Na vsebino
Spletni mehanik Popravilo in razvoj
Varnost

Kako prepoznaš, da je spletna stran vdrta

Vdor je redko dramatičen. Pogosteje je tih: stran deluje normalno, v ozadju pa nekdo pošilja vsiljeno pošto ali prikazuje tuje strani obiskovalcem iz iskalnika.

Objavljeno 03. 08. 2026 · 7 min branja

Deset znakov

  1. stran preusmerja drugam, pogosto samo s telefona ali samo iz Googla
  2. v iskalniku se pod tvojo domeno pojavljajo tuje podstrani
  3. brskalnik ali Google prikaže opozorilo pred obiskom
  4. gostitelj javi, da s tvojega računa odhaja vsiljena pošta
  5. v skrbniškem delu je uporabnik, ki ga nisi ustvaril
  6. datoteke imajo datum spremembe, ki se ne ujema z ničimer
  7. v korenu strani so datoteke z nenavadnimi imeni
  8. obisk je nenadoma padel brez pojasnila
  9. stran je postala opazno počasnejša
  10. v dnevnikih je veliko zahtevkov na wp-login.php ali xmlrpc.php

Preveri, kaj o strani pravi Google

V iskalnik vpiši site:tvojadomena.si. Če se med zadetki pojavijo strani, ki jih nisi ustvaril — pogosto v tujem jeziku — je to zanesljiv znak.

V Search Console poglej razdelek Varnostne težave. Če je Google okužbo že zaznal, tam piše, katere vrste je.

Poglej datume sprememb

V upravitelju datotek razvrsti datoteke po datumu spremembe. Vse, kar je bilo spremenjeno takrat, ko ti nisi delal ničesar, je sumljivo. Posebej poglej index.php, .htaccess in datoteke teme.

Kaj naredi v prvi uri

  1. Naredi kopijo Tudi okužene — je dokaz in edina pot nazaj.
  2. Zapri stran za obiskovalce, da škoda ne raste in da Google ne indeksira tujih strani.
  3. Zamenjaj gesla Gostovanje, baza, skrbniki, FTP, pošta.
  4. Obvesti gostitelja Pogosto ima podatke, kdaj in po kateri poti je prišel vdor.
  5. Ne briši datotek na slepo Brez razumevanja vstopne točke se okužba vrne.

Česa ne narediti

Zakaj brisanje ene datoteke ni konec

Napadalci puščajo več vhodov: skrbniški račun, opravilo v ozadju, spremenjeno datoteko teme, zadnjo vrstico v .htaccess. Če zapreš le enega, se okužba vrne v nekaj dneh — in drugič je iskanje težje, ker so sledi že pomešane.

Postopek čiščenja opisuje odstranitev zlonamerne kode.

Pogosta vprašanja

Kako so sploh prišli noter, če imam močno geslo?

Najpogosteje prek zastarelega vtičnika ali teme, ne prek gesla. Samodejni programi neprestano preiskujejo internet in iščejo znane luknje.

Ali je vdor kaznivo dejanje, ki ga lahko prijavim?

Da, neupravičen vstop v informacijski sistem je kaznivo dejanje. Za prijavo so koristni dnevniki in kopija okuženega stanja.

Moja stran je majhna, zakaj bi jo kdo napadel?

Ker gre za samodejno iskanje lukenj, ne za izbiro tarče. Majhne strani so pogosto lažji plen prav zaradi zanemarjenega vzdrževanja.

Sumiš vdor?

Pregled naredimo isti dan in povemo, ali gre res za okužbo — skupaj z oceno čiščenja.

Naroči pregled

Povezano