A 2025. nyarán elindult non-profit projekt célja:
- magyar weboldalak vírusfertözöttségének felmérése
- weboldaltulajdonosok biztonság-tudatosságának növelése
- tanácsadás fertözött weboldalak tulajdonosai számára
- segítségnyújtás vírusos weboldalak megtisztításában és hosszú távú karbantartásában
Végső cél, hogy a magyar web tisztább, vírusmentesebb hely legyen.
Projekt leírása
- Egy 2024-es felmérés szerint globálisan a weboldalak 2%-a vírusos. Ezen belül a népszerű nyílt forráskódú tartalommenedzsment rendszerek (WordPress, Joomla) – sajátosságuk (ismert a forráskódja és így a sebezhetősége is) és elterjedtségük miatt – fertőzöttsége ennél jóval magasabb. A magyar weboldalak biztonsági kultúrája pedig még a globális átlagnál is rosszabb (ritkább WAF, ritkább monitoring), így több tízezer vírusos magyar weboldal lehet, s tapasztalataink szerint a fertőzöttségi ráta (az AI-előretörésével) egyre gyorsuló mértékben növekszik. Vagyis, ha nem teszünk ellene, akkor előbb-utóbb napi szinten kerülhet szembe az átlag felhasználó káros kódot tartalmazó weboldalakkal.
- Mivel a weboldaltulajdonosok többsége sokáig nem is sejti, hogy vírusos az oldala (a Wordfence felmérése szerint akár 62%-uk is!), így a web-coder.hu 2025. nyarán elindította a „Tisztább magyar web” non-profit projektjét, amelynek keretében igyekszünk feltérképezni azon magyar weboldalakat (első sorban a leginkább érintett WordPress és Joomla oldalakat), amelyek fertőzöttsége publikus felületeken is látható/felismerhető, s ezen weboldalak tulajdonosait értesítjük a fertőzöttségről, hogy legyen lehetőségük (ha addig nem tudták) a weboldaluk ellenőrzésére, szükség szerint tisztítására is.
- A diagnózisban és tisztításban – kapacitásaink erejéig – a segítségünket is fel tudjuk ajánlani vagy ingyenes tanácsot tudunk adni a szükséges lépések megtételére.
- Mivel a magyar weboldalak száma milliós nagyságrendű, így a projekt várhatóan hosszabb időt igényel (akár több évet is), de remélhetőleg sikerül hozzájárulnunk ahhoz, hogy (valamivel) kevesebb vírusos weboldal legyen a magyar weben.
Hogyan dolgozunk?
- Nyilvános adatbázis segítségével a .hu végződésű domain-eket (~800 ezer) előszűrjük (élő-, működő oldal-e, milyen CMS-alapú stb.)
- Majd a szűkített listát kisebb, heti adagokban jónevű, nyilvános, robusztus elemző oldalakkal (pl. VirusTotal, Google Safe Browsing, Sucuri) elemezzük API-k segítségével
- A pozitív (vírusgyanús) találatokat tovább elemezzük (pl. nem-e fals-pozitív, milyen a fertőzés típusa stb.)
- A végső rostán fenn maradó weboldalak tulajdonosait email-ben értesítjük arról, hogy weboldaluk vírusgyanús, s tájékoztatjuk őket, hogy mit érdemes tenniük, illetve felajánljuk a segítségünket
- Amennyiben a weboldal tulajdonosa igényli a segítésünket, tanácsunkat, akkor részletesen átnézzük az adott weboldal fájljait és a teljes adatbázist.
- Ha valóban fertőzöttnek bizonyul a weboldal, akkor azonosítjuk a fertőzés helyét, megtisztítjuk az adott fájl(oka)t és/vagy adatbázistáblá(ka)t.
- A tisztítás után intézkedéseket teszünk a jövőbeli fertőzések elkerülésére (jelszócsere, frissítések, biztonsági elemek beépítése stb.), illetve felajánljuk a hosszú távú biztonsági karbantartási szolgáltatásunkat
- Végül segítünk, hogy a weboldal mielőbb lekerüljön a különböző fertőzöttséget detektáló fekete-listákról