Ett intrång är ofta stunden då man till slut bestämmer sig för att lämna sin hosting. Du sanerar sajten, du tappar förtroendet för miljön den lever i, och du vill ha den någonstans bättre innan det händer igen. Oron som stoppar de flesta är driftstopp: rädslan att flytta en hackad sajt gör saken värre, tar verksamheten offline, eller drar med sig infektionen till det nya hemmet. Så behöver det inte vara. Så här fungerar en sanera-och-flytta i praktiken, i en ordning gjord för att undvika både återinfektionen och driftstoppet.
Varför en incident är ett bra skäl att flytta
Att sanera en sajt på hosting du inte längre litar på är att behandla symtomet och behålla orsaken. Om miljön lät sajten bli hackad lämnar en sanering på plats dig precis där du var, i väntan på nästa gång. Ett intrång är ett verkligt skäl att ompröva var sajten bor, eftersom de två frågorna, hur sanerar jag det här och hur stoppar jag att det återkommer, har samma svar: gör den ren, och ställ den sedan någonstans där ytan förblir stängd. Att göra båda som ett enda drag är effektivare än att sanera nu och flytta senare, och det innebär att du bara stör sajten en gång.
Sanera först, flytta sedan
Ordningen spelar roll, eftersom att flytta en hackad sajt som den är bara flyttar problemet. Den vettiga sekvensen är att sanera först och sedan flytta den rena versionen:
- Sanera och verifiera. Återställ från en backup tagen före intrånget, eller sanera den nuvarande sajten, och bekräfta att den faktiskt är fri från infektionen innan den flyttas någonstans.
- Byt uppgifter. Byt lösenord och nycklar som en del av flytten, så att den nya miljön inte ärver de gamla, exponerade inloggningarna.
- Stäng vägen in. Uppdatera eller ersätt det som utnyttjades, så att du flyttar en lagad sajt i stället för en skör.
- Flytta den rena kopian. Bara den verifierade, rena versionen sätts upp på den nya plattformen.
Gjort så här är migreringen ingen risk du tar ovanpå ett intrång. Det är steget som får saneringen att hålla, eftersom den rena sajten landar i en miljö som sköts i stället för den som svek den.
Hur flytten undviker driftstopp
Rädslan för driftstopp kommer av att man föreställer sig bytet som ett enda riskabelt ögonblick där den gamla sajten släcks och den nya kanske kommer upp, kanske inte. En noggrann migrering fungerar inte så. Den nya sajten byggs och kontrolleras på den nya plattformen medan din befintliga sajt förblir live och betjänar besökare. Ingenting med din publika sajt ändras under den förberedelsen. När den rena kopian är bekräftat fungerande är bytet det sista steget, gjort först när allt stämmer. Den gamla och den nya körs parallellt tills den nya är bevisad, så det synliga bytet är kort och planerat i stället för ett hopp i mörkret.
Du flyttar inte en hackad sajt och hoppas. Du sanerar den, verifierar den, bygger den på den nya plattformen bredvid den live-körande, och byter först då. Sajten dina besökare ser är uppe hela tiden.
Vad du bör bekräfta innan du byter
Bytet blir lugnt när kontrollen görs först, så det är värt att vara medveten om vad ”redo” betyder innan du byter något. En kort lista täcker det mesta:
- Kopian på den nya plattformen är bekräftat ren, inte bara flyttad. En migrering som bär infektionen med sig har inte löst något.
- De viktiga sidorna fungerar faktiskt på den nya plattformen: startsidan, kassan eller kontaktformuläret, inloggningar, och allt som tar betalt.
- E-post skickas fortfarande, och alla integrationer sajten är beroende av är anslutna och testade.
- Du känner till planen för DNS och hur lång tid bytet tar att slå igenom, så att tidpunkten är vald och inte en överraskning.
Inget av detta är dramatiskt, och det är poängen. När varje punkt kontrolleras i förväg är själva bytet ett kort, planerat steg med den gamla sajten kvar som reserv tills den nya är bevisad. Stressen folk förknippar med att flytta en hackad sajt kommer nästan helt från att hoppa över den här listan och hoppas, snarare än från flytten i sig.
Vad ”någonstans bättre” faktiskt betyder
Att flytta hjälper bara om destinationen verkligen skiljer sig från det du lämnade, så det är värt att vara konkret om vad bättre ser ut som. Det är en hanterad miljö där uppdateringar sköts och kontrolleras i stället för att lämnas till dig, där backuper tas och testas så att en återställningspunkt alltid finns, och där du inte delar en trångbodd server med sajter vars problem kan bli dina. På vår hanterade plattform är det underhållet en del av hostingen, inte ett tillägg du måste minnas. Sajten körs på vår egen infrastruktur i Falkenberg, Sverige, med kunddata behandlad inom EU, vilket också ger dig ett tydligt svar på var sajten bor och vem som styr den.
Det är skillnaden mellan att sanera en sajt och att faktiskt lösa problemet. En ren sajt på samma ohanterade hosting är en sajt som väntar på att återinfekteras. En ren sajt på en skött plattform är en sajt där de specifika orsakerna till återfall, uppskjutna uppdateringar, otestade backuper och delad exponering, har tagits bort. Migreringen är det som bär dig från det första läget till det andra.
Ett vettigt sätt att börja
Om du hanterar ett intrång just nu och redan vet att du vill bort behöver du inte välja mellan att laga det och att flytta det. Börja med saneringen så att sajten är verifierat ren, och planera migreringen som samma arbete. Vår malware-sanering täcker första halvan, och vår sida om migrering täcker hur en flytt förbereds och byts utan att ta din sajt offline. När du är redo skapar du ett konto och en ingenjör hjälper dig att sanera sajten och föra över den i ett drag, så att du kommer ur incidenten på en plattform där det är betydligt mindre troligt att det händer igen.
