ha a cél a weboldal feltörése és ezzel való dicsekvés, akkor ezt látványos formában teszik. Törlik a nyitólapot és helyette egy „Hacked by … „ üzenet jelenik meg.</li>
<li>Weboldalad ismeretlen felbukkanó ablakokat nyit meg – a cél itt a látogató kéretlen „hirdetésekkel” történő átirányítása egy másik weboldalra.</li>
<li>Gyanús tevékenységet észlelsz tárhelyed log file-jaiban.</li>
<li>A biztonsági plugin-ek riasztás adnak – ha van ilyen plugin-ed telepítve, akkor ezek feladata értesíteni téged, ha valami gyanúsat észlelnek.</li>
<li>Weboldalad egy másik weboldalra irányít át – elég durva formája a feltörésnek, ha a megnyitott oldalt azonnal egy másik site-ra irányítják át.</li>
<li>Weboldalon furcsa, ismeretlen szövegek és linkek jelennek meg – tiltott linképítési módszer, ha a feltört weboldal tartalmába linkeket szúrnak be.</li>
<li>Weboldalad helyett egy Google értesítés jelenik meg, amely tájékoztatja a látogatót, hogy a site vírussal fertőzött és megtekintése veszélyeket hordoz magában.</li>
<li>Ismeretlen fájlok jelennek meg a weboldal állományai között – a site fájlokat böngészve ismeretlen – valószínűleg károkozókat tartalmazó – állományok jelennek meg.</li>
<li>A tárhely szolgáltatód értesít, hogy weboldalad túl sok kéretlen e-mail-t küld.</li>
<li>A Google Search Console jelzi, hogy weboldaladdal probléma van – többek között ezért is célszerű oldalad felvenni a Search Console-ba, hogy értesítst kapj, ha valami probléma van vele.</li>
<li>A domained vagy IP címed tiltólistára kerül a sok kiküldött kéretlen e-mail miatt és leveleid sem érkeznek meg a címzettekhez – a feltörés utána a site-ot spam e-mail küldésre használják, amelynek végeredménye egy ilyen tiltólistára kerülés lesz.</li>
</ul>
<h3>Hogyan kommunikáljam az ügyfelek felé a problémát?</h3>
<p>Ha a látogatók, ügyfelek értesülnek a weboldal feltörésről, vírusfertőzésről, akkor az alábbi kérdések fordulhatnak meg a fejükben:<br />
A weboldalon tárolt személyes adataim lehet, hogy kiszivárogtak, illetéktelen kezekbe kerültek?<br />
Lehet, hogy ellopták a hitelkártya adataimat?<br />
A weboldal lehet, hogy megfertőzte a számítógépemet?<br />
Mennyi ideig nem férek hozzá a weboldalhoz?<br />
Megbízhatok későbbiekben ebben a cégben vagy jobb, ha egy másikat választok?<br />
A kríziskommunikáció egyik része, hogy ezekre a kérdésekre megfelelő választ tudj adni. A legfontosabb, hogy ne zárkózz el az ügyfelekkel való kommunikációtól, vedd fel a telefont, és válaszolj a felmerülő kérdésekre.</p>
<p>Számos angol nyelvű cikket találhatunk a témáról, melyek sokat segíthetnek ebben a helyzetben. A <a href="https://www.bernsteincrisismanagement.com/crisis-management-tips-after-network-computer-hack/">Berstein cikkében</a> a legfőbb problémaforrásokról olvashatsz, a <a href="https://www.forbes.com/sites/forbescommunicationscouncil/2016/11/03/top-tips-for-responding-after-your-company-has-been-hacked/#75203eb85353">forbes.com</a> oldalán pedig a kommunikációs tippekról. Az egyik leggyakorlatiasabb cikk a <a href="http://www.5wpr.com/new/data-breach-public-relations/">4 mód, ahogyan elkerülheted, hogy a hackelés PR-rémálommá váljon</a>. Eszerint a legfontosabb, hogy az ügyfelek, vásárlók biztonságban érezzék magukat és tudják, történt-e visszaélés a személyes adataikkal. Egy ilyen helyzetben nagyon erős a kiszolgáltatottság érzés az ügyfelek részéről. Ezt kellő belátással, megértéssel kell kezelni. Szintén fontos, hogy a folyamatos kommunikáció lehetőségét fenntartsuk: akár egy új, nem a domainhez kötődő emailcím megadásáal, akár a közösségi csatornák folyamatos monitorozásával.</p>
<h3>Mi a teendő, ha feltörték a weboldalam?</h3>
<p>A helyzet kríziskommunikációja mellett azonnal meg kell kezdeni a károk helyreállítását, az oldal vírus és kártevő mentesítését és a működés visszaállítását.</p>
<p>Erre az alábbi forgatókönyvet javaslom:<br />
1. Ellenőrizd a számítógéped. Egy vírusos gép megfertőzheti a weboldalt, mikor hozzáférsz az adminsztrációs rendszerhez vagy a fájlokhoz. Az első lépés tehát a számítógép megtisztítása.<br />
2. Ellenőrizd az admin-hoz hozzáférő felhasználókat. Távolítsd el mindenkit, akit nem ismersz vagy nincs szüksége hozzáférésre.<br />
3. Változtasd meg az FTP, az admin és az adatbázis jelszavadat. Ha ezt a lépést kihagyod, akkor a site-ot újrafertőzhetik a nyitva hagyott hozzáférésen keresztül.<br />
4. Vizsgáld át a weboldal fájlokat és az adatbázist és lokalizáld a vírust vagy kártevőt.<br />
5. Töröld ki vagy írd felül a fertőzött állományokat egy mentésből származó tiszta verzióval. Ehhez a legutóbbi tiszta, fertőzés mentes teljes mentésre lesz szükséged. A mentés nem csak a fájlokat jelenti, hanem az adatbázist is!<br />
6. Erősítsd meg a site védelmét. Telepíts biztonsági plugin-eket, víruskeresőket, backup programokat. Gondoskodj a jelszavak rendszeres módosításáról.</p>
<p>Az itt felsorolt tevékenységek elvégzése nem csak a weboldal adminisztrációs rendszeréhez értő személyt feltételeznek, hanem egy olyan szakembert, aki ért az adatbázisokhoz, ismeri a weboldal és az adminisztrációs rendszer fájlszerkezetét és alapvető információ biztonsági ismeretei is vannak, tehát átfogóan látja a problémát és nem csak magát a kártevőt távolítja el, de utána jár a fertőzés okának is.</p>
<h3>Hogyan csökkenthető a feltörés kockázata avagy mit tehetsz annak érdekében, hogy elkerüld weboldalad feltörését?</h3>
<p>Nincs feltörhetetlen weboldal, de mivel az esetek többségében nem célzott támadásról, hanem automatizált próbálkozásokról van szó, ezért van jó pár egyszerű tevékenység, amivel jelentősen csökkenthető a kockázat. Ezért mindig frissítsd a CMS rendszert és a CMS plugin-eket az elérhető legújabb verzióra! Mindig legyen biztonsági mentésed a teljes site-ról. Emellett hasznos lehet, ha telepítesz egy biztonsági plugin-t. És a weboldalt és az  adminisztrációs rendszerhez hozzáférő felhasználók gépeit vírusmentesen tartod. Alapvető, hogy biztonságos admin és FTP jelszavakat használj.</p>
<p>Az itt felsorolt tevékenységek elvégzése nem csak a weboldal adminisztrációs rendszeréhez értő személyt feltételeznek, hanem <a href="https://www.usernet.hu/blog/mi-a-kulonbseg-a-jo-es-a-rossz-webfejleszto-kozott">egy olyan szakember</a>t, aki ért az adatbázisokhoz, ismeri a weboldal és az adminisztrációs rendszer fájlszerkezetét és alapvető információ biztonsági ismeretei is vannak, tehát átfogóan látja a problémát és nem csak magát a kártevőt távolítja el, de utána jár a fertőzés okának is.</p>
<p>The post <a href="https://matrixpr.hu/kriziskommunikacio-weboldal-feltores-utan/">Kríziskommunikáció weboldal feltörés után</a> appeared first on <a href="https://matrixpr.hu">MatrixPR</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
