Podezřelé přesměrování, cizí reklamy, varování prohlížeče nebo e-mail od Googlu? Napadení webu je nepříjemné, ale řešitelné. Postupujte v tomto pořadí — a ničeho se nezbavujte, dokud nemáte zálohu aktuálního stavu.
Zachovejte stopy
Než začnete uklízet, stáhněte si aktuální (napadenou) podobu webu — pomůže zjistit, kudy útočník přišel. Poslouží Rclone záloha nebo export přes FTP.
Omezte škody
Web dočasně schovejte za HTTP autorizaci — návštěvníci neuvidí závadný obsah a útočník ztratí přístup k výstupu.
Vyměňte všechna hesla
Panel (změna hesla + 2FA), WordPress administrátoři, FTP účty, databáze. V přístupovém logu zkontrolujte cizí přihlášení.
Najděte zdroj
V Access Lozích hledejte podezřelé POST požadavky na neznámé .php soubory; ve Správci souborů čerstvě změněné soubory, které jste neměnili.
Obnovte čistý stav
Nejjistější cesta: obnova ze zálohy z doby před napadením + okamžitá aktualizace WordPressu, šablon a pluginů (zranitelnost, kterou útočník použil, jinak zůstává).
Zabezpečte do budoucna
Projděte celý Bezpečnostní checklist — 2FA, aktualizace, minimum pluginů, zálohy s dostatečnou retencí.
Jen smazat viditelný závadný obsah nestačí — útočníci nechávají zadní vrátka (backdoory) v souborech i databázi. Bez obnovy ze zálohy nebo důkladné kontroly se problém vrátí.
Nevíte si rady? Kontaktujte podporu — popište, co jste našli, a čas, kdy problémy začaly. A napadení, u kterého unikly osobní údaje, nezapomeňte řešit i z pohledu GDPR.
Časté dotazy
Jak poznám, odkdy je web napadený?
Porovnejte data změn souborů ve Správci souborů s Access Logy. Zálohy s delší retencí umožní najít poslední čistou verzi.
Google web označil jako nebezpečný. Jak to zvrátit?
Po vyčištění požádejte o prověření v Google Search Console (Bezpečnostní problémy → Požádat o kontrolu). Označení zmizí typicky do několika dní.
Ochrání mě hosting před napadením?
Server blokuje útoky na infrastrukturu (firewall, banování IP), ale zranitelný plugin je „legální“ cesta dovnitř. Aktualizace a zálohy jsou vaše odpovědnost — a nejlepší ochrana.