Napadený web — jak ho vyčistit a zabezpečit

Podezřelé přesměrování, cizí reklamy, varování prohlížeče nebo e-mail od Googlu? Napadení webu je nepříjemné, ale řešitelné. Postupujte v tomto pořadí — a ničeho se nezbavujte, dokud nemáte zálohu aktuálního stavu.

  1. Zachovejte stopy

    Než začnete uklízet, stáhněte si aktuální (napadenou) podobu webu — pomůže zjistit, kudy útočník přišel. Poslouží Rclone záloha nebo export přes FTP.

  2. Omezte škody

    Web dočasně schovejte za HTTP autorizaci — návštěvníci neuvidí závadný obsah a útočník ztratí přístup k výstupu.

  3. Vyměňte všechna hesla

    Panel (změna hesla + 2FA), WordPress administrátoři, FTP účty, databáze. V přístupovém logu zkontrolujte cizí přihlášení.

  4. Najděte zdroj

    V Access Lozích hledejte podezřelé POST požadavky na neznámé .php soubory; ve Správci souborů čerstvě změněné soubory, které jste neměnili.

  5. Obnovte čistý stav

    Nejjistější cesta: obnova ze zálohy z doby před napadením + okamžitá aktualizace WordPressu, šablon a pluginů (zranitelnost, kterou útočník použil, jinak zůstává).

  6. Zabezpečte do budoucna

    Projděte celý Bezpečnostní checklist — 2FA, aktualizace, minimum pluginů, zálohy s dostatečnou retencí.

⚠️ Pozor

Jen smazat viditelný závadný obsah nestačí — útočníci nechávají zadní vrátka (backdoory) v souborech i databázi. Bez obnovy ze zálohy nebo důkladné kontroly se problém vrátí.

💡 Tip

Nevíte si rady? Kontaktujte podporu — popište, co jste našli, a čas, kdy problémy začaly. A napadení, u kterého unikly osobní údaje, nezapomeňte řešit i z pohledu GDPR.

Časté dotazy

Jak poznám, odkdy je web napadený?

Porovnejte data změn souborů ve Správci souborů s Access Logy. Zálohy s delší retencí umožní najít poslední čistou verzi.

Google web označil jako nebezpečný. Jak to zvrátit?

Po vyčištění požádejte o prověření v Google Search Console (Bezpečnostní problémy → Požádat o kontrolu). Označení zmizí typicky do několika dní.

Ochrání mě hosting před napadením?

Server blokuje útoky na infrastrukturu (firewall, banování IP), ale zranitelný plugin je „legální“ cesta dovnitř. Aktualizace a zálohy jsou vaše odpovědnost — a nejlepší ochrana.

Byl pro vás článek užitečný?