Ulička dátového centra so servermi, jeden rack svieti na červeno

Naše webové stránky obsahujú odkazy na partnerské weby. Ak sa prekliknete z našich stránok na stránky partnera a tam si zakúpite jeho služby, obdržíme za sprostredkovanie províziu (Zistiť viac informácií). Táto forma spolupráce nijako neovplyvňuje objektívnosť našich recenzií. Každým nákupom cez kliknutie z našich stránok podporíte našu redakciu, aby sme aj do budúcnosti mohli tvoriť kvalitný a užitočný obsah. Ďakujeme.

Dôležité upozornenie Všetky naše články píšu skutoční ľudia. Nie sú to umelé texty od stroja.


NordVPN

Prečo hosting zablokuje web a čo sa deje na druhej strane

Správa od poskytovateľa príde obvykle v najnevhodnejšiu chvíľu: „vaša hostingová služba bola pozastavená z bezpečnostných dôvodov“. Alebo si to ani nevšimnete a zavolá vám zákazník, že mu prehliadač na vašej stránke hlási nebezpečný obsah. Z pohľadu majiteľa webu to vyzerá ako nespravodlivý trest — veď „nič sme nerobili“.

Z pohľadu hostingu je to bežný prevádzkový postup, ktorý nemá potrestať vás, ale ochrániť ostatných na tom istom serveri. V tomto článku sa pozrieme na to, čo sa deje na druhej strane: čo poskytovateľ vidí, čo zásah spúšťa, aký je rozdiel medzi karanténou súboru, pozastavením webu a zablokovaním pošty a ako v praxi prebieha odblokovanie.

Zdieľaný server je jedna adresa pre stovky webov

Na bežnom zdieľanom hostingu nebežíte sami. Na jednom fyzickom stroji sú stovky až tisíce účtov, ktoré spolu zdieľajú výpočtový výkon, IP adresu pre HTTP aj odosielanie pošty a v konečnom dôsledku aj reputáciu.

Keď sa jeden web na takom serveri stane obeťou útoku, málokedy ostane pri poškodenej stránke. Napadnutý web býva prerobený na nástroj: rozosiela spam, hostí phishingové stránky pre cudzie banky, ťaží kryptomeny alebo sa zapája do útokov na iné servery. A dôsledky nesie celý server:

  • Reputácia IP adresy. Keď sa IP dostane na blacklisty typu Spamhaus alebo SURBL, pošta všetkých zákazníkov na tej IP začne padať do spamu.
  • Blokovanie v prehliadačoch. Google Safe Browsing podľa vlastných údajov chráni viac než päť miliárd zariadení denne. Ak na serveri visí phishing, ohrozený je aj zvyšok domén.
  • Výkon. Kryptominer alebo generovanie spamu spotrebuje CPU, ktoré chýba všetkým ostatným.

Preto poskytovateľ nerieši, či vám tým pokazí deň. Rieši, ako obmedziť škodu v ďalších minútach.

Čo zásah vlastne spustí

Spúšťačov býva v praxi niekoľko a nie vždy je to sken:

  1. Nález bezpečnostného skenera. Na cPanel serveroch sú rozšírené riešenia ako Imunify360, ImunifyAV alebo ClamAV s vlastnými signatúrami. Skenujú obsah účtov priebežne alebo v plánovaných behoch.
  2. Abnormálne správanie účtu. Náhly nárast odchádzajúcej pošty, vyťaženie CPU, tisíce odchádzajúcich spojení. Toto býva rýchlejšie než sken, pretože sa meria neustále.
  3. Externá sťažnosť. Abuse report od iného providera, upozornenie od CERT-u, hlásenie z blacklistu alebo od Googlu.
  4. Ohlásenie samotným zákazníkom. Áno, aj toto — a je to zďaleka najlepší scenár, pretože o priebehu potom viete od začiatku.

Tri stavy, ktoré sa pravidelne zamieňajú

Väčšina zmätku vzniká z toho, že „hosting mi zablokoval web“ môže znamenať tri úplne odlišné veci s odlišnými dôsledkami.

ZásahČo sa staneAko to spoznáte
Karanténa súboruSkener vyčistí alebo odloží konkrétny súbor. Web beží ďalej.Väčšinou nijak. Kým sa niečo nerozbije — chýbajúci súbor šablóny, biela stránka, nefunkčný modul.
Pozastavenie webuCelá doména prestane obsluhovať požiadavky.Okamžite: 403, 503 alebo stránka poskytovateľa s vysvetlením.
Blokovanie odosielania poštyWeb funguje, ale SMTP je zastavené alebo limitované.Neskoro. Objednávky, formuláre a resety hesiel prestanú chodiť, web pritom vyzerá v poriadku.

Štvrtou vecou, ktorá do tejto trojice nepatrí, ale ľudia ju do nej miešajú, je varovanie prehliadača. To nerobí hosting, ale Google Safe Browsing — a to znamená, že aj po odblokovaní na strane poskytovateľa môže červená stránka v Chrome ešte nejaký čas zostať, kým Google web neprehodnotí.

Ako sa to dozviete (a prečo to väčšinou prehliadnete)

Poskytovateľ posiela oznámenie na kontaktný e-mail vedený pri službe. Problém je, že v malých firmách to býva adresa, ktorú zriaďoval bývalý dodávateľ webu pred šiestimi rokmi, prípadne firemná schránka, do ktorej nikto pravidelne nechodí. K tomu sa pridáva, že ak je zablokovaný web na tej istej doméne ako e-mail, notifikácia môže skončiť presne tam, kam sa neviete dostať.

Preto je prvým signálom v praxi prekvapivo často telefonát od zákazníka alebo pokles návštevnosti v analytike. Za kontrolu stojí:

  • kontaktný e-mail vedený v zákazníckej zóne hostingu a pri doméne,
  • tickety v administrácii hostingu, nie len pošta,
  • Google Search Console a jeho sekcia bezpečnostných problémov,
  • jednoduchý uptime monitoring, ktorý vás upozorní na 403 aj cez víkend.

Čo hosting urobí — a čo neurobí

Toto je miesto, kde vzniká najviac sklamania. Poskytovateľ chráni server, nie váš web. Väčšina hostingov preto zastaví škodu, prípadne poskytne poslednú zálohu a zoznam nálezov, ale samotné vyčistenie nechá na vás.

WEDOS to má v návode napísané otvorene — odvírovanie nerobí a zákazníkom odporúča obnovu do čistej inštalácie s tým, že „opravu webu doporučujeme pouze zákazníkům, kteří umějí pracovat s FTP a databází“ (help.wedos.cz). Iní poskytovatelia to majú podobne, prípadne ponúkajú čistenie ako platenú službu nad rámec hostingu.

Čo hosting spravidla neposkytne, aj keď to potrebujete najviac:

  • určenie vstupného vektora — teda ktorou dierou sa útočník dostal dnu,
  • posúdenie rozsahu — či sa infekcia dotkla len súborov, alebo aj databázy a používateľských účtov,
  • záruku, že po vyčistení je web naozaj čistý.

Ako prebieha odblokovanie

Proces je vo väčšine prípadov rovnaký: nahlásite, že je web vyčistený, poskytovateľ spustí nový sken a podľa výsledku buď službu obnoví, alebo vám pošle zoznam toho, čo ešte našiel. Pri opakovaných blokáciách toho istého účtu sa podmienky sprísňujú a niektorí poskytovatelia zmluvu nakoniec ukončia.

A práve opakovanie je jadro problému. Zmazanie nálezov totiž nie je to isté ako zatvorenie vstupu. Čísla z praxe to potvrdzujú: podľa reportu Sucuri za rok 2023 malo 49,21 % napadnutých webov aspoň jeden backdoor a 39,1 % CMS bolo v čase infekcie neaktualizovaných. Ak backdoor prežije čistenie, web sa vráti do pôvodného stavu v priebehu dní a druhá blokácia býva tvrdšia než prvá.

Preto samotné zmazanie nálezu zo skenera problém nerieši — podrobný postup po blokácii vrátane poradia krokov, zabezpečenia forenznej kópie a rotácie prístupov sme rozobrali samostatne.

Ako sa blokácii vyhnúť

Prevencia je nudná a funguje. Štyri veci, ktoré pokryjú väčšinu prípadov:

  • Aktualizácie jadra a rozšírení. Joomla 3 nedostáva záplaty od augusta 2023, Joomla 4 skončila v októbri 2025 a Joomle 5 sa aktívna podpora končí 13. októbra 2026 (endoflife.date). Vo WordPresse je podľa reportu Patchstacku 96 % zraniteľností v pluginoch, nie v jadre — a 33 % z nich nemalo v čase zverejnenia opravu.
  • Vlastná záloha mimo hostingu. WEDOS pri bežnom webhostingu zálohuje raz týždenne a v znalostnej báze uvádza, že „zálohy starší než 1 týden neposkytujeme“. Ak si infekciu všimnete po troch týždňoch, záloha poskytovateľa vám nepomôže.
  • Prístupy. Dvojfaktorové overenie do administrácie, žiadne zdieľané heslá, pravidelná revízia administrátorských účtov.
  • Oddelenie webov. Päť webov v jednom FTP účte znamená, že jedna diera stačí na infikovanie všetkých piatich.

Časté otázky

Môže ma hosting vypnúť bez predchádzajúceho upozornenia?

Áno. Pri aktívnom rozosielaní spamu alebo hostovaní phishingu sa zvyčajne najprv koná a až potom informuje — inak by medzitým stihla vzniknúť škoda na reputácii celého servera.

Hosting hovorí, že je čisto, ale prehliadač stále varuje. Prečo?

Lebo to sú dva nezávislé systémy. Odblokovanie u poskytovateľa nemá vplyv na Google Safe Browsing; o prehodnotenie treba požiadať cez Search Console a podľa dokumentácie Googlu môže kontrola trvať od niekoľkých dní po niekoľko týždňov.

Stačí, keď nainštalujem bezpečnostný plugin?

Ako prevencia pomôže, ako riešenie prebiehajúcej infekcie nie. Plugin beží vnútri prostredia, ktoré už útočník ovláda, a nedokáže spoľahlivo určiť, kadiaľ sa dnu dostal.

Je pozastavenie webu dôvod na zmenu hostingu?

Samo o sebe nie — skôr naopak, znamená to, že poskytovateľ svoje servery sleduje. Dôvod na zmenu je až to, keď vám k blokácii nedokáže dať žiadne podklady: zoznam nálezov, čas detekcie a dostupnú zálohu.

Zhrnutie

Blokácia je koniec reťazca, ktorý sa začal oveľa skôr — pri neaktualizovanom rozšírení, starom administrátorskom účte alebo hesle, ktoré sa použilo aj inde. Poskytovateľ ju rieši z pozície ochrany servera a väčšinu práce nechá na majiteľovi webu.

Dobrá správa je, že celý zvyšok reťazca máte vo svojich rukách. Aktualizácie, vlastné zálohy mimo hostingu, poriadok v prístupoch a vedomie, že vyčistenie nálezu nie je to isté ako zatvorenie vstupu, spoľahlivo vyradia väčšinu scenárov, ktoré k pozastaveniu služby vedú.

Pridať hodnotenie

WooCommerce pluginy pro české a slovenské prostředí

Similar Posts

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *

Táto stránka používa Akismet na obmedzenie spamu. Zistite, ako sa spracovávajú údaje o vašich komentároch.