Защита WordPress от взломов

После взлома WordPress важны не плагины, а порядок восстановления

После взлома WordPress важны не плагины, а порядок восстановления

Сначала изолируйте сайт: снимите его с публичного доступа, переведите в режим обслуживания или закройте через сервер. Иначе вы будете чинить одну дыру, пока злоумышленник использует другую.

Дальше — не удаляйте всё подряд. Сохраните копию текущего состояния, чтобы потом понять, что именно изменили. Затем проверьте: пользователей админа, подозрительные задачи cron, файлы в uploads, wp-config.php, .htaccess, а также новые PHP-файлы в папках темы и плагинов.

Пароли меняйте в таком порядке: хостинг, FTP/SSH, база данных, админка WordPress, почта, привязанная к восстановлению доступа. Одновременно отзовите все активные сессии и пересоздайте ключи безопасности, если есть доступ к конфигу.

Когда чистка закончена, восстановите сайт из заведомо чистой резервной копии или вручную сверяйте ядро, тему и плагины с эталоном. После запуска сразу закройте причину взлома: слабый пароль, старый плагин, лишний админ, открытый XML-RPC или права на файлы.

Не спешите возвращать сайт в работу, пока не уверены, что злоумышленник потерял доступ. Сначала остановка, потом расследование, затем восстановление — только так WordPress перестаёт быть повторной мишенью.
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.