Сайт взломали: что делать в первые часы, чтобы не потерять контроль
Сначала остановите ущерб: временно закройте сайт, смените пароли к хостингу, FTP/SFTP, базе, админке и почте. Отдельно проверьте, не осталось ли у злоумышленника резервных админов, задач в cron и доступов в панели хостинга.
Дальше ищите точку входа: сравните изменённые файлы с чистой копией, проверьте `wp-config.php`, `.htaccess`, папку `uploads`, плагины и темы. Особенно опасны инъекции в `functions.php`, подменённые файлы ядра и скрытые PHP-скрипты в медиа-папках.
Параллельно снимите резервную копию текущего состояния, даже если сайт заражён. Она нужна для разбора инцидента. После этого восстановите чистую версию ядра, плагинов и темы, уберите лишние пользователи, сбросьте все сессии и проверьте планировщики задач, редиректы и внешние ссылки 🔍
Не спешите просто «удалить вирус и открыть сайт»: если не закрыть дыру, взлом вернётся. Сначала изоляция, потом поиск входа, затем чистое восстановление и смена всех доступов.
Защита WordPress от взломов
@wp_security_guard_ww
Сайт взломали: что делать в первые часы, чтобы не потерять контроль
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.