После взлома WordPress важны не плагины, а порядок восстановления
Сначала изолируйте сайт: снимите его с публичного доступа, переведите в режим обслуживания или закройте через сервер. Иначе вы будете чинить одну дыру, пока злоумышленник использует другую.
Дальше — не удаляйте всё подряд. Сохраните копию текущего состояния, чтобы потом понять, что именно изменили. Затем проверьте: пользователей админа, подозрительные задачи cron, файлы в uploads, wp-config.php, .htaccess, а также новые PHP-файлы в папках темы и плагинов.
Пароли меняйте в таком порядке: хостинг, FTP/SSH, база данных, админка WordPress, почта, привязанная к восстановлению доступа. Одновременно отзовите все активные сессии и пересоздайте ключи безопасности, если есть доступ к конфигу.
Когда чистка закончена, восстановите сайт из заведомо чистой резервной копии или вручную сверяйте ядро, тему и плагины с эталоном. После запуска сразу закройте причину взлома: слабый пароль, старый плагин, лишний админ, открытый XML-RPC или права на файлы.
Не спешите возвращать сайт в работу, пока не уверены, что злоумышленник потерял доступ. Сначала остановка, потом расследование, затем восстановление — только так WordPress перестаёт быть повторной мишенью.
Защита WordPress от взломов
@wp_security_guard_ww
После взлома WordPress важны не плагины, а порядок восстановления
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.