Защита WordPress от взломов

Сайт взломали: что делать в первые часы, чтобы не потерять контроль

Сайт взломали: что делать в первые часы, чтобы не потерять контроль

Сначала остановите ущерб: временно закройте сайт, смените пароли к хостингу, FTP/SFTP, базе, админке и почте. Отдельно проверьте, не осталось ли у злоумышленника резервных админов, задач в cron и доступов в панели хостинга.

Дальше ищите точку входа: сравните изменённые файлы с чистой копией, проверьте `wp-config.php`, `.htaccess`, папку `uploads`, плагины и темы. Особенно опасны инъекции в `functions.php`, подменённые файлы ядра и скрытые PHP-скрипты в медиа-папках.

Параллельно снимите резервную копию текущего состояния, даже если сайт заражён. Она нужна для разбора инцидента. После этого восстановите чистую версию ядра, плагинов и темы, уберите лишние пользователи, сбросьте все сессии и проверьте планировщики задач, редиректы и внешние ссылки 🔍

Не спешите просто «удалить вирус и открыть сайт»: если не закрыть дыру, взлом вернётся. Сначала изоляция, потом поиск входа, затем чистое восстановление и смена всех доступов.
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.