Сайт рос тихо и честно: блог на 9 000 визитов в день, статьи, переводы, нормальная индексация. А потом — классическая ловушка жадности. Вместо платного плагина автор воткнул nulled-версию. И это не «сэкономил», а открыл двери в продакшен.
Что обычно происходит в таких кейсах:
1) в плагин пакуют бэкдор;
2) он получает доступ к админке/файлам;
3) добавляет скрытые редиректы, спам-страницы, SEO-мусор;
4) поисковики ловят аномалии и режут доверие.
Итог у героя — падение трафика с 9000 до 100. Не баг, а выстрел себе в ногу. 💥
Практический вывод простой:
- nulled-плагины = риск полного компромета;
- обновления и лицензия дешевле, чем чистка;
- если сайт уже странно ведёт себя — проверяйте `wp-admin`, cron, `mu-plugins`, `.htaccess`, исходящие редиректы.
Мини-чек:
`grep -R "base64_decode\|eval\|gzinflate" wp-content/`
`wp plugin list --update=available`
`curl -I ваш-домен`
Хочешь безопасный тулкит для WordPress-ревизии — собирай его сразу, а не после падения.
DevTools Radar
@DevToolsRadarPro
Сайт рос тихо и честно: блог на 9 000 визитов в день, статьи, переводы, нормальная индексация. А потом — класс
Этот пост опубликован в Telegram-канале DevTools Radar. Подписаться можно по ссылке: @DevToolsRadarPro.