Защита WordPress от взломов

Как восстановить WordPress после взлома и не занести проблему обратно

Как восстановить WordPress после взлома и не занести проблему обратно

Сначала остановите распространение ущерба: закройте сайт на обслуживание, смените пароли к админке, FTP/SFTP, базе и хостингу, а затем проверьте всех пользователей с правами администратора. Если есть подозрительные учётки, удаляйте их после сохранения списка для разбирательства.

Дальше ищите точку входа, а не только следы. Чаще всего вредонос живёт в:
— wp-content/uploads с файлами .php
— плагинах и темах с изменённым кодом
— wp-config.php и .htaccess
— записях cron и автозагрузке в базе

Не лечите заражение “по месту”, если не уверены в чистоте ядра. Надёжнее развернуть свежие файлы WordPress из проверенного источника, а в сайт вернуть только контент, медиа и нужные настройки после ручной проверки. Плагины и темы лучше ставить заново, а не “чистить” старые копии.

После восстановления сразу включите защиту: лимит попыток входа, двухфакторную авторизацию для админов, запрет редактирования файлов из панели, регулярные резервные копии и сканирование на изменённые файлы. Если пропустить этот этап, взлом часто повторяется через ту же дыру.

Главное правило: восстанавливайте не сайт “как было”, а уже закрытую и проверенную версию.
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.