Přehled bezpečnostních problémů

Pokud Google vyhodnotí, že byl váš web napaden hackery nebo že vykazuje chování, které by návštěvníky nebo jejich počítače mohlo poškodit, budou zjištění Googlu k dispozici v přehledu Bezpečnostní problémy. Škodlivým chováním jsou například phishingové útoky nebo instalování nevyžádaného softwaru do počítače uživatele.

U stránek nebo webů s bezpečnostním problémem se ve výsledcích vyhledávání může zobrazovat upozornění a při pokusu o jejich návštěvu může prohlížeč zobrazit stránku s upozorněním.

Otevřít přehled Bezpečnostní problémy

 

Co jsou to bezpečnostní problémy?

Zde uvedené bezpečnostní problémy spadají do následujících kategorií:

  • Obsah vložený hackery:Jakýkoli obsah, který na váš web někdo umístil bez vašeho svolení v důsledku bezpečnostní chyby. Ve snaze ochránit uživatele se společnost Google snaží obsah vložený hackery do výsledků vyhledávání nezahrnovat. Další informace
  • Malware a nevyžádaný software: Software vytvořený s cílem poškodit zařízení nebo jejich uživatele, který využívá klamavé nebo neočekávané postupy nebo negativně ovlivňuje uživatele. Malware může nainstalovat buď hacker, nebo vlastník webu. Další informace
  • Sociální inženýrství: Obsah, jehož účelem je přimět návštěvníky provést něco nebezpečného, například odhalit důvěrné informace nebo stáhnout software. Další informace

Jsou na mém webu bezpečnostní problémy?

Pokud jsou na vašem webu bezpečnostní problémy, v horní části přehledu bude uveden jejich počet.

Pokud na vašem webu žádné bezpečnostní problémy nejsou, bude zobrazena zelená značka zaškrtnutí a odpovídající zpráva.

Ale tenhle web jsem právě koupil(a)!

Pokud jste nedávno koupili web, na kterém již byly bezpečnostní problémy, opravte problémy uvedené v přehledu Bezpečnostní problémy a poté nám v žádosti o přehodnocení sdělte, že jste web nedávno koupili a že už splňuje zásady týkající se spamu ve vyhledávání Google.

Problém se mi nedaří reprodukovat

Upozornění, která Bezpečné prohlížení Google zobrazuje uživatelům, závisejí na kontextu prohlížení. Některá upozornění proto nemusíte být schopni reprodukovat. Pokud chcete zjistit, zda se na vašem webu vyskytují nějaké bezpečnostní problémy, případně zda byly vyřešeny, spolehněte se na přehled Bezpečnostní problémy.

Které stránky jsou dotčeny?

Rozbalením popisu problému zobrazte seznam vzorových dotčených adres URL. Seznam nemusí být úplný. V seznamu jsou uvedeny jen příklady stránek na vašem webu, které jsou vybraným problémem dotčeny. Někdy u bezpečnostního problému nemusejí být uvedené žádné příklady adres URL. Neznamená to, že se u žádných stránek nevyskytuje, ale že jsme z nějakého důvodu příklady nemohli vygenerovat.

V podrobnostech o problému je uvedeno datum, kdy byl daný problém na vašem webu poprvé zjištěn, a také krátký popis problému a odkaz na další informace o něm.

Odstranění problému

Bezpečnostní problém z webu odstraníte takto:

  1. V přehledu Bezpečnostní problémy rozbalte popis problému.
  2. Přečtěte si popis problému a pomocí odkazu Další informace přejděte na podrobné informace o pokyny k opravě problému. (Odkazy na další informace odkazují na popisy uvedené níže na této stránce.)
  3. Podle vzorových dotčených stránek uvedených v sekci s podrobnostmi problém vyřešte a odstraňte. Seznam nemusí být úplný. V seznamu jsou uvedeny jen příklady stránek na vašem webu dotčených příslušným problémem. Pokud u bezpečnostního problému nejsou uvedeny žádné příklady adres URL, neznamená to, že se na žádných stránkách nevyskytuje, ale že jsme z nějakého důvodu nemohli vygenerovat příklady.
  4. Vyřešte problém na celém webu. Pokud problém vyřešíte jen na některých stránkách, nepovede to k částečnému vrácení do výsledků vyhledávání.
  5. Pokud je v přehledu u webu uvedeno několik bezpečnostních problémů, opravte je všechny.
  6. Otestujte opravy.
  7. Až na všech stránkách vyřešíte všechny problémy uvedené v přehledu, vyberte v přehledu Bezpečnostní problémy možnost Požádat o kontrolu. V žádosti o přehodnocení popište své opravy. Žádost by měla zahrnovat tři části:
    • vysvětlení konkrétního problému s kvalitou webu,
    • popis kroků podniknutých k vyřešení problému,
    • dokumentaci výsledků této snahy.
  8. Kontrola žádosti o přehodnocení může nějakou dobu trvat (viz níže). O průběhu vás budeme informovat e‑mailem. Po odeslání žádosti obdržíte zprávu s potvrzením, že kontrola probíhá. Dokud neobdržíte konečné rozhodnutí o probíhající žádosti, neodesílejte ji znovu.

Jak dlouho bude kontrola žádosti o přehodnocení trvat?

Kontrola většiny žádostí o přehodnocení trvá několik dní až týden. V některých případech (například u žádostí o přehodnocení souvisejících s odkazy) však může trvat déle. O přijetí žádosti vás budeme informovat e‑mailem, abyste věděli, že je aktivní. O dokončení kontroly vás také budeme informovat e‑mailem.

Dokud neobdržíte rozhodnutí o probíhající žádosti, neodesílejte ji znovu. Odeslání žádosti o přehodnocení bez vyřešení problému může vést k delší době zpracovávání u další žádosti, případně kvůli němu můžete být dokonce označeni za uživatele, který opakovaně porušuje pravidla.

 

Seznam bezpečnostních problémů

Zde je seznam možných bezpečnostních problémů s informacemi o tom, jak je opravit. Problémy jsou označeny buď jako chyby , nebo jako varování .

Váš web byl napaden hackerem, který na vaše stránky vkládá škodlivý kód. Může se jednat například o přesměrování na škodlivý web nebo spouštění softwaru na těžbu kryptoměn v prohlížeči v době, kdy je otevřený prohlížeč.

1. Zjistěte, zda se jedná o něco, co můžete sami opravit

V článku o sestavení podpůrného týmu si můžete udělat představu o tom, co byste k opravě mohli potřebovat nebo jak získat pomoc, pokud nemáte potřebné dovednosti.

2. Zkontrolujte problém

Na některé z ukázkových adres URL uvedených u tohoto varování zkontrolujte, zda byl problém odstraněn.

Napadené stránky svého webu nezobrazujte přímo v prohlížeči.

Malware se často šíří tak, že využívá zranitelnosti prohlížeče. Otevření stránky napadené malwarem v prohlížeči by proto mohlo vést k poškození počítače. Hackeři také spamový obsah mohou skrýt pomocí maskovacích technik, aby ho vlastníci webů neodhalili.

Zde jsou dvě alternativní metody, jak obsah na počítači zobrazit bezpečněji:

  • Pomocí nástroje Kontrola adresy URL zobrazte stránku tak, jak ji vidí Google. Tato metoda je užitečná, protože mnoho hackerů provádí změny, které vidí jen počítače Googlu. Mohou například přidat odkazy z vašeho webu na svůj, které se použijí jen v případě, že je odkazujícím zdrojem (referrer) Google.
  • Pomocí nástrojů cURL nebo Wget odesílejte požadavky HTTP (například k načtení stránky) z příkazového řádku. Jedná se o volně dostupné nástroje, které jsou užitečné k diagnostice přesměrování a dokážou zahrnout referrer a identifikátor user-agent. Aby předešli odhalení a mohli si vybrat lepší cíle, útočí hackeři často jen na konkrétní uživatelské agenty nebo referrery. Pomocí těchto nástrojů můžete cíl napodobit. Pokud váš požadavek spamové chování nevyvolá, zkuste použít jiné adresy odkazujících zdrojů (například odkazy z velkých webů nebo jiných vyhledávačů). Chcete-li například napodobit uživatele, který na počítači se systémem Windows následuje odkaz z výsledků Vyhledávání Google na stránku www.example.com/stranka.html, použijte nástroj cURL takto:

    $curl -v --referer "https://www.google.com" --user-agent "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; FSL 7.0.7.01001)" http://www.example.com/stranka.html

Hacker mohl škodlivý kód vložit přímo do souborů HTML vašeho webu (například přesměrování JavaScriptu) nebo do souborů, které generují obsah webu (např. soubory PHP).

Načtěte napadenou stránku uvedenou v přehledu a prozkoumejte odpověď. Hackeři mohou návštěvníky vašeho webu přesměrovávat na svůj web několika různými technikami. Zde uvádíme některé z nich:

  • Přesměrování:​
    • Přesměrování pomocí záhlaví: Hackeři mohou návštěvníky přesměrovat tím, že upraví konfigurační soubory serveru. Konfigurační soubory serveru obvykle umožňují správci webu určovat přesměrování adres URL na konkrétní stránky či adresáře na webu. Na serverech Apache se například jedná o soubor .htaccess nebo httpd.conf.
      ...
      < HTTP/1.1 301 Moved Permanently
      < Date: Sun, 24 Feb 2013 21:06:45 GMT
      < Server: Apache
      < Location: http://<malwarový-web>/index.html
      < Content-Length: 253
    • Javascriptová přesměrování:
      <script>
        if (document.referrer.match(/google\.com/)) {
          window.location("http://<malwarový-web>/");}
      <script>
  • Načítání škodlivého JavaScriptu z jiného webu:
    <script type='text/javascript' src='http://<malwarový-web>/js/x55.js'></script>
  • Škodlivý kód zamaskovaný tak, aby unikl zjištění:
    eval(base64_decode("d2luZG93LmxvY2F0aW9uPScvL2dvb2dsZS5jb20nOw=="));

Vyhledejte ve svých odpovědích a na svém webu podezřelý kód. Je dobré hledat také výrazy „search“, „eval“, „base64_decode“ a „unescape“.

3. Vyčistěte svůj web

Až budete připraveni web vyčistit, můžete buď nahradit dotčené soubory posledními nenapadenými soubory ze zálohy, nebo spamový obsah můžete sami smazat.

Další kroky:

4. Požádejte o kontrolu

Až si budete jistí, že se tento problém na vašem webu již nevyskytuje, v přehledu Bezpečnostní problémy požádejte o kontrolu bezpečnosti. Kontrola může trvat od několika dní do několika týdnů.

 

Jaký je rozdíl mezi přehledem Ruční zásahy a přehledem Bezpečnostní problémy?

V přehledu Ručně provedené zásahy jsou uvedeny problémy na stránce nebo webu, které většinou souvisejí s pokusy o manipulaci s naším vyhledávacím indexem, ale které nutně nemusí být pro uživatele nebezpečné. Většina zde uvedených problémů způsobí, že stránky nebo web budou mít ve výsledcích vyhledávání horší hodnocení nebo z nich budou zcela odstraněny, ale uživatel o tom nebude žádným způsobem informován.

Přehled Bezpečnostní problémy obsahuje informace o možném napadení vašeho webu hackery nebo o chováních vašeho webu, která by potenciálně mohla být pro návštěvníka nebo jeho počítač škodlivá. Může se jednat například o phishingové útoky nebo instalaci nechtěného softwaru do počítače uživatele. U těchto stránek se ve výsledcích vyhledávání může zobrazovat upozornění a při pokusu o jejich návštěvu může prohlížeč zobrazit vsunutou stránku s upozorněním.

Pomohly vám tyto informace?

Jak bychom článek mohli vylepšit?

Potřebujete další pomoc?

Vyzkoušejte tyto další kroky:

15881337224104887018
true
Prohledat Centrum nápovědy
true
true
true
true
true
83844
Vyhledávání
Vymazat vyhledávání
Zavřít vyhledávání
Hlavní nabídka
false
false
false
false