Как исправить сообщение «Эта учетная запись заблокирована» на вашем сайте
Опубликовано: 2022-07-06Сообщение «Эта учетная запись была заблокирована» может появиться на вашем веб-сайте по разным причинам, но независимо от того, почему доступ к ней был ограничен, вы столкнетесь с простоем и потерей дохода, если запрет не будет снят в разумные сроки. Крайне важно знать, почему ваш хостинг-провайдер отключил доступ к вашему веб-сайту и как вы можете снова запустить его и избежать повторения этого.
В этой статье мы предоставим вам всю необходимую информацию, чтобы исправить сообщение «Эта учетная запись была заблокирована» на вашем веб-сайте и внедрить лучшие методы безопасности, чтобы избежать этого в будущем.
«Эта учетная запись была заблокирована» Значение
Когда вы видите сообщение «Эта учетная запись была заблокирована» на своем веб-сайте, это означает, что ваш провайдер веб-хостинга установил правило для перенаправления всего трафика на страницу блокировки. Это делается для ограничения доступа к вашему сайту по разным причинам.
Страница сообщения о приостановке
Страница с сообщением «Эта учетная запись заблокирована» обычно предоставляется панелью управления хостингом по умолчанию или создается провайдером веб-хостинга. Что вам нужно понять, так это то, что это реальная веб-страница на сервере, на которую перенаправляется весь веб-трафик, поступающий на ваш сайт.
Страница приостановки по умолчанию сообщает посетителям вашего веб-сайта, что этот сайт был приостановлен, что может заставить их поверить, что он больше не существует или не заслуживает доверия. Это может негативно повлиять на ваш бизнес, поэтому может быть разумным изменить ее на настраиваемую страницу обслуживания. Вам нужно будет договориться с вашим провайдером веб-хостинга о том, можете ли вы перенаправить трафик на другую веб-страницу.
Как ограничивается доступ с помощью приостановки веб-сайта?
Когда ваш веб-сайт будет приостановлен, вы не сможете просматривать какой-либо контент или получить доступ к панели администратора используемой системы управления контентом. Это означает, что вы больше не сможете получить доступ к панели инструментов WordPress, чтобы использовать один из плагинов резервного копирования или безопасности в подавляющем большинстве случаев.
Если у вас есть root-доступ к серверу, вы по-прежнему сможете получить доступ к учетной записи панели управления веб-хостингом вашего веб-сайта, например, к вашей учетной записи cPanel или SiteWorx. Если вы пользуетесь планом общего хостинга, вам нужно будет попросить своего хостинг-провайдера разрешить доступ для работы на вашем сайте без использования интерфейса командной строки.
Поскольку перенаправление часто влияет только на веб-трафик, вы можете подключиться к своему веб-сайту через SSH, FTP или SFTP. Все эти инструменты, включая интерфейс файлового менеджера, могут помочь вам получить доступ к файлам и базе данных вашего сайта и решить все проблемы.
Почему ваш хост приостановит работу вашего сайта? 3 основные причины
Существует несколько причин, по которым ваш хостинг-провайдер может приостановить работу вашего веб-сайта, и мы рассмотрим их все ниже. Тем не менее, большинство причин блокировки веб-сайта и учетной записи всегда изложены в Политике допустимого использования, которую вы должны внимательно изучить, прежде чем переносить свои веб-сайты к новому хостинг-провайдеру.
Есть три основные причины, по которым вы можете увидеть сообщение «Этот сайт был заблокирован» на вашем веб-сайте:
- Нарушение политики допустимого использования
- Неуплата
- Перерасход ресурсов сервера
Давайте рассмотрим, что включает каждый из них и что он означает для ваших веб-сайтов.
Причина 1: нарушение допустимого использования
Политика допустимого использования, предоставленная вашим провайдером веб-хостинга, включает в себя определенные правила, разработанные вашим провайдером веб-хостинга, которые определяют, какие типы контента могут размещаться и для каких действий может использоваться данная ИТ-инфраструктура. Он также определяет, какие меры может принять хостинг-провайдер в случае нарушения Политики допустимого использования.
Давайте рассмотрим наиболее распространенные случаи нарушения AUP, которые приводят к тому, что на вашем веб-сайте отображается сообщение «Эта учетная запись приостановлена».
Проблемы с безопасностью
Основная причина, по которой ваш сайт может быть заблокирован, заключается в том, что он был взломан и активно используется в злонамеренных целях. Это включает в себя большую группу проблем, но наиболее распространенными являются:
- Вредоносное ПО. Ваш сайт заражен и используется для распространения вредоносного ПО, и посещение его может привести к загрузке вредоносного контента на компьютер посетителя или краже личных данных, например, к краже данных кредитной карты на кассе.
- Фишинг. На вашем веб-сайте могут размещаться фишинговые страницы, направленные на кражу информации об учетной записи.
- Спам. Это включает в себя отправку большого количества нежелательной электронной почты, в том числе наличие списков рассылки без правильно настроенной двойной подписки.
- Сетевые атаки. Ваш сайт может быть источником исходящих сетевых атак, например атак методом перебора, направленных на получение доступа к другим серверам или отдельным веб-сайтам.
- Несанкционированный доступ. В некоторых случаях ваш сайт может быть использован как точка входа для получения контроля над другими сайтами на сервере либо общесистемного, либо root-доступа, что приводит к очень серьезным последствиям.
Все описанные выше проблемы безопасности вызваны тем, что хакеры получают доступ к веб-сайту, используя уязвимости, а затем используют его для выполнения вредоносных действий. Хакеры могут получить доступ к одному веб-сайту на сервере и использовать повышение привилегий для получения общесистемного доступа или первоначально войти в систему как пользователь root и выполнить вредоносные действия.
Компрометация на корневом уровне является особенно серьезной проблемой, поскольку она угрожает целостности всей системы. Более того, подавляющее большинство хостинговых компаний поддерживают проприетарные образы серверов, которые включают в себя определенные конфигурации сервера и другие модификации, которые не могут быть раскрыты.
Все проблемы с безопасностью представляют серьезную угрозу для сети хостинг-провайдера, поэтому, если ваш сайт будет взломан и использован в злонамеренных целях, вы, скорее всего, увидите на нем сообщение «Эта учетная запись приостановлена».
Размещение незаконного контента
Вам не разрешается размещать какие-либо материалы, которые нарушают или иным образом нарушают конфиденциальность, интеллектуальную собственность или личные права. Это включает в себя использование контента, защищенного авторским правом или патентом. Как только на вашем веб-сайте появится контент, нарушающий авторские права, ваш хостинг-провайдер будет предупрежден.
Существуют и другие правила, определяющие, какой контент вы можете размещать. Подавляющее большинство хостинг-провайдеров не разрешают размещать на своих серверах жестокий, оскорбительный или неприемлемый контент. В отличие от других проблем, которые могут привести к приостановке веб-сайта, вы мало что можете сделать, если размещаете веб-сайт с контентом, который не разрешен вашим хостинг-провайдером.
Причина 2: Неуплата
Неуплата — вторая по распространенности причина появления сообщения «Эта учетная запись заблокирована» на вашем веб-сайте. Поэтому, если ваша учетная запись была приостановлена, вполне вероятно, что вы забыли оплатить свои услуги и пропустили все уведомления, отправленные вашим хостинг-провайдером.
Это особенно распространено, если вы подписались на услуги виртуального хостинга. Если у вас есть частный виртуальный или выделенный сервер, вполне вероятно, что он будет полностью отключен до проведения платежа, а значит, размещенные на нем сайты будут полностью недоступны.
Причина 3: чрезмерное использование ресурсов сервера
Большинство хостинг-провайдеров ограничивают количество ресурсов, которые они выделяют для конкретного веб-сайта, если на сервере размещаются веб-сайты от разных клиентов. Вот как работает виртуальный хостинг, гарантируя, что вы получаете только ту вычислительную мощность, на которую вы подписались, и, таким образом, предотвращаете чрезмерное использование ресурсов.
В редких случаях, если ваш сайт получает огромное количество трафика, что может произойти во время акции или DDOS-атаки, ваш хостинг-провайдер может временно приостановить его. Чрезмерное использование ресурсов также может быть вызвано вредоносными процессами, запущенными под учетной записью вашего веб-сайта, которые, скорее всего, осуществляют исходящие сетевые атаки.
Как исправить приостановку действия вашей учетной записи за 3 шага
Видеть, что ваша учетная запись была заблокирована, всегда неприятно, но хорошая новость заключается в том, что вы можете повторно активировать ее, следуя рекомендациям, которые оставил вам ваш хостинг-провайдер, когда он уведомил вас о приостановке. Вероятно, восстановление функциональности вашего веб-сайта займет некоторое время, но вы не можете терять время, если заметили, что веб-сайт был приостановлен.
Выполните три шага ниже, чтобы повторно активировать свой веб-сайт и удалить сообщение «Эта учетная запись заблокирована».
Шаг 1. Просмотрите свои электронные письма и активные тикеты, чтобы понять, почему ваш сайт был приостановлен
Ваш провайдер веб-хостинга не может вносить какие-либо изменения в ваш веб-сайт без отправки вам уведомления по электронной почте или даже без звонка, чтобы сообщить вам, что ваша учетная запись была приостановлена. Поэтому, если вы вдруг видите сообщение «Этот сайт был заблокирован» во время посещения вашего веб-сайта, первое, что вам нужно сделать, это открыть свою электронную почту и найти сообщение, отправленное вашей хостинговой компанией.
Ваш хостинг-провайдер должен указать причину блокировки учетной записи или веб-сайта и приложить свои рекомендации. Они могут различаться в зависимости от того, что именно произошло, и что необходимо сделать для повторной активации вашего веб-сайта, но внимательно просмотрите электронное письмо, если вы хотите решить проблему как можно скорее.
Если у вас есть какие-либо вопросы или вы чувствуете, что вам нужна дополнительная информация для решения обнаруженных проблем, обратитесь за помощью в службу поддержки веб-хостинга. Администратор сервера может помочь вам понять, как решить проблему, и дать дополнительные рекомендации.
Шаг 2. Удалите весь вредоносный или незаконный контент и защитите свой веб-сайт
Если вы узнали, что сайт был заблокирован за неуплату, услуги можно возобновить, внеся платеж. В противном случае вам нужно будет удалить весь вредоносный или незаконный контент с вашего веб-сайта и предпринять необходимые шаги для защиты учетной записи в случае ее взлома.
Удалить нелегальный контент
Если ваш веб-сайт содержит нелегальный контент, который не был загружен на него в результате компрометации, проверьте, что именно не соответствует AUP вашего хостинг-провайдера, и удалите его. В крайних случаях вы можете быть вынуждены полностью удалить веб-сайт из их сети, если весь размещенный на нем контент не разрешен хостинговой компанией.
Очистите свой взломанный сайт
Когда группа безопасности вашего хостинг-провайдера получает предупреждение о проблемах с безопасностью, они расследуют ее, чтобы найти источник компрометации, масштабы и идентифицировать все загруженное вредоносное содержимое. Они также часто запускают сканирование на наличие вредоносных программ, чтобы предоставить вам список вредоносных файлов, которые необходимо просмотреть и очистить.
Работая со своей командой или получая помощь от службы поддержки хостинга, выполните следующие действия, чтобы очистить взломанный сайт WordPress. Просмотрите все содержимое своего сайта и удалите все фишинговые и вредоносные программы, включая вредоносные инъекции базы данных. В некоторых случаях, когда вы точно знаете, когда ваш сайт был взломан, вы можете восстановить его из чистой резервной копии.
Хотя восстановление из резервной копии может быть быстрее и проще, вы можете потерять все изменения, внесенные на веб-сайт после сохранения последней чистой резервной копии. Более того, в большинстве случаев восстановить сайт из резервной копии можно будет только вручную с помощью интерфейса командной строки, что может вызвать дополнительные трудности.
Защитите свой сайт
Даже если вы удалите весь вредоносный контент, загруженный хакером, не предприняв дополнительных шагов для защиты веб-сайта, скорее всего, ваш веб-сайт будет повторно заражен в кратчайшие сроки. Крайне важно определить источник проблемы и принять необходимые меры для предотвращения несанкционированного доступа.
Общие рекомендации включают изменение всех паролей, включая пароль учетной записи панели управления для вашего веб-сайта, все пароли пользователей FTP, пароли администраторов CMS и учетные данные для доступа к базе данных. Если с сайта рассылался спам, смените все пароли к учетным записям электронной почты. Хакеры также могут создавать дополнительные учетные записи администратора CMS, электронной почты или FTP, поэтому обязательно удалите их все.
Обязательно обновите все программное обеспечение, включая все плагины, темы и расширения WordPress, а также версию системы управления контентом и версию PHP. Проведите ревизию всех надстроек, которые у вас есть на вашем сайте, и удалите все, что установлено из непроверенных источников или больше не используется.
Шаг 3: Сообщите о предпринятых вами шагах в вашу хостинговую компанию
Последним шагом, чтобы разблокировать ваш веб-сайт, будет сообщение обо всех шагах, предпринятых для очистки вашего веб-сайта, вашему провайдеру веб-хостинга. Опишите все, что вы сделали для решения проблем безопасности, или сообщите им, что весь нелегальный контент был удален.
Служба безопасности вашего хостинг-провайдера повторно просканирует ваш веб-сайт, проверит, все ли пароли и программное обеспечение были обновлены. Как только они подтвердят, что веб-сайт больше не представляет угрозы для их сети, доступ к вашему веб-сайту будет восстановлен, и вы больше не увидите сообщение «Эта учетная запись приостановлена».
Возможно, вам придется предпринять дополнительные шаги, но ваш хостинг-провайдер должен дать вам свои дальнейшие рекомендации. Главное — тесно сотрудничать со специалистами по безопасности, чтобы убедиться, что все угрозы безопасности устранены.
Как предотвратить блокировку учетной записи в будущем
Лучший способ избежать приостановки учетной записи — принять упреждающие меры для обеспечения безопасности вашего веб-сайта и своевременной оплаты услуг хостинга.
Избегайте неплатежей
Всегда проверяйте свою электронную почту и активные билеты. Большинство хостинговых компаний отправляют несколько уведомлений и даже делают телефонные звонки, прежде чем приостановить действие вашей учетной записи за неуплату.
По возможности настройте автоматические платежи, чтобы вам не приходилось каждый месяц авторизоваться и вносить платеж. Другой вариант, который может быть полезен, — переход на годовой цикл выставления счетов, особенно если вы планируете построить долгосрочные деловые отношения с вашим текущим хостинг-провайдером. Более того, большинство хостинговых компаний предлагают скидки на тарифы с предоплатой.
Ознакомьтесь с политикой допустимого использования вашего хостинг-провайдера
Внимательно прочитайте и просмотрите AUP, опубликованный вашим провайдером веб-хостинга, так как в нем изложены все правила и ограничения в отношении типа контента, который вы можете разместить, и того, для чего вы можете использовать предоставленные вам ресурсы сервера.
AUP и условия обслуживания также будут содержать информацию о том, какие действия может предпринять хостинг-провайдер для ограничения доступа к вашей учетной записи. Некоторые хостинговые компании дадут вам несколько предупреждений, прежде чем фактически разместить страницу «Эта учетная запись приостановлена» на вашем веб-сайте, в то время как другие сделают это сразу после получения сообщений о злоупотреблениях или размещении незаконного контента.
Защитите свой сайт
Лучший способ решить проблемы безопасности — свести к минимуму вероятность того, что хакеры получат доступ к вашему сайту. Это включает в себя ряд мер, которые могут обеспечить защиту вашего веб-сайта от различных угроз.
Обновляйте свое программное обеспечение
Важность выполнения регулярных обновлений или автоматизации процесса трудно переоценить. Обновления программного обеспечения всегда исправляют уязвимости безопасности, обнаруженные в предыдущей версии программного обеспечения, включая системы управления контентом и надстройки, такие как подключаемые модули и расширения.
В подавляющем большинстве случаев хакеры получают доступ к вашему веб-сайту, используя известное слабое место в используемом вами программном обеспечении. Например, некоторые службы и плагины подвержены повышению привилегий, что может помочь хакерам получить контроль над всем сервером и, возможно, даже удалить весь контент, который вы размещаете.
Функция управления версиями, предоставляемая плагином iThemes Security Pro, позволяет автоматически обновлять ядро WordPress, плагины и темы, а также сканировать все устаревшее программное обеспечение.
Создайте план резервного копирования
Резервные копии необходимы всем владельцам веб-сайтов и могут предотвратить потерю данных или другие нежелательные последствия, а также проблемы на стороне сервера и безопасности. Разработайте хороший план резервного копирования, который обеспечит сохранение ваших данных в безопасном месте и может быть использован для быстрого восстановления функциональности вашего веб-сайта или всей системы.
Большинство веб-хостинговых компаний предоставляют резервные копии вне сервера, которые сохраняются в облаке. Вы также можете использовать параметры резервного копирования, предоставляемые выбранной панелью управления, однако эти резервные копии, скорее всего, будут сохранены на том же сервере, на котором размещен ваш веб-сайт.
Главное, что составляет отличный план резервного копирования, — это избыточность данных, что означает хранение ваших резервных копий в разных местах. Использование плагина резервного копирования для WordPress — отличный способ убедиться, что вы всегда можете восстановить свой сайт. Плагин BackupBuddy WordPress от iThemes защищает более миллиона сайтов WordPress, обеспечивая восстановление одним щелчком мыши и сохраняя ваши резервные копии в безопасном и надежном месте.
Поддерживайте политику контроля доступа и используйте надежное программное обеспечение безопасности
Хорошая политика управления доступом включает в себя следование принципу наименьших привилегий и использование дополнительных мер контроля доступа, таких как двухфакторная аутентификация и отличные правила брандмауэра. Лучший способ защитить свой сайт — обеспечить безопасность на всех уровнях.
Это может включать брандмауэр веб-приложений (WAF), предоставляемый сетью доставки контента, плагин безопасности WordPress и брандмауэр, фильтрующий трафик на сервере. Клиенты корпоративного уровня также часто имеют аппаратный брандмауэр, обеспечивающий дополнительный уровень безопасности.
Выбор правильного плагина безопасности для WordPress — непростая задача, учитывая количество надстроек, доступных владельцам веб-сайтов. Что вам нужно искать, так это то, насколько хорошо он может защитить вас от различных сетевых атак и гарантировать, что все уязвимости будут сообщены вам и исправлены как можно скорее.
Плагин iThemes Security Pro предоставляет все необходимое для обеспечения постоянной защиты вашего веб-сайта WordPress. iThemes Security Pro предлагает более пятидесяти способов защитить ваш веб-сайт от распространенных уязвимостей безопасности, характерных для WordPress.
Функция сканирования сайта iThemes Security Pro позволяет запускать сканирование уязвимостей и вредоносных программ по расписанию, которое предупредит вас в случае обнаружения угрозы. Таким образом, вы можете решить все проблемы безопасности, прежде чем они привлекут внимание вашего провайдера веб-хостинга, который ограничит доступ к вашему веб-сайту, разместив на нем сообщение «Эта учетная запись была приостановлена».
Подведение итогов
В этом руководстве мы сделали все возможное, чтобы помочь вам понять, как удалить сообщение «Эта учетная запись была заблокирована» с вашего веб-сайта и обеспечить защиту ваших веб-сайтов от всех видов угроз безопасности, которые неизбежно подвергают его публикации в Интернете. . Обеспечение безопасности вашего сайта WordPress — непростая задача, но с помощью современных решений безопасности, таких как iThemes Security Pro, вы можете быть уверены, что ваш сайт всегда будет доступен для ваших клиентов.
Защитите и защитите свой сайт от взломов и нарушений безопасности
В настоящее время WordPress поддерживает более 40% всех веб-сайтов, поэтому он стал легкой мишенью для хакеров со злым умыслом. Плагин iThemes Security Pro устраняет сомнения в безопасности WordPress, чтобы упростить защиту вашего веб-сайта WordPress. Это похоже на штатного эксперта по безопасности, который постоянно отслеживает и защищает ваш сайт WordPress для вас.
Кики имеет степень бакалавра в области управления информационными системами и более двух лет опыта работы с Linux и WordPress. В настоящее время она работает специалистом по безопасности в Liquid Web и Nexcess. До этого Кики была частью группы поддержки Liquid Web Managed Hosting, где она помогла сотням владельцев веб-сайтов WordPress и узнала, с какими техническими проблемами они часто сталкиваются. Ее страсть к писательству позволяет ей делиться своими знаниями и опытом, чтобы помогать людям. Помимо технологий, Кики любит узнавать о космосе и слушать подкасты о реальных преступлениях.