Восстановление сайтов: что делать, если сайт взломали, упал или потерял данные
Утро понедельника, а сайт компании не открывается. Или того хуже: открывается, но вместо каталога товаров показывает рекламу виагры на китайском. Знакомая ситуация для десятков белорусских владельцев бизнеса каждый месяц. Восстановление сайтов - это не абстрактная услуга из прайс-листа, а конкретный набор действий, который решает вполне конкретную проблему: сайт снова должен работать так, как работал вчера.
Мы в eweb.by регулярно сталкиваемся с такими обращениями: от небольших интернет-магазинов на Минском тракте до сервисных компаний из Гродно и Могилёва. Ниже разберём, из-за чего сайты ломаются, что делать в первые часы и как выстроить защиту, чтобы восстановление сайтов не понадобилось снова.
Почему сайты вообще "падают"
Причин, по которым требуется восстановление сайтов, на практике немного, и они повторяются из раза в раз.
Взлом через уязвимость CMS. Больше половины белорусских сайтов малого бизнеса работают на WordPress или OpenCart с плагинами, которые не обновлялись год-два. Хакерские боты сканируют интернет автоматически и находят такие сайты без участия человека: достаточно устаревшей версии плагина с известной дырой.
Ошибка хостинга. Сервер перезагрузился неудачно, диск переполнился, обновление PHP сломало совместимость с движком сайта. Это не редкость: часть недорогих белорусских хостингов экономит на резервных мощностях, и любой сбой бьёт напрямую по клиентским сайтам.
Человеческий фактор. Штатный сотрудник или фрилансер случайно удалил файлы, накатил обновление без бэкапа, перепутал базы данных на тестовом и рабочем сервере. Мы видели случай, когда правки в интернет-магазине на CS-Cart вносили прямо на "боевом" сайте вместо тестовой копии - в итоге каталог из 3000 товаров исчез за десять минут.
Окончание оплаты хостинга или домена. Банально, но случается регулярно: бухгалтерия не продлила счёт, домен ушёл в статус "истёк", а через месяц его уже перехватил кто-то другой.
Ошибка после переноса или редизайна. Сайт переносили на новый сервер, забыли перенести часть базы данных, потеряли настройки.
Первые 30 минут: что проверить самому
Прежде чем звонить разработчикам, стоит потратить полчаса на диагностику - это ускорит восстановление сайтов в разы, потому что специалист сразу поймёт масштаб проблемы.
1. Откройте сайт с другого устройства и через мобильный интернет. Иногда "сайт упал" оказывается проблемой конкретного провайдера или устройства, а не самого сайта.
2. Проверьте админ-панель хостинга. Часто там прямо указана причина: "аккаунт заблокирован за неуплату", "превышена квота места на диске", "истёк SSL-сертификат".
3. Проверьте домен через любой WHOIS-сервис. Если срок регистрации истёк, это первое, что нужно исправить, - без этого никакое восстановление сайтов не поможет.
4. Посмотрите, есть ли на сайте посторонний текст, ссылки на казино, редиректы на чужие ресурсы. Это признак взлома, а не технического сбоя, и работать с этим нужно по-другому: сначала закрыть уязвимость, потом чистить.
5. Уточните, есть ли резервная копия и когда она делалась в последний раз. Это главный вопрос, который определит, сколько данных реально удастся вернуть.
Есть бэкап - восстановление занимает часы
Если резервные копии делались регулярно (а на большинстве нормальных белорусских хостингов, включая hoster.by и BestHost, автоматический бэкап включён по умолчанию), восстановление сайтов - это чаще всего вопрос нескольких часов, а не дней.
Порядок такой: находим последнюю чистую копию до момента поломки, разворачиваем её на сервере, проверяем базу данных на целостность, тестируем ключевые страницы (главная, каталог, форма заявки, корзина), только после этого переключаем домен обратно. Для интернет-магазина среднего размера (2000-5000 товаров) такая процедура у нас обычно занимает от 3 до 8 часов вместе с проверкой.
Важный момент: бэкап нужно проверять на "чистоту" - если сайт был взломан две недели назад, а бэкапы делались всё это время, можно откатиться прямо на заражённую версию и через несколько дней получить ту же проблему заново.
Нет бэкапа - восстановление сайтов через кэш и архивы
Более сложный, но реальный сценарий, когда бэкапов нет вообще. Здесь работа идёт по нескольким направлениям одновременно:
- **Кэш поисковых систем.** Google и Яндекс хранят закэшированные версии страниц какое-то время после последнего обхода - оттуда можно вытащить текстовый контент, даже если он больше нигде не сохранился.
- **Web Archive (archive.org).** Для многих белорусских сайтов там есть снимки за несколько лет, иногда с довольно свежими датами. Это один из самых надёжных источников для восстановления структуры и текстов.
- **Временные файлы на сервере хостинга.** Даже при формальном отсутствии бэкапа на сервере часто остаются логи, временные копии базы, кэш CMS - опытный специалист умеет их находить.
- **Файлы у подрядчиков.** Если сайт когда-то делала веб-студия, у неё может сохраниться финальная версия проекта в собственном архиве - стоит написать им напрямую, даже если сотрудничество давно закончилось.
Честно: восстановление сайтов без бэкапа никогда не даёт стопроцентного результата. Обычно удаётся вернуть 70-90% контента и внешний вид, но часть данных (например, история заказов в личных кабинетах клиентов или уникальные настройки фильтров каталога) может быть потеряна безвозвратно. Об этом мы всегда предупреждаем клиента заранее, а не после того, как работа сделана.
Если сайт взломан: сначала закрыть дыру, потом чистить
Восстановление сайтов после взлома - отдельная история, потому что здесь мало вернуть файлы на место. Если просто откатить сайт на старую копию, а уязвимость не закрыть, через неделю всё повторится.
Правильная последовательность:
1. Найти точку входа - устаревший плагин, слабый пароль администратора, уязвимую форму загрузки файлов.
2. Полностью удалить вредоносный код: подставные файлы, изменённые системные файлы CMS, посторонние записи в базе данных.
3. Сменить все пароли: от хостинга, от админки сайта, от FTP, от почты, привязанной к домену.
4. Обновить CMS и все плагины до актуальных версий.
5. Проверить сайт через Google Search Console на предмет предупреждений о вредоносном контенте - без этого поиск может ещё долго показывать сайт как "опасный" даже после чистки.
Мы сталкивались со случаем, когда владелец сайта чистил заражение сам три раза подряд - и три раза оно возвращалось за пару дней, потому что не закрывали саму дыру, через которую заходили боты. После правильной диагностики проблему устранили за один заход.
Сколько это стоит и сколько занимает по времени
Разброс по срокам и стоимости восстановления сайтов в Беларуси зависит от масштаба:
- **Простая ошибка хостинга или конфигурации** (сайт не открывается, но файлы целы): от 1 до 3 часов работы, часто укладывается в стоимость одной консультации.
- **Восстановление из бэкапа** с проверкой и тестированием: от 3 до 10 часов в зависимости от размера сайта.
- **Лечение от взлома** с закрытием уязвимости и чисткой от поисковых санкций: от 1 до 3 рабочих дней, потому что часть процесса (снятие предупреждений в поиске) происходит не мгновенно.
- **Восстановление без бэкапа** через архивы и кэш: от 3 до 7 рабочих дней, здесь много ручной работы по сборке контента.
Точную цифру всегда нужно называть после диагностики - "восстановление сайта" для лендинга на пять страниц и для интернет-магазина с 10 000 товаров это совсем разные объёмы работы.
Как не допустить повторения
После того как восстановление сайтов завершено, есть смысл сразу закрыть три вещи, которые чаще всего становятся причиной повторной поломки:
- **Настроить автоматический бэкап** с хранением минимум за 30 дней, а не только "последнюю копию поверх предыдущей".
- **Включить автообновления CMS и плагинов** или хотя бы поставить в календарь ежемесячную проверку обновлений.
- **Использовать разные надёжные пароли** для админки, хостинга и почты, а не один и тот же везде.
Это не сложные и не дорогие меры, но именно их отсутствие в 8 случаях из 10 становится причиной, по которой владелец бизнеса вообще ищет специалиста по восстановлению сайтов.
Что делать прямо сейчас
Если сайт не открывается или ведёт себя странно, не стоит терять время на самостоятельные эксперименты с админкой хостинга - можно случайно затереть последнюю рабочую копию. Лучше сразу зафиксировать, что видно на экране (скриншот ошибки), проверить статус оплаты хостинга и домена, и обратиться за диагностикой.
Нужна помощь? Мы в eweb.by делаем это каждый день - напишите.
Нужна помощь? Мы в eweb.by занимаемся этим каждый день. Напишите — обсудим ваш проект.
📞 +375 29 676-33-38 · 💬 Telegram · ✉️ info@eweb.by