Как восстановить WordPress после взлома и не занести проблему обратно
Сначала остановите распространение ущерба: закройте сайт на обслуживание, смените пароли к админке, FTP/SFTP, базе и хостингу, а затем проверьте всех пользователей с правами администратора. Если есть подозрительные учётки, удаляйте их после сохранения списка для разбирательства.
Дальше ищите точку входа, а не только следы. Чаще всего вредонос живёт в:
— wp-content/uploads с файлами .php
— плагинах и темах с изменённым кодом
— wp-config.php и .htaccess
— записях cron и автозагрузке в базе
Не лечите заражение “по месту”, если не уверены в чистоте ядра. Надёжнее развернуть свежие файлы WordPress из проверенного источника, а в сайт вернуть только контент, медиа и нужные настройки после ручной проверки. Плагины и темы лучше ставить заново, а не “чистить” старые копии.
После восстановления сразу включите защиту: лимит попыток входа, двухфакторную авторизацию для админов, запрет редактирования файлов из панели, регулярные резервные копии и сканирование на изменённые файлы. Если пропустить этот этап, взлом часто повторяется через ту же дыру.
Главное правило: восстанавливайте не сайт “как было”, а уже закрытую и проверенную версию.
Защита WordPress от взломов
@wp_security_guard_ww
Как восстановить WordPress после взлома и не занести проблему обратно
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.