{"id":1132,"date":"2026-07-31T08:55:19","date_gmt":"2026-07-31T08:55:19","guid":{"rendered":"https:\/\/rapiddc.pl\/blog\/?p=1132"},"modified":"2026-07-31T08:55:19","modified_gmt":"2026-07-31T08:55:19","slug":"zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis","status":"publish","type":"post","link":"https:\/\/rapiddc.pl\/blog\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\/","title":{"rendered":"Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii"},"content":{"rendered":"<h1>Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii<\/h1>\n<p>Wi\u0119kszo\u015b\u0107 infekcji stron internetowych nie zaczyna si\u0119 od spektakularnego w\u0142amania. Zaczyna si\u0119 od wtyczki, kt\u00f3rej nikt nie aktualizowa\u0142 od p\u00f3\u0142 roku, od szablonu \u015bci\u0105gni\u0119tego z przypadkowego \u017ar\u00f3d\u0142a albo od has\u0142a, kt\u00f3re kto\u015b wpisa\u0142 na zainfekowanym komputerze. Efekt jest zawsze podobny: strona zaczyna zachowywa\u0107 si\u0119 dziwnie, a Ty dowiadujesz si\u0119 o tym od klienta albo \u2014 co gorsza \u2014 od Google.<\/p>\n<nav class=\"sdc-toc\">\n<h2>Spis tre\u015bci<\/h2>\n<ul>\n<li><a href=\"#po-czym-poznasz-ze-twoja\">Po czym poznasz, \u017ce Twoja strona jest zainfekowana<\/a><\/li>\n<li><a href=\"#kopia-zapasowa-ma-swoj-termin\">Kopia zapasowa ma sw\u00f3j termin wa\u017cno\u015bci<\/a><\/li>\n<li><a href=\"#bezpieczne-czyszczenie-krok-po-kroku\">Bezpieczne czyszczenie krok po kroku<\/a><\/li>\n<li><a href=\"#jak-nie-wrocic-do-tego\">Jak nie wr\u00f3ci\u0107 do tego problemu za miesi\u0105c<\/a><\/li>\n<li><a href=\"#podsumowanie\">Podsumowanie<\/a><\/li>\n<li><a href=\"#faq-najczesciej-zadawane-pytania-o\">FAQ \u2013 najcz\u0119\u015bciej zadawane pytania o zainfekowan\u0105 stron\u0119 WWW<\/a><\/li>\n<\/ul>\n<\/nav>\n<p>Ten poradnik prowadzi Ci\u0119 przez trzy etapy: rozpoznanie infekcji, bezpieczne czyszczenie i przywracanie danych w takiej kolejno\u015bci, \u017ceby nie wr\u00f3ci\u0107 do problemu po dw\u00f3ch dniach.<\/p>\n<h2 id=\"po-czym-poznasz-ze-twoja\">Po czym poznasz, \u017ce Twoja strona jest zainfekowana<\/h2>\n<p>Infekcja rzadko wygl\u0105da jak podmieniona strona g\u0142\u00f3wna z komunikatem od w\u0142amywacza. Znacznie cz\u0119\u015bciej objawy s\u0105 ciche i \u0142atwo je zignorowa\u0107:<\/p>\n<ul>\n<li><strong>Przekierowania<\/strong>, kt\u00f3re dzia\u0142aj\u0105 wybi\u00f3rczo \u2014 strona otwiera si\u0119 normalnie u Ciebie, ale u\u017cytkownicy z telefon\u00f3w albo z wynik\u00f3w Google l\u0105duj\u0105 na zupe\u0142nie innej witrynie.<\/li>\n<li><strong>Ostrze\u017cenie w wyszukiwarce<\/strong> \u2014 czerwony ekran \u201eTa witryna mo\u017ce by\u0107 niebezpieczna&#8221; albo spadek widoczno\u015bci w Google z dnia na dzie\u0144.<\/li>\n<li><strong>Tre\u015bci, kt\u00f3rych nie dodawa\u0142e\u015b<\/strong> \u2014 nowe podstrony z linkami do aptek, kasyn czy kryptowalut, cz\u0119sto ukryte przed zalogowanym administratorem.<\/li>\n<li><strong>Nowe konta administrator\u00f3w<\/strong> w panelu CMS-a, kt\u00f3rych nie zak\u0142ada\u0142e\u015b.<\/li>\n<li><strong>Nag\u0142y wzrost obci\u0105\u017cenia lub wysy\u0142ki poczty<\/strong> \u2014 zainfekowany serwis bardzo cz\u0119sto jest wykorzystywany do rozsy\u0142ania spamu.<\/li>\n<li><strong>Pliki o dziwnych nazwach<\/strong> w katalogu strony, zw\u0142aszcza z rozszerzeniem <code>.php<\/code> w miejscach, gdzie powinny by\u0107 tylko obrazki lub pliki statyczne.<\/li>\n<\/ul>\n<p>Je\u015bli rozpoznajesz cho\u0107 jeden z tych objaw\u00f3w, traktuj to jako potwierdzon\u0105 infekcj\u0119 i przejd\u017a dalej. Weryfikacja \u201eczy na pewno&#8221; kosztuje czas, kt\u00f3rego w tej sytuacji nie masz.<\/p>\n<h2 id=\"kopia-zapasowa-ma-swoj-termin\">Kopia zapasowa ma sw\u00f3j termin wa\u017cno\u015bci<\/h2>\n<p>To jest najwa\u017cniejszy fragment tego tekstu, a jednocze\u015bnie ten, kt\u00f3ry najcz\u0119\u015bciej zaskakuje.<\/p>\n<p>Kopia zapasowa nie jest wehiku\u0142em czasu bez ogranicze\u0144 \u2014 ma okno retencji. W hostingu RapidDC backup wykonywany jest raz dziennie, a przywr\u00f3ci\u0107 mo\u017cna dane <strong>do 3 dni wstecz<\/strong> (\u017ar\u00f3d\u0142o: rapiddc.pl\/hosting-www). To bardzo przyzwoity zapas, ale wynika z niego twarda konsekwencja: je\u015bli infekcja siedzi na serwerze od tygodnia, wszystkie dost\u0119pne kopie s\u0105 ju\u017c zainfekowane. Przywr\u00f3cenie backupu przywr\u00f3ci wtedy r\u00f3wnie\u017c z\u0142o\u015bliwy kod.<\/p>\n<p>Wniosek jest prosty i bardzo praktyczny: <strong>czas reakcji jest tu wa\u017cniejszy ni\u017c sama technika czyszczenia<\/strong>. Im szybciej wykryjesz problem, tym wi\u0119ksza szansa, \u017ce wystarczy jedno klikni\u0119cie zamiast wielogodzinnego przegl\u0105dania plik\u00f3w. Dlatego warto raz na jaki\u015b czas po prostu wej\u015b\u0107 na w\u0142asn\u0105 stron\u0119 z telefonu, w trybie prywatnym i z wynik\u00f3w Google \u2014 to zajmuje minut\u0119, a wykrywa wi\u0119kszo\u015b\u0107 przekierowa\u0144. Wi\u0119cej o tym, dlaczego automatyczny backup jest wart swojej ceny, piszemy w osobnym wpisie: <a href=\"https:\/\/rapiddc.pl\/blog\/jakie-znaczenie-ma-automatyczny-backup-hostingu\/\">jakie znaczenie ma automatyczny backup hostingu<\/a>.<\/p>\n<h2 id=\"bezpieczne-czyszczenie-krok-po-kroku\">Bezpieczne czyszczenie krok po kroku<\/h2>\n<p>Kolejno\u015b\u0107 ma znaczenie. Wykonanie tych krok\u00f3w w z\u0142ej kolejno\u015bci najcz\u0119\u015bciej ko\u0144czy si\u0119 ponown\u0105 infekcj\u0105 tego samego dnia.<\/p>\n<p><strong>1. Zabezpiecz dost\u0119py, zanim cokolwiek naprawisz.<\/strong> Zmie\u0144 has\u0142a do panelu hostingu, FTP, bazy danych i kont administrator\u00f3w w CMS-ie. Je\u015bli tego nie zrobisz, atakuj\u0105cy wgra kod ponownie zaraz po tym, jak go usuniesz. Przy okazji warto w\u0142\u0105czy\u0107 weryfikacj\u0119 dwuetapow\u0105 \u2014 zebrali\u015bmy zasady tworzenia hase\u0142 w <a href=\"https:\/\/rapiddc.pl\/blog\/bezpieczenstwo-twojego-konta-jakie-wybrac-haslo-czym-jest-weryfikacja-dwuetapowa-generatory-hasel\/\">osobnym poradniku<\/a>.<\/p>\n<p><strong>2. Zr\u00f3b kopi\u0119 stanu bie\u017c\u0105cego \u2014 nawet zainfekowanego.<\/strong> Brzmi nieintuicyjnie, ale to Twoja siatka bezpiecze\u0144stwa. Je\u015bli czyszczenie p\u00f3jdzie za daleko i strona przestanie dzia\u0142a\u0107, b\u0119dziesz mia\u0142 do czego wr\u00f3ci\u0107. Zapisz osobno pliki i osobno baz\u0119 danych.<\/p>\n<p><strong>3. Ustal, co jest zainfekowane.<\/strong> Przejrzyj katalog strony w mened\u017cerze plik\u00f3w DirectAdmina lub przez FTP i sortuj pliki po dacie modyfikacji. Pliki zmienione w dniu, w kt\u00f3rym pojawi\u0142y si\u0119 objawy, to Twoi g\u0142\u00f3wni podejrzani. Zwr\u00f3\u0107 uwag\u0119 na katalogi z uploadami \u2014 tam nie powinno by\u0107 \u017cadnych skrypt\u00f3w PHP.<\/p>\n<p><strong>4. Wyczy\u015b\u0107 albo przywr\u00f3\u0107.<\/strong> Je\u015bli infekcja jest \u015bwie\u017ca i mie\u015bci si\u0119 w oknie backupu, przywr\u00f3cenie kopii sprzed infekcji jest szybsze i pewniejsze ni\u017c r\u0119czne czyszczenie. Je\u015bli jest starsza, podmie\u0144 pliki CMS-a i wtyczek na \u015bwie\u017ce, pobrane z oficjalnych \u017ar\u00f3de\u0142, a baz\u0119 danych przejrzyj pod k\u0105tem podejrzanych wpis\u00f3w. Procedur\u0119 odtwarzania bazy opisali\u015bmy <a href=\"https:\/\/rapiddc.pl\/blog\/jak-wykonac-backup-bazy-danych-jak-przywrocic-kopie-bezpieczenstwa\/\">tutaj<\/a>.<\/p>\n<p><strong>5. Usu\u0144 to, czego nie u\u017cywasz.<\/strong> Nieaktywna wtyczka albo stary szablon to nadal kod na serwerze \u2014 i nadal mo\u017ce zosta\u0107 wykorzystany. Kasuj bez sentymentu.<\/p>\n<h2 id=\"jak-nie-wrocic-do-tego\">Jak nie wr\u00f3ci\u0107 do tego problemu za miesi\u0105c<\/h2>\n<p>Czyszczenie bez utwardzenia serwisu to leczenie objawowe. Kilka rzeczy, kt\u00f3re realnie zmniejszaj\u0105 ryzyko:<\/p>\n<ul>\n<li><strong>Aktualizuj CMS, wtyczki i szablony<\/strong> \u2014 to zamyka zdecydowan\u0105 wi\u0119kszo\u015b\u0107 realnie wykorzystywanych luk.<\/li>\n<li><strong>Trzymaj aktualn\u0105 wersj\u0119 PHP.<\/strong> Na hostingu RapidDC dost\u0119pne s\u0105 wersje a\u017c do PHP 8.3 (\u017ar\u00f3d\u0142o: rapiddc.pl\/hosting-www), a prze\u0142\u0105czysz je samodzielnie w panelu \u2014 <a href=\"https:\/\/rapiddc.pl\/blog\/konfiguracja-wersji-php-i-zmiana-wersji-php-na-hostingu\/\">jak to zrobi\u0107, opisali\u015bmy tutaj<\/a>.<\/li>\n<li><strong>W\u0142\u0105cz i wymu\u015b HTTPS.<\/strong> Certyfikat SSL Let&#8217;s Encrypt jest w cenie <a href=\"https:\/\/rapiddc.pl\/hosting-www\">hostingu RapidDC<\/a>, wi\u0119c nie ma powodu, \u017ceby z niego nie korzysta\u0107 \u2014 <a href=\"https:\/\/rapiddc.pl\/blog\/dlaczego-twoja-strona-musi-miec-certyfikat-ssl\/\">dlaczego to wa\u017cne<\/a>.<\/li>\n<li><strong>Ogranicz liczb\u0119 kont z uprawnieniami administratora<\/strong> i kasuj konta os\u00f3b, kt\u00f3re ju\u017c z Tob\u0105 nie pracuj\u0105.<\/li>\n<li><strong>Zrozum, przed czym chroni Ci\u0119 zapora, a przed czym nie<\/strong> \u2014 wyja\u015bniamy to we wpisie o <a href=\"https:\/\/rapiddc.pl\/blog\/czym-jest-zapora-sieciowa-i-czy-musisz-ja-miec\/\">zaporze sieciowej<\/a>.<\/li>\n<\/ul>\n<p>Je\u015bli prowadzisz kilka serwis\u00f3w albo obs\u0142ugujesz klient\u00f3w, rozwa\u017c rozdzielenie ich na osobne \u015brodowiska. Przy wi\u0119kszych projektach sensowne bywa przej\u015bcie na <a href=\"https:\/\/rapiddc.pl\/serwery-vps\">serwer VPS<\/a> \u2014 dostajesz pe\u0142n\u0105 wirtualizacj\u0119 KVM i w\u0142asne, odizolowane \u015brodowisko, w kt\u00f3rym infekcja jednego projektu nie dotyka pozosta\u0142ych (\u017ar\u00f3d\u0142o: rapiddc.pl\/serwery-vps).<\/p>\n<h2 id=\"podsumowanie\">Podsumowanie<\/h2>\n<p>Infekcja strony to problem, kt\u00f3rego koszt ro\u015bnie z ka\u017cd\u0105 godzin\u0105 \u2014 nie dlatego, \u017ce z\u0142o\u015bliwy kod robi si\u0119 gro\u017aniejszy, ale dlatego, \u017ce kurczy si\u0119 okno, w kt\u00f3rym czysta kopia zapasowa jest jeszcze dost\u0119pna. Reaguj szybko, zaczynaj od hase\u0142, a dopiero potem czy\u015b\u0107 pliki.<\/p>\n<p>Je\u015bli szukasz hostingu, na kt\u00f3rym codzienny backup, certyfikat SSL i samodzielne zarz\u0105dzanie wersjami PHP s\u0105 standardem, a nie p\u0142atnym dodatkiem \u2014 sprawd\u017a <a href=\"https:\/\/rapiddc.pl\/hosting-www\">hosting WWW w RapidDC<\/a>.<\/p>\n<h2 id=\"faq-najczesciej-zadawane-pytania-o\">FAQ \u2013 najcz\u0119\u015bciej zadawane pytania o zainfekowan\u0105 stron\u0119 WWW<\/h2>\n<h3>Sk\u0105d mam wiedzie\u0107, \u017ce strona jest zainfekowana, skoro u mnie wygl\u0105da normalnie?<\/h3>\n<p>Wiele infekcji ukrywa si\u0119 przed zalogowanym administratorem i uruchamia tylko dla ruchu z wyszukiwarki lub z urz\u0105dze\u0144 mobilnych. Sprawd\u017a stron\u0119 w trybie prywatnym, z telefonu i wchodz\u0105c z wynik\u00f3w Google. Zwr\u00f3\u0107 te\u017c uwag\u0119 na komunikaty w Google Search Console.<\/p>\n<h3>Czy przywr\u00f3cenie kopii zapasowej zawsze rozwi\u0105\u017ce problem?<\/h3>\n<p>Tylko wtedy, gdy kopia pochodzi sprzed infekcji. W hostingu RapidDC backup si\u0119ga do 3 dni wstecz (\u017ar\u00f3d\u0142o: rapiddc.pl\/hosting-www), wi\u0119c przy \u015bwie\u017cym incydencie to najszybsza droga. Przy infekcji starszej ni\u017c okno retencji wszystkie kopie s\u0105 ju\u017c zainfekowane i konieczne jest r\u0119czne czyszczenie.<\/p>\n<h3>Od czego zacz\u0105\u0107 \u2014 od czyszczenia plik\u00f3w czy od zmiany hase\u0142?<\/h3>\n<p>Od hase\u0142. Je\u015bli atakuj\u0105cy nadal ma dost\u0119p do FTP, bazy lub panelu CMS, wgra z\u0142o\u015bliwy kod ponownie zaraz po tym, jak go usuniesz. Zmiana hase\u0142 i wylogowanie aktywnych sesji zamyka drog\u0119 powrotu, zanim zaczniesz sprz\u0105ta\u0107.<\/p>\n<h3>Czy nieu\u017cywane wtyczki i szablony s\u0105 bezpieczne, skoro s\u0105 wy\u0142\u0105czone?<\/h3>\n<p>Nie. Nieaktywna wtyczka to nadal pliki na serwerze i nadal mo\u017ce zawiera\u0107 podatno\u015b\u0107, kt\u00f3r\u0105 da si\u0119 wywo\u0142a\u0107 bezpo\u015brednio. Je\u015bli czego\u015b nie u\u017cywasz, usu\u0144 to ca\u0142kowicie zamiast tylko dezaktywowa\u0107 \u2014 to jedna z najprostszych rzeczy, kt\u00f3re realnie zmniejszaj\u0105 powierzchni\u0119 ataku.<\/p>\n<p><script type=\"application\/ld+json\">{\"@context\": \"https:\/\/schema.org\", \"@type\": \"FAQPage\", \"mainEntity\": [{\"@type\": \"Question\", \"name\": \"Sk\u0105d mam wiedzie\u0107, \u017ce strona jest zainfekowana, skoro u mnie wygl\u0105da normalnie?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Wiele infekcji ukrywa si\u0119 przed zalogowanym administratorem i uruchamia tylko dla ruchu z wyszukiwarki lub z urz\u0105dze\u0144 mobilnych. Sprawd\u017a stron\u0119 w trybie prywatnym, z telefonu i wchodz\u0105c z wynik\u00f3w Google. Zwr\u00f3\u0107 te\u017c uwag\u0119 na komunikaty w Google Search Console.\"}}, {\"@type\": \"Question\", \"name\": \"Czy przywr\u00f3cenie kopii zapasowej zawsze rozwi\u0105\u017ce problem?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Tylko wtedy, gdy kopia pochodzi sprzed infekcji. W hostingu RapidDC backup si\u0119ga do 3 dni wstecz (\u017ar\u00f3d\u0142o: rapiddc.pl\/hosting-www), wi\u0119c przy \u015bwie\u017cym incydencie to najszybsza droga. Przy infekcji starszej ni\u017c okno retencji wszystkie kopie s\u0105 ju\u017c zainfekowane i konieczne jest r\u0119czne czyszczenie.\"}}, {\"@type\": \"Question\", \"name\": \"Od czego zacz\u0105\u0107 \u2014 od czyszczenia plik\u00f3w czy od zmiany hase\u0142?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Od hase\u0142. Je\u015bli atakuj\u0105cy nadal ma dost\u0119p do FTP, bazy lub panelu CMS, wgra z\u0142o\u015bliwy kod ponownie zaraz po tym, jak go usuniesz. Zmiana hase\u0142 i wylogowanie aktywnych sesji zamyka drog\u0119 powrotu, zanim zaczniesz sprz\u0105ta\u0107.\"}}, {\"@type\": \"Question\", \"name\": \"Czy nieu\u017cywane wtyczki i szablony s\u0105 bezpieczne, skoro s\u0105 wy\u0142\u0105czone?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Nie. Nieaktywna wtyczka to nadal pliki na serwerze i nadal mo\u017ce zawiera\u0107 podatno\u015b\u0107, kt\u00f3r\u0105 da si\u0119 wywo\u0142a\u0107 bezpo\u015brednio. Je\u015bli czego\u015b nie u\u017cywasz, usu\u0144 to ca\u0142kowicie zamiast tylko dezaktywowa\u0107 \u2014 to jedna z najprostszych rzeczy, kt\u00f3re realnie zmniejszaj\u0105 powierzchni\u0119 ataku.\"}}]}<\/script><\/p>\n\n\n<div class=\"kk-star-ratings kksr-auto kksr-align-right kksr-valign-bottom\"\n    data-payload='{&quot;align&quot;:&quot;right&quot;,&quot;id&quot;:&quot;1132&quot;,&quot;slug&quot;:&quot;default&quot;,&quot;valign&quot;:&quot;bottom&quot;,&quot;ignore&quot;:&quot;&quot;,&quot;reference&quot;:&quot;auto&quot;,&quot;class&quot;:&quot;&quot;,&quot;count&quot;:&quot;0&quot;,&quot;legendonly&quot;:&quot;&quot;,&quot;readonly&quot;:&quot;&quot;,&quot;score&quot;:&quot;0&quot;,&quot;starsonly&quot;:&quot;&quot;,&quot;best&quot;:&quot;5&quot;,&quot;gap&quot;:&quot;4&quot;,&quot;greet&quot;:&quot;&quot;,&quot;legend&quot;:&quot;0\\\/5 - (0 votes)&quot;,&quot;size&quot;:&quot;24&quot;,&quot;title&quot;:&quot;Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii&quot;,&quot;width&quot;:&quot;0&quot;,&quot;_legend&quot;:&quot;{score}\\\/{best} - ({count} {votes})&quot;,&quot;font_factor&quot;:&quot;1.25&quot;}'>\n            \n<div class=\"kksr-stars\">\n    \n<div class=\"kksr-stars-inactive\">\n            <div class=\"kksr-star\" data-star=\"1\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"2\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"3\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"4\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"5\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n    <\/div>\n    \n<div class=\"kksr-stars-active\" style=\"width: 0px;\">\n            <div class=\"kksr-star\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 4px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n    <\/div>\n<\/div>\n                \n\n<div class=\"kksr-legend\" style=\"font-size: 19.2px;\">\n            <span class=\"kksr-muted\"><\/span>\n    <\/div>\n    <\/div>\n","protected":false},"excerpt":{"rendered":"<p>Podejrzewasz, \u017ce Twoja strona WWW jest zainfekowana? Poznaj objawy infekcji, bezpieczn\u0105 procedur\u0119 czyszczenia i zasady przywracania danych z backupu.<\/p>\n","protected":false},"author":5,"featured_media":1130,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[46,4],"tags":[112,10,51,59,113],"class_list":["post-1132","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hosting","category-ogolne","tag-bezpieczenstwo-strony","tag-directadmin","tag-hosting","tag-kopia-zapasowa","tag-malware"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii | Rapid DC Blog<\/title>\n<meta name=\"description\" content=\"Zapraszamy do zapoznania si\u0119 ze wpisem Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii. W celach kontaktowych zadzwo\u0144 \u260e\ufe0f +48 89 522 12 20 lub napisz wiadomo\u015b\u0107 \u2709\ufe0f info@rapiddc.pl.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/rapiddc.pl\/blog\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii | Rapid DC Blog\" \/>\n<meta property=\"og:description\" content=\"Zapraszamy do zapoznania si\u0119 ze wpisem Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii. W celach kontaktowych zadzwo\u0144 \u260e\ufe0f +48 89 522 12 20 lub napisz wiadomo\u015b\u0107 \u2709\ufe0f info@rapiddc.pl.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/rapiddc.pl\/blog\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog Rapiddc.pl\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-31T08:55:19+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/rapiddc.pl\/blog\/wp-content\/uploads\/2026\/07\/2026-07-31-source.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1536\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"rdc-publisher\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"rdc-publisher\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\\\/\"},\"author\":{\"name\":\"rdc-publisher\",\"@id\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/#\\\/schema\\\/person\\\/05ab570dc715261cb5fdfa30d303faf2\"},\"headline\":\"Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii\",\"datePublished\":\"2026-07-31T08:55:19+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\\\/\"},\"wordCount\":1304,\"publisher\":{\"@id\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/2026-07-31-source.jpg\",\"keywords\":[\"bezpiecze\u0144stwo strony\",\"DirectAdmin\",\"hosting\",\"kopia zapasowa\",\"malware\"],\"articleSection\":[\"Hosting\",\"Og\u00f3lne\"],\"inLanguage\":\"pl-PL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\\\/\",\"url\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\\\/\",\"name\":\"Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii | Rapid DC Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/2026-07-31-source.jpg\",\"datePublished\":\"2026-07-31T08:55:19+00:00\",\"description\":\"Zapraszamy do zapoznania si\u0119 ze wpisem Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii. W celach kontaktowych zadzwo\u0144 \u260e\ufe0f +48 89 522 12 20 lub napisz wiadomo\u015b\u0107 \u2709\ufe0f info@rapiddc.pl.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\\\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\\\/#primaryimage\",\"url\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/2026-07-31-source.jpg\",\"contentUrl\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/2026-07-31-source.jpg\",\"width\":1536,\"height\":1024,\"caption\":\"Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/\",\"name\":\"Blog Rapiddc.pl\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/#organization\",\"name\":\"Blog Hostingu Rapiddc\",\"url\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/09\\\/rapiddc_blog.png\",\"contentUrl\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/09\\\/rapiddc_blog.png\",\"width\":378,\"height\":70,\"caption\":\"Blog Hostingu Rapiddc\"},\"image\":{\"@id\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/rapiddc.pl\\\/blog\\\/#\\\/schema\\\/person\\\/05ab570dc715261cb5fdfa30d303faf2\",\"name\":\"rdc-publisher\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/d1661ba0c3831d04684ff9099f557641187136e40a2f3b428594ae42b5253925?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/d1661ba0c3831d04684ff9099f557641187136e40a2f3b428594ae42b5253925?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/d1661ba0c3831d04684ff9099f557641187136e40a2f3b428594ae42b5253925?s=96&d=mm&r=g\",\"caption\":\"rdc-publisher\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii | Rapid DC Blog","description":"Zapraszamy do zapoznania si\u0119 ze wpisem Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii. W celach kontaktowych zadzwo\u0144 \u260e\ufe0f +48 89 522 12 20 lub napisz wiadomo\u015b\u0107 \u2709\ufe0f info@rapiddc.pl.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/rapiddc.pl\/blog\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\/","og_locale":"pl_PL","og_type":"article","og_title":"Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii | Rapid DC Blog","og_description":"Zapraszamy do zapoznania si\u0119 ze wpisem Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii. W celach kontaktowych zadzwo\u0144 \u260e\ufe0f +48 89 522 12 20 lub napisz wiadomo\u015b\u0107 \u2709\ufe0f info@rapiddc.pl.","og_url":"https:\/\/rapiddc.pl\/blog\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\/","og_site_name":"Blog Rapiddc.pl","article_published_time":"2026-07-31T08:55:19+00:00","og_image":[{"width":1536,"height":1024,"url":"https:\/\/rapiddc.pl\/blog\/wp-content\/uploads\/2026\/07\/2026-07-31-source.jpg","type":"image\/jpeg"}],"author":"rdc-publisher","twitter_card":"summary_large_image","twitter_misc":{"Napisane przez":"rdc-publisher","Szacowany czas czytania":"7 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/rapiddc.pl\/blog\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\/#article","isPartOf":{"@id":"https:\/\/rapiddc.pl\/blog\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\/"},"author":{"name":"rdc-publisher","@id":"https:\/\/rapiddc.pl\/blog\/#\/schema\/person\/05ab570dc715261cb5fdfa30d303faf2"},"headline":"Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii","datePublished":"2026-07-31T08:55:19+00:00","mainEntityOfPage":{"@id":"https:\/\/rapiddc.pl\/blog\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\/"},"wordCount":1304,"publisher":{"@id":"https:\/\/rapiddc.pl\/blog\/#organization"},"image":{"@id":"https:\/\/rapiddc.pl\/blog\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\/#primaryimage"},"thumbnailUrl":"https:\/\/rapiddc.pl\/blog\/wp-content\/uploads\/2026\/07\/2026-07-31-source.jpg","keywords":["bezpiecze\u0144stwo strony","DirectAdmin","hosting","kopia zapasowa","malware"],"articleSection":["Hosting","Og\u00f3lne"],"inLanguage":"pl-PL"},{"@type":"WebPage","@id":"https:\/\/rapiddc.pl\/blog\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\/","url":"https:\/\/rapiddc.pl\/blog\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\/","name":"Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii | Rapid DC Blog","isPartOf":{"@id":"https:\/\/rapiddc.pl\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/rapiddc.pl\/blog\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\/#primaryimage"},"image":{"@id":"https:\/\/rapiddc.pl\/blog\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\/#primaryimage"},"thumbnailUrl":"https:\/\/rapiddc.pl\/blog\/wp-content\/uploads\/2026\/07\/2026-07-31-source.jpg","datePublished":"2026-07-31T08:55:19+00:00","description":"Zapraszamy do zapoznania si\u0119 ze wpisem Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii. W celach kontaktowych zadzwo\u0144 \u260e\ufe0f +48 89 522 12 20 lub napisz wiadomo\u015b\u0107 \u2709\ufe0f info@rapiddc.pl.","breadcrumb":{"@id":"https:\/\/rapiddc.pl\/blog\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/rapiddc.pl\/blog\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/rapiddc.pl\/blog\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\/#primaryimage","url":"https:\/\/rapiddc.pl\/blog\/wp-content\/uploads\/2026\/07\/2026-07-31-source.jpg","contentUrl":"https:\/\/rapiddc.pl\/blog\/wp-content\/uploads\/2026\/07\/2026-07-31-source.jpg","width":1536,"height":1024,"caption":"Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii"},{"@type":"BreadcrumbList","@id":"https:\/\/rapiddc.pl\/blog\/zainfekowana-strona-www-jak-rozpoznac-atak-wyczyscic-serwis\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/rapiddc.pl\/blog\/"},{"@type":"ListItem","position":2,"name":"Zainfekowana strona WWW \u2014 jak rozpozna\u0107 atak, wyczy\u015bci\u0107 serwis i odzyska\u0107 dane z kopii"}]},{"@type":"WebSite","@id":"https:\/\/rapiddc.pl\/blog\/#website","url":"https:\/\/rapiddc.pl\/blog\/","name":"Blog Rapiddc.pl","description":"","publisher":{"@id":"https:\/\/rapiddc.pl\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/rapiddc.pl\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/rapiddc.pl\/blog\/#organization","name":"Blog Hostingu Rapiddc","url":"https:\/\/rapiddc.pl\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/rapiddc.pl\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/rapiddc.pl\/blog\/wp-content\/uploads\/2019\/09\/rapiddc_blog.png","contentUrl":"https:\/\/rapiddc.pl\/blog\/wp-content\/uploads\/2019\/09\/rapiddc_blog.png","width":378,"height":70,"caption":"Blog Hostingu Rapiddc"},"image":{"@id":"https:\/\/rapiddc.pl\/blog\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/rapiddc.pl\/blog\/#\/schema\/person\/05ab570dc715261cb5fdfa30d303faf2","name":"rdc-publisher","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/secure.gravatar.com\/avatar\/d1661ba0c3831d04684ff9099f557641187136e40a2f3b428594ae42b5253925?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/d1661ba0c3831d04684ff9099f557641187136e40a2f3b428594ae42b5253925?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/d1661ba0c3831d04684ff9099f557641187136e40a2f3b428594ae42b5253925?s=96&d=mm&r=g","caption":"rdc-publisher"}}]}},"_links":{"self":[{"href":"https:\/\/rapiddc.pl\/blog\/wp-json\/wp\/v2\/posts\/1132","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rapiddc.pl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rapiddc.pl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/rapiddc.pl\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/rapiddc.pl\/blog\/wp-json\/wp\/v2\/comments?post=1132"}],"version-history":[{"count":1,"href":"https:\/\/rapiddc.pl\/blog\/wp-json\/wp\/v2\/posts\/1132\/revisions"}],"predecessor-version":[{"id":1133,"href":"https:\/\/rapiddc.pl\/blog\/wp-json\/wp\/v2\/posts\/1132\/revisions\/1133"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/rapiddc.pl\/blog\/wp-json\/wp\/v2\/media\/1130"}],"wp:attachment":[{"href":"https:\/\/rapiddc.pl\/blog\/wp-json\/wp\/v2\/media?parent=1132"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rapiddc.pl\/blog\/wp-json\/wp\/v2\/categories?post=1132"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rapiddc.pl\/blog\/wp-json\/wp\/v2\/tags?post=1132"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}