{"id":551,"date":"2013-06-06T12:54:43","date_gmt":"2013-06-06T10:54:43","guid":{"rendered":"http:\/\/www.ub.edu\/tecnicweb\/?p=551"},"modified":"2014-10-23T15:46:00","modified_gmt":"2014-10-23T13:46:00","slug":"llocs-webs-infectats-com-netejar-el-meu-lloc","status":"publish","type":"post","link":"https:\/\/www.ub.edu\/tecnicweb\/llocs-webs-infectats-com-netejar-el-meu-lloc\/","title":{"rendered":"Llocs webs infectats. Com netejar el meu lloc?"},"content":{"rendered":"<p><b>Qu\u00e8 \u00e9s un lloc web infectat?<\/b><\/p>\n<p>Diem que un lloc web est\u00e0 infectat quan s&#8217;ha pogut modificar la seva informaci\u00f3 sense el consentiment de l&#8217;administrador del lloc web. Aix\u00f2 es deu generalment a una vulnerabilitat que ha perm\u00e8s que un hacker es faci amb el control d&#8217;aquest lloc. Els objectius d&#8217;aquest control poden ser :<\/p>\n<p>&#8211; per canviar el contingut del lloc i, per exemple, afegir spam.<\/p>\n<p>&#8211; per afegir p\u00e0gines addicionals, amb la intenci\u00f3 de suplantar la identitat enganyant als usuaris i fent que revelin les seves dades personals .<\/p>\n<p>&#8211; per introduir codi malici\u00f3s (programari malici\u00f3s) com, per exemple, seq\u00fc\u00e8ncies d&#8217;ordres o iFrames perqu\u00e8 extreguin contingut d&#8217;un altre lloc web que intenti atacar a qualsevol equip que visiti la p\u00e0gina. Aix\u00ed entenem com a programari malici\u00f3s o <i>malware<\/i> tota aplicaci\u00f3 o arxiu que \u00e9s nociu per a l&#8217;ordinador i est\u00e0 dissenyat per a inserir un arxiu sense el consentiment de l&#8217;usuari.<\/p>\n<p><b>Com puc saber si el meu lloc web est\u00e0 infectat?<\/b><\/p>\n<p>La modificaci\u00f3 de qualsevol fitxer del lloc que no hagi sigut feta expressament per l&#8217;administrador pot indicar-nos un indici d&#8217;un possible atac al web. Per aquest motiu \u00e9s convenient una supervisi\u00f3 continuada de l&#8217;estat del lloc. Amb aquest objectiu ens poden servir, per exemple, <a title=\"Eines per a webmasters de Google\" href=\"https:\/\/www.ub.edu\/tecnicweb\/eines-per-a-webmasters-de-google\/\">les eines per a Web m\u00e0ster de Google.<\/a> Teniu una explicaci\u00f3 de com evitar infecci\u00f3 amb programari malici\u00f3s i bones pr\u00e0ctiques en prevenci\u00f3 d&#8217;atacs a:<\/p>\n<p><a href=\"https:\/\/www.ub.edu\/tecnicweb\/bones-practiques-en-prevencio-datacs-a-cmss-com-wordpress-joomla-drupal\/\">https:\/\/www.ub.edu\/tecnicweb\/bones-practiques-en-prevencio-datacs-a-cmss-com-wordpress-joomla-drupal\/<\/a><\/p>\n<p><a href=\"http:\/\/support.google.com\/webmasters\/bin\/answer.py?hl=es&amp;answer=163635&amp;topic=2365140&amp;ctx=topic\">http:\/\/support.google.com\/webmasters\/bin\/answer.py?hl=es&amp;answer=163635&amp;topic=2365140&amp;ctx=topic<\/a><\/p>\n<p><b>Qu\u00e8 fer en cas d&#8217;infecci\u00f3?<\/b><\/p>\n<p>Si descobriu que el vostre lloc web ha estat piratejat o s&#8217;ha infectat amb programari malici\u00f3s,\u00a0per evitar que el teu lloc infecti altres usuaris, i tamb\u00e9 per evitar que els hackers segueixin fent un \u00fas inadequat del sistema, \u00e9s molt important que actueu de la seg\u00fcent manera:<\/p>\n<p>&#8211; avisa a l&#8217;\u00e0rea de tecnologies de la possible infecci\u00f3 mitjan\u00e7ant una incid\u00e8ncia al P.A.U. Una vegada assabentats, posarem en quarantena el lloc, anul\u00b7lant la seva publicaci\u00f3 i canviant les contrasenyes dels comptes de publicaci\u00f3.<\/p>\n<p>&#8211; avalua l&#8217;abast i la magnitud del dany ocasionat. Per fer aix\u00f2 podeu:<\/p>\n<ul>\n<li>utilitzar les mateixes<a href=\"https:\/\/www.google.com\/webmasters\/tools\/home?hl=es\"> eines per a Webmaster de Google. <\/a><\/li>\n<li>comprovar les dates de modificaci\u00f3 dels arxius publicats i sospitar de qualsevol arxiu modificat en les mateixes dates que altre ja infectat.<\/li>\n<li>descarregar els fitxers del vostre lloc en l&#8217;ordinador local i analitzar-lo amb un antivirus actualitzat.<\/li>\n<\/ul>\n<p>&#8211; neteja el contingut del lloc eliminant totes les p\u00e0gines afegides, tot el contingut brossa i qualsevol codi sospit\u00f3s identificat pels esc\u00e0ners de virus o per l&#8217;eina de detalls de programari malici\u00f3s. Si disposes de c\u00f2pies de seguretat del teu contingut, considera la possibilitat d&#8217;eliminar per complet i reempla\u00e7ar-lo per l&#8217;\u00faltima c\u00f2pia de seguretat \u00abbona\u00bb \u200b\u200b(un cop t&#8217;hagis assegurat que aquesta c\u00f2pia estigui neta i no inclogui contingut piratejat). Pots comprovar si has eliminat per complet el contingut piratejat mitjan\u00e7ant l&#8217;eina Explorar com Google inclosa en les Eines per a administradors web de Google.<\/p>\n<p>&#8211; evita la infecci\u00f3 del lloc web una altre vegada, \u00e9s a dir, col\u00b7loquialment \u00abtapa el forat\u00bb. Per exemple, si la infecci\u00f3 ha sigut causada per un forat de seguretat en el CMS, en un plugin o tema instal\u00b7lat, actualitza&#8217;ls a la darrera versi\u00f3. O si la infecci\u00f3 ha sigut d&#8217;<a href=\"http:\/\/ca.wikipedia.org\/wiki\/Injecci%C3%B3_SQL\">injecci\u00f3 SQL<\/a>, modifica l&#8217;aplicaci\u00f3 comprovant els par\u00e0metres d&#8217;entrada.<\/p>\n<p>Teniu m\u00e9s informaci\u00f3 al respecte a:<\/p>\n<p><a href=\"https:\/\/support.google.com\/webmasters\/topic\/4596795?hl=es&amp;ref_topic=4558844\">https:\/\/support.google.com\/webmasters\/topic\/4596795?hl=es&amp;ref_topic=4558844<\/a><\/p>\n<p><a href=\"https:\/\/www.ub.edu\/tecnicweb\/bones-practiques-en-prevencio-datacs-a-cmss-com-wordpress-joomla-drupal\/\">https:\/\/www.ub.edu\/tecnicweb\/bones-practiques-en-prevencio-datacs-a-cmss-com-wordpress-joomla-drupal\/<\/a><\/p>\n<p><a href=\"http:\/\/docs.apwg.org\/reports\/APWG_WTD_HackedWebsite.pdf\">http:\/\/docs.apwg.org\/reports\/APWG_WTD_HackedWebsite.pdf<\/a><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Qu\u00e8 \u00e9s un lloc web infectat? Diem que un lloc web est\u00e0 infectat quan s&#8217;ha pogut modificar la seva informaci\u00f3 sense el consentiment de l&#8217;administrador del lloc web. Aix\u00f2 es deu generalment a una vulnerabilitat que ha perm\u00e8s que un hacker es faci amb el control d&#8217;aquest lloc. Els objectius d&#8217;aquest control poden ser : [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[44],"tags":[32,55,56],"class_list":["post-551","post","type-post","status-publish","format-standard","hentry","category-ajuda","tag-seguretat","tag-infeccio","tag-programari-malicios"],"_links":{"self":[{"href":"https:\/\/www.ub.edu\/tecnicweb\/wp-json\/wp\/v2\/posts\/551","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ub.edu\/tecnicweb\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ub.edu\/tecnicweb\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ub.edu\/tecnicweb\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ub.edu\/tecnicweb\/wp-json\/wp\/v2\/comments?post=551"}],"version-history":[{"count":26,"href":"https:\/\/www.ub.edu\/tecnicweb\/wp-json\/wp\/v2\/posts\/551\/revisions"}],"predecessor-version":[{"id":807,"href":"https:\/\/www.ub.edu\/tecnicweb\/wp-json\/wp\/v2\/posts\/551\/revisions\/807"}],"wp:attachment":[{"href":"https:\/\/www.ub.edu\/tecnicweb\/wp-json\/wp\/v2\/media?parent=551"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ub.edu\/tecnicweb\/wp-json\/wp\/v2\/categories?post=551"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ub.edu\/tecnicweb\/wp-json\/wp\/v2\/tags?post=551"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}