{"id":1397,"date":"2025-11-17T14:43:35","date_gmt":"2025-11-17T14:43:35","guid":{"rendered":"https:\/\/orkenyi.hu\/?p=1397"},"modified":"2025-11-17T14:56:25","modified_gmt":"2025-11-17T14:56:25","slug":"amikor-a-weboldal-titokban-oldalakat-hoz-letre-egy-cloaking-malware-esettanulmany","status":"publish","type":"post","link":"https:\/\/orkenyi.hu\/en\/amikor-a-weboldal-titokban-oldalakat-hoz-letre-egy-cloaking-malware-esettanulmany\/","title":{"rendered":"Amikor a weboldal titokban oldalakat hoz l\u00e9tre: Egy cloaking malware esettanulm\u00e1ny"},"content":{"rendered":"<p>A WordPress weboldalak biztons\u00e1g\u00e1nak fenntart\u00e1sa folyamatos odafigyel\u00e9st ig\u00e9nyel. Egy nemr\u00e9giben kezelt esetben szembes\u00fclt\u00fcnk egy k\u00fcl\u00f6n\u00f6sen rafin\u00e1lt t\u00edpus\u00fa t\u00e1mad\u00e1ssal, amely \u00e9vekig \u00e9szrev\u00e9tlen\u00fcl m\u0171k\u00f6d\u00f6tt az \u00fcgyf\u00e9l weboldal\u00e1n. Ez a t\u00f6rt\u00e9net j\u00f3l szeml\u00e9lteti, hogy a modern hackel\u00e9si technik\u00e1k mennyire kifinomultak, \u00e9s mi\u00e9rt elengedhetetlen a proakt\u00edv weboldal-karbantart\u00e1s.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">A rejt\u0151zk\u00f6d\u0151 fenyeget\u00e9s: Mi az a cloaking malware?<\/h3>\n\n\n\n<p>A vizsg\u00e1lt weboldalon k\u00fcl\u00f6n\u00f6s jelens\u00e9g mutatkozott: a Google Search Console spam tartalmakra figyelmeztetett, mik\u00f6zben a weboldal l\u00e1togat\u00f3i semmilyen rendelleness\u00e9get nem \u00e9szleltek. A tulajdonos sz\u00e1m\u00e1ra minden rendben m\u0171k\u00f6d\u00f6tt, az adminisztr\u00e1ci\u00f3s fel\u00fclet hib\u00e1tlannak t\u0171nt, az oldalak bet\u00f6lt\u0151dtek.<\/p>\n\n\n\n<p>Az ilyen t\u00edpus\u00fa t\u00e1mad\u00e1s neve <strong>cloaking<\/strong>, amely a legvesz\u00e9lyesebb WordPress biztons\u00e1gi fenyeget\u00e9sek k\u00f6z\u00e9 tartozik. A m\u00f3dszer l\u00e9nyege, hogy a rosszindulat\u00fa k\u00f3d k\u00e9pes megk\u00fcl\u00f6nb\u00f6ztetni a l\u00e1togat\u00f3k t\u00edpus\u00e1t:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Norm\u00e1l felhaszn\u00e1l\u00f3knak \u00e9s a weboldal tulajdonos\u00e1nak hib\u00e1tlan, eredeti tartalmat jelen\u00edt meg<\/li>\n\n\n\n<li>A keres\u0151motorok botjainak (p\u00e9ld\u00e1ul Googlebotnak) teljesen m\u00e1s, spam tartalmat szolg\u00e1l ki<\/li>\n\n\n\n<li>Az adminisztr\u00e1ci\u00f3s fel\u00fcleten nem jelez semmilyen hib\u00e1t vagy rendelleness\u00e9get<\/li>\n<\/ul>\n\n\n\n<p>Ez a fajta t\u00e1mad\u00e1s az\u00e9rt k\u00fcl\u00f6n\u00f6sen vesz\u00e9lyes, mert h\u00f3napokig, s\u0151t ak\u00e1r \u00e9vekig is m\u0171k\u00f6dhet \u00fagy, hogy senki nem veszi \u00e9szre. Az \u00fcgyf\u00e9l nem l\u00e1t semmi gyan\u00fasat, a l\u00e1togat\u00f3k sem panaszkodnak, mik\u00f6zben a h\u00e1tt\u00e9rben folyamatosan k\u00e1rosodik a weboldal keres\u0151optimaliz\u00e1l\u00e1sa \u00e9s h\u00edrneve.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">A probl\u00e9ma felfedez\u00e9se: Google Search Console figyelmeztet\u00e9sek<\/h3>\n\n\n\n<p>A fert\u0151z\u00e9sre el\u0151sz\u00f6r a Google Search Console figyelmeztet\u00e9sei h\u00edvt\u00e1k fel a figyelmet. K\u00e9t kritikus \u00fczenet \u00e9rkezett:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>&#8222;Spamnek jel\u00f6lt tartalom&#8221;<\/strong> \u2013 A Google azt \u00e9szlelte, hogy a weboldal spam tartalmat szolg\u00e1l ki<\/li>\n\n\n\n<li><strong>&#8222;Cloaking val\u00f3sz\u00edn\u0171s\u00edthet\u0151&#8221;<\/strong> \u2013 A rendszer gyan\u00fas elt\u00e9r\u00e9seket azonos\u00edtott a k\u00fcl\u00f6nb\u00f6z\u0151 felhaszn\u00e1l\u00f3knak megjelen\u00edtett tartalmak k\u00f6z\u00f6tt<\/li>\n<\/ul>\n\n\n\n<p>Ezek a jelz\u00e9sek azonnali szakmai vizsg\u00e1latot indokoltak. A tapasztalat azt mutatja, hogy amikor a Google ilyen figyelmeztet\u00e9seket k\u00fcld, a probl\u00e9ma m\u00e1r komoly \u00e9s r\u00e9g\u00f3ta fenn\u00e1ll.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">A m\u00e9lyrehat\u00f3 vizsg\u00e1lat eredm\u00e9nyei<\/h3>\n\n\n\n<p>A weboldal f\u00e1jlrendszer\u00e9nek r\u00e9szletes \u00e1tvizsg\u00e1l\u00e1sa sor\u00e1n t\u00f6bb gyan\u00fas \u00e9s egy\u00e9rtelm\u0171en fert\u0151z\u00f6tt \u00e1llom\u00e1nyt azonos\u00edtottunk. A legmegd\u00f6bbent\u0151bb felfedez\u00e9s az volt, hogy a fert\u0151z\u00f6tt f\u00e1jlok a WordPress <code>uploads<\/code> mapp\u00e1j\u00e1ban rejt\u0151ztek \u2013 egy olyan helyen, ahol norm\u00e1l esetben kiz\u00e1r\u00f3lag felt\u00f6lt\u00f6tt k\u00e9pek, vide\u00f3k \u00e9s dokumentumok tal\u00e1lhat\u00f3k.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">A tal\u00e1lt fert\u0151z\u00f6tt f\u00e1jlok:<\/h4>\n\n\n\n<ul class=\"wp-block-list\">\n<li><code>eere.htm<\/code> \u2013 Spam tartalom t\u00e1rol\u00e1s\u00e1ra szolg\u00e1l\u00f3 HTML f\u00e1jl<\/li>\n\n\n\n<li><code>root.htm<\/code> \u2013 Tov\u00e1bbi rosszindulat\u00fa HTML tartalom<\/li>\n\n\n\n<li><code>huc.php<\/code> \u2013 PHP script a cloaking logika v\u00e9grehajt\u00e1s\u00e1ra<\/li>\n\n\n\n<li><code>huv.php<\/code> \u2013 Kieg\u00e9sz\u00edt\u0151 fert\u0151z\u00f6tt PHP f\u00e1jl<\/li>\n\n\n\n<li><code>license.txt<\/code> \u2013 Hamis licensz f\u00e1jl, ami val\u00f3j\u00e1ban a cloaker konfigur\u00e1ci\u00f3j\u00e1t tartalmazta<\/li>\n<\/ul>\n\n\n\n<p>Ezek a f\u00e1jlok egy\u00fcttesen egy komplex rendszert alkottak, amelynek feladata a spam tartalom dinamikus bet\u00f6lt\u00e9se, a felhaszn\u00e1l\u00f3k szegment\u00e1l\u00e1sa, \u00e9s a WordPress alapvet\u0151 biztons\u00e1gi mechanizmusainak megker\u00fcl\u00e9se volt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">A legvesz\u00e9lyesebb felfedez\u00e9s: M\u00f3dos\u00edtott functions.php<\/h3>\n\n\n\n<p>A vizsg\u00e1lat sor\u00e1n kider\u00fclt, hogy nem csak az uploads mapp\u00e1ban voltak fert\u0151z\u00f6tt f\u00e1jlok. A legnagyobb probl\u00e9m\u00e1t a weboldal akt\u00edv t\u00e9m\u00e1j\u00e1ban tal\u00e1lhat\u00f3 <code>functions.php<\/code> f\u00e1jl m\u00f3dos\u00edt\u00e1sa okozta. Ez a f\u00e1jl a WordPress t\u00e9m\u00e1k legkritikusabb komponense, amely az oldal m\u0171k\u00f6d\u00e9s\u00e9t alapvet\u0151en befoly\u00e1solja.<\/p>\n\n\n\n<p>A beinjekt\u00e1lt k\u00f3d pontosan a k\u00f6vetkez\u0151ket hajtotta v\u00e9gre:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>User Agent vizsg\u00e1lat<\/strong> \u2013 Ellen\u0151rizte a l\u00e1togat\u00f3 b\u00f6ng\u00e9sz\u0151j\u00e9nek azonos\u00edt\u00f3j\u00e1t, keresve olyan kulcsszavakat mint &#8222;google&#8221;, &#8222;googlebot&#8221;, &#8222;bot&#8221;<\/li>\n\n\n\n<li><strong>IP c\u00edm ellen\u0151rz\u00e9s<\/strong> \u2013 \u00d6sszevetette a l\u00e1togat\u00f3 IP c\u00edm\u00e9t a Google dokument\u00e1lt IP tartom\u00e1nyaival<\/li>\n\n\n\n<li><strong>Tartalomcsere<\/strong> \u2013 Ha Google botot azonos\u00edtott, azonnal bet\u00f6lt\u00f6tte a spam HTML f\u00e1jlokat<\/li>\n\n\n\n<li><strong>Plugin manipul\u00e1ci\u00f3<\/strong> \u2013 Automatikusan kikapcsolta a cache \u00e9s minify plugineket a <code>deactivate_plugins()<\/code> f\u00fcggv\u00e9ny seg\u00edts\u00e9g\u00e9vel<\/li>\n<\/ol>\n\n\n\n<p>Ez ut\u00f3bbi pont magyar\u00e1zta azt a kor\u00e1bban megmagyar\u00e1zhatatlan jelens\u00e9get, hogy id\u0151nk\u00e9nt az oldal megjelen\u00e9se &#8222;sz\u00e9tcs\u00faszott&#8221; volt. A fert\u0151z\u00e9s id\u0151szakosan kikapcsolta azokat a teljes\u00edtm\u00e9nyoptimaliz\u00e1l\u00f3 plugineket, amelyek a weboldal megfelel\u0151 m\u0171k\u00f6d\u00e9s\u00e9hez sz\u00fcks\u00e9gesek voltak.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Mi\u00e9rt olyan neh\u00e9z \u00e9szrevenni a cloaking t\u00e1mad\u00e1sokat?<\/h3>\n\n\n\n<p>A cloaking malware hat\u00e9konys\u00e1g\u00e1t a l\u00e1thatatlans\u00e1g biztos\u00edtja. T\u00f6bb t\u00e9nyez\u0151 is k\u00f6zrej\u00e1tszik abban, hogy ezek a t\u00e1mad\u00e1sok \u00e9vekig rejtve maradhatnak:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Nincs vizu\u00e1lis v\u00e1ltoz\u00e1s<\/strong> \u2013 A weboldal tulajdonosa sz\u00e1m\u00e1ra minden a megszokott m\u00f3don m\u0171k\u00f6dik<\/li>\n\n\n\n<li><strong>A WordPress admin fel\u00fclet tiszt\u00e1nak t\u0171nik<\/strong> \u2013 Nincsenek hiba\u00fczenetek vagy figyelmeztet\u00e9sek<\/li>\n\n\n\n<li><strong>A l\u00e1togat\u00f3k nem \u00e9szlelnek semmit<\/strong> \u2013 Csak a keres\u0151motor botok l\u00e1tj\u00e1k a spam tartalmat<\/li>\n\n\n\n<li><strong>M\u00e9lyen rejtett f\u00e1jlok<\/strong> \u2013 A fert\u0151z\u00f6tt \u00e1llom\u00e1nyok olyan helyeken vannak, ahova az \u00e1tlagos felhaszn\u00e1l\u00f3 soha nem n\u00e9z bele<\/li>\n\n\n\n<li><strong>Legitim f\u00e1jlnevek<\/strong> \u2013 A f\u00e1jlok nevei nem keltenek gyan\u00fat els\u0151 r\u00e1n\u00e9z\u00e9sre<\/li>\n<\/ul>\n\n\n\n<p>Szak\u00e9rt\u0151i becsl\u00e9sek szerint egy j\u00f3l elrejtett cloaking fert\u0151z\u00e9s ak\u00e1r 3-5 \u00e9vig is fenn\u00e1llhat \u00e9szrev\u00e9tlen\u00fcl, folyamatosan k\u00e1ros\u00edtva a weboldal keres\u0151motoros rangsorol\u00e1s\u00e1t \u00e9s h\u00edrnev\u00e9t.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">A fert\u0151z\u00e9s val\u00f3sz\u00edn\u0171 eredete: Egy elavult plugin sebezhet\u0151s\u00e9ge<\/h3>\n\n\n\n<p>A vizsg\u00e1lat sor\u00e1n kider\u00fclt, hogy a weboldalon egy r\u00e9gi id\u0151pontfoglal\u00f3 rendszer m\u0171k\u00f6d\u00f6tt, amelyhez a tulajdonos kor\u00e1bban ragaszkodott. A probl\u00e9ma forr\u00e1sa itt volt:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>A plugin 2022 \u00f3ta nem kapott egyetlen friss\u00edt\u00e9st sem<\/li>\n\n\n\n<li>A fejleszt\u0151k abbahagyt\u00e1k a t\u00e1mogat\u00e1st \u00e9s karbantart\u00e1st<\/li>\n\n\n\n<li>Ismert biztons\u00e1gi r\u00e9sek voltak dokument\u00e1lva a plugin kor\u00e1bbi verzi\u00f3iban<\/li>\n\n\n\n<li>A plugin tov\u00e1bbra is akt\u00edv \u00e9s futtathat\u00f3 \u00e1llapotban volt a weboldalon<\/li>\n<\/ul>\n\n\n\n<p>Az ilyen elhagyott pluginek a hackerek kedvenc c\u00e9lpontjai. Az automatiz\u00e1lt botok folyamatosan szkennelnek weboldalakat, keresve az ismert sebezhet\u0151s\u00e9gekkel rendelkez\u0151 komponenseket. Amikor tal\u00e1lnak egyet, az exploit futtat\u00e1sa gyermekj\u00e1t\u00e9k:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>A bot azonos\u00edtja a sebezhet\u0151 plugint<\/li>\n\n\n\n<li>Kihaszn\u00e1lja a biztons\u00e1gi r\u00e9st<\/li>\n\n\n\n<li>Felt\u00f6lti a k\u00e1rt\u00e9kony f\u00e1jlokat<\/li>\n\n\n\n<li>Be\u00e9p\u00edti a cloaker k\u00f3dot a kritikus rendszerf\u00e1jlokba<\/li>\n\n\n\n<li>Elt\u00fcnteti a nyomokat<\/li>\n<\/ol>\n\n\n\n<p>Ez a forgat\u00f3k\u00f6nyv t\u00f6k\u00e9letesen illeszkedik az \u00e1ltalunk tapasztalt mint\u00e1zathoz.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">A tiszt\u00edt\u00e1si folyamat l\u00e9p\u00e9sei<\/h3>\n\n\n\n<p>A fert\u0151z\u00e9s teljes k\u00f6r\u0171 elt\u00e1vol\u00edt\u00e1sa t\u00f6bbl\u00e9pcs\u0151s, k\u00f6r\u00fcltekint\u0151 munk\u00e1t ig\u00e9nyelt:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Fert\u0151z\u00f6tt f\u00e1jlok azonos\u00edt\u00e1sa<\/strong> \u2013 Manu\u00e1lis \u00e9s automatiz\u00e1lt eszk\u00f6z\u00f6kkel t\u00f6rt\u00e9n\u0151 \u00e1tf\u00e9s\u00fcl\u00e9s<\/li>\n\n\n\n<li><strong>Uploads mappa tiszt\u00edt\u00e1sa<\/strong> \u2013 Minden gyan\u00fas .php, .htm \u00e9s egy\u00e9b futtathat\u00f3 f\u00e1jl elt\u00e1vol\u00edt\u00e1sa<\/li>\n\n\n\n<li><strong>Functions.php helyre\u00e1ll\u00edt\u00e1s<\/strong> \u2013 A t\u00e9ma kritikus f\u00e1jlj\u00e1nak megtiszt\u00edt\u00e1sa vagy eredeti \u00e1llapotba \u00e1ll\u00edt\u00e1sa<\/li>\n\n\n\n<li><strong>Root k\u00f6nyvt\u00e1r vizsg\u00e1lata<\/strong> \u2013 A gy\u00f6k\u00e9rk\u00f6nyvt\u00e1rban l\u00e9v\u0151 PHP f\u00e1jlok ellen\u0151rz\u00e9se<\/li>\n\n\n\n<li><strong>Adatb\u00e1zis-ellen\u0151rz\u00e9s<\/strong> \u2013 Gyan\u00fas bejegyz\u00e9sek \u00e9s opci\u00f3k keres\u00e9se<\/li>\n\n\n\n<li><strong>.htaccess vizsg\u00e1lat<\/strong> \u2013 A szerver konfigur\u00e1ci\u00f3s f\u00e1jl ellen\u0151rz\u00e9se<\/li>\n\n\n\n<li><strong>Teljes friss\u00edt\u00e9s<\/strong> \u2013 WordPress core, \u00f6sszes plugin \u00e9s t\u00e9ma friss\u00edt\u00e9se<\/li>\n\n\n\n<li><strong>Felesleges komponensek elt\u00e1vol\u00edt\u00e1sa<\/strong> \u2013 K\u00fcl\u00f6n\u00f6sen az elavult, nem t\u00e1mogatott pluginek<\/li>\n\n\n\n<li><strong>T\u00f6bbsz\u00f6ri ellen\u0151rz\u00e9s<\/strong> \u2013 A tiszt\u00edt\u00e1s sikeress\u00e9g\u00e9nek valid\u00e1l\u00e1sa<\/li>\n<\/ol>\n\n\n\n<p>A folyamat sor\u00e1n a legfontosabb szempont a teljess\u00e9g volt. Egyetlen fert\u0151z\u00f6tt f\u00e1jl vagy k\u00f3dsor is elegend\u0151 ahhoz, hogy a t\u00e1mad\u00e1s visszat\u00e9rjen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Mi t\u00f6rt\u00e9nt volna, ha nem vessz\u00fck \u00e9szre id\u0151ben?<\/h3>\n\n\n\n<p>A cloaking fert\u0151z\u00e9sek hossz\u00fa t\u00e1v\u00fa k\u00f6vetkezm\u00e9nyei katasztrof\u00e1lisak lehetnek:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Google b\u00fcntet\u00e9s<\/strong> \u2013 Az oldal v\u00e9glegesen elt\u00e1vol\u00edthat\u00f3 a keres\u00e9si eredm\u00e9nyekb\u0151l<\/li>\n\n\n\n<li><strong>Forgalom elveszt\u00e9se<\/strong> \u2013 Az organikus l\u00e1togat\u00f3k teljes kies\u00e9se<\/li>\n\n\n\n<li><strong>Domain feketelist\u00e1z\u00e1s<\/strong> \u2013 A domain m\u00e1s weboldalak spamsz\u0171r\u0151ire ker\u00fclhet<\/li>\n\n\n\n<li><strong>Hosting felf\u00fcggeszt\u00e9s<\/strong> \u2013 A szolg\u00e1ltat\u00f3 felf\u00fcggesztheti a fi\u00f3kot<\/li>\n\n\n\n<li><strong>Brand-k\u00e1r<\/strong> \u2013 A v\u00e1llalkoz\u00e1s neve spam oldalakkal t\u00e1rsul<\/li>\n\n\n\n<li><strong>\u00dczleti vesztes\u00e9gek<\/strong> \u2013 V\u00e1s\u00e1rl\u00f3k \u00e9s megrendel\u00e9sek elveszt\u00e9se<\/li>\n<\/ul>\n\n\n\n<p>Ezek a probl\u00e9m\u00e1k n\u00e9ha hetekig vagy h\u00f3napokig tartanak, m\u00e9g a fert\u0151z\u00e9s teljes elt\u00e1vol\u00edt\u00e1sa ut\u00e1n is, am\u00edg a Google \u00fajra indexeli \u00e9s \u00e9rt\u00e9keli az oldalt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kulcsfontoss\u00e1g\u00fa tanuls\u00e1gok<\/h3>\n\n\n\n<p>Ez az eset sz\u00e1mos fontos leck\u00e9t tan\u00edt a WordPress biztons\u00e1gr\u00f3l:<\/p>\n\n\n\n<p><strong>Ne haszn\u00e1lj elavult plugineket!<\/strong> Ha egy plugin t\u00f6bb mint 6-12 h\u00f3napja nem kapott friss\u00edt\u00e9st, \u00e9s a fejleszt\u0151 nem v\u00e1laszol, el kell t\u00e1vol\u00edtani az oldalr\u00f3l. Nincs olyan funkci\u00f3, ami meg\u00e9rn\u00e9 a biztons\u00e1gi kock\u00e1zatot.<\/p>\n\n\n\n<p><strong>Az uploads mappa nem futtathat\u00f3 k\u00f3d t\u00e1rol\u00e1s\u00e1ra val\u00f3.<\/strong> B\u00e1rmilyen .php vagy m\u00e1s szkript f\u00e1jl jelenl\u00e9te ebben a mapp\u00e1ban azonnali v\u00e9szjelz\u00e9s.<\/p>\n\n\n\n<p><strong>A t\u00e9maf\u00e1jlok s\u00e9rthetetlenek.<\/strong> A functions.php \u00e9s m\u00e1s kritikus f\u00e1jlokat soha nem szabadna k\u00e9zzel vagy automatizmussal m\u00f3dos\u00edtani, hacsak nem pontosan tudod, mit csin\u00e1lsz.<\/p>\n\n\n\n<p><strong>A cloaking csak szak\u00e9rt\u0151i vizsg\u00e1lattal \u00e9szlelhet\u0151.<\/strong> A h\u00e9tk\u00f6znapi felhaszn\u00e1l\u00f3 nem fog semmit \u00e9szrevenni, ez\u00e9rt sz\u00fcks\u00e9ges a rendszeres, szakmai weboldal-audit.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Mi\u00e9rt elengedhetetlen a folyamatos karbantart\u00e1s?<\/h3>\n\n\n\n<p>A WordPress kiv\u00e1l\u00f3 tartalomkezel\u0151 rendszer, de biztons\u00e1goss\u00e1ga teljes m\u00e9rt\u00e9kben a karbantart\u00e1s min\u0151s\u00e9g\u00e9t\u0151l f\u00fcgg. Egy professzion\u00e1lisan karbantartott weboldal:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Rendszeresen friss\u00edtett (WordPress core, pluginek, t\u00e9m\u00e1k)<\/li>\n\n\n\n<li>Csak akt\u00edvan t\u00e1mogatott komponenseket haszn\u00e1l<\/li>\n\n\n\n<li>Sz\u00fcks\u00e9gtelen elemekt\u0151l mentes<\/li>\n\n\n\n<li>Rendszeres biztons\u00e1gi vizsg\u00e1laton megy \u00e1t<\/li>\n\n\n\n<li>Megfelel\u0151 biztons\u00e1gi int\u00e9zked\u00e9sekkel v\u00e9dett<\/li>\n<\/ul>\n\n\n\n<p>Egyetlen elhagyott, friss\u00edtetlen plugin elegend\u0151 ahhoz, hogy egy weboldal \u00e9vekre megfert\u0151z\u0151dj\u00f6n, \u00e9s a tulajdonos soha ne vegye \u00e9szre a probl\u00e9m\u00e1t \u2013 am\u00edg m\u00e1r t\u00fal k\u00e9s\u0151.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Summary<\/h3>\n\n\n\n<p>Ez az esettanulm\u00e1ny j\u00f3l mutatja, hogy a modern hackel\u00e9si technik\u00e1k milyen kifinomultak \u00e9s \u00e9szrev\u00e9tlenek lehetnek. A cloaking malware eset\u00e9ben a t\u00e1mad\u00e1s sikeress\u00e9ge pont abb\u00f3l fakad, hogy a norm\u00e1lis haszn\u00e1lat sor\u00e1n semmilyen jel\u00e9t nem l\u00e1tni a fert\u0151z\u00e9snek.<\/p>\n\n\n\n<p>A vizsg\u00e1lt weboldal fert\u0151z\u00e9s\u00e9t sikeresen elt\u00e1vol\u00edtottuk, a rendszer tiszta \u00e9s biztons\u00e1gos lett. Az eset azonban eml\u00e9keztet\u0151: a weboldal-biztons\u00e1g nem egyszeri feladat, hanem folyamatos tev\u00e9kenys\u00e9g, amely szak\u00e9rtelmet, odafigyel\u00e9st \u00e9s proakt\u00edv gondolkod\u00e1st ig\u00e9nyel.<\/p>\n\n\n\n<p><strong>Ha \u00fagy \u00e9rzed, hogy a weboldaladdal valami nincs rendben, vagy szeretn\u00e9l egy alapos biztons\u00e1gi vizsg\u00e1latot k\u00e9rni, <a href=\"https:\/\/orkenyi.hu\/en\/kapcsolat\/\" target=\"_blank\" rel=\"noreferrer noopener\">contact us<\/a>. Seg\u00edt\u00fcnk megv\u00e9deni a weboldaladat \u00e9s v\u00e1llalkoz\u00e1sodat a rejtett fenyeget\u00e9sekt\u0151l.<\/strong><\/p>","protected":false},"excerpt":{"rendered":"<p>A WordPress weboldalak biztons\u00e1g\u00e1nak fenntart\u00e1sa folyamatos odafigyel\u00e9st ig\u00e9nyel. Egy nemr\u00e9giben kezelt esetben szembes\u00fclt\u00fcnk egy k\u00fcl\u00f6n\u00f6sen rafin\u00e1lt t\u00edpus\u00fa t\u00e1mad\u00e1ssal, amely \u00e9vekig \u00e9szrev\u00e9tlen\u00fcl m\u0171k\u00f6d\u00f6tt az \u00fcgyf\u00e9l weboldal\u00e1n. Ez a t\u00f6rt\u00e9net j\u00f3l szeml\u00e9lteti, hogy a modern hackel\u00e9si technik\u00e1k mennyire kifinomultak, \u00e9s mi\u00e9rt elengedhetetlen a proakt\u00edv weboldal-karbantart\u00e1s. A rejt\u0151zk\u00f6d\u0151 fenyeget\u00e9s: Mi az a cloaking malware? A vizsg\u00e1lt weboldalon k\u00fcl\u00f6n\u00f6s [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1401,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"none","_seopress_titles_title":"","_seopress_titles_desc":"","_seopress_robots_index":"","footnotes":""},"categories":[6,5],"tags":[],"temakor":[],"class_list":["post-1397","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technikai-segiteg","category-weboldal"],"_links":{"self":[{"href":"https:\/\/orkenyi.hu\/en\/wp-json\/wp\/v2\/posts\/1397","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/orkenyi.hu\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/orkenyi.hu\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/orkenyi.hu\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/orkenyi.hu\/en\/wp-json\/wp\/v2\/comments?post=1397"}],"version-history":[{"count":1,"href":"https:\/\/orkenyi.hu\/en\/wp-json\/wp\/v2\/posts\/1397\/revisions"}],"predecessor-version":[{"id":1400,"href":"https:\/\/orkenyi.hu\/en\/wp-json\/wp\/v2\/posts\/1397\/revisions\/1400"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/orkenyi.hu\/en\/wp-json\/wp\/v2\/media\/1401"}],"wp:attachment":[{"href":"https:\/\/orkenyi.hu\/en\/wp-json\/wp\/v2\/media?parent=1397"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/orkenyi.hu\/en\/wp-json\/wp\/v2\/categories?post=1397"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/orkenyi.hu\/en\/wp-json\/wp\/v2\/tags?post=1397"},{"taxonomy":"temakor","embeddable":true,"href":"https:\/\/orkenyi.hu\/en\/wp-json\/wp\/v2\/temakor?post=1397"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}