Как восстановить WordPress после взлома и не вернуть проблему обратно
Сначала остановите ущерб: переведите сайт в режим обслуживания, смените пароли у админов, FTP/SFTP, базы данных и панели хостинга. Затем проверьте, не подменены ли файлы ядра, темы и плагинов: все лишнее удаляйте, а не «чините поверх». Если есть свежая чистая копия сайта — восстановление с нее обычно быстрее и безопаснее, чем ручная чистка.
Дальше ищите точку входа:
— старые плагины и темы с уязвимостями;
— слабые пароли и одинаковые доступы у нескольких людей;
— лишние админ-учетки;
— вредоносные файлы в uploads, mu-plugins и wp-content;
— подозрительные задания в cron и записи в .htaccess или wp-config.php.
После очистки заново выпустите все ключи доступа: cookies-соли, пароли, API-токены, доступы к почте и хостингу. Обязательно проверьте, нет ли скрытых редиректов, встроенных iframe, неизвестных пользователей и изменений в robots.txt, sitemap и шаблонах. 🛡️
И только потом возвращайте сайт в работу: включите резервное копирование, ограничьте права на файлы, отключите редактирование из админки, закройте лишние входы и поставьте мониторинг изменений. Восстановление считается завершенным не тогда, когда сайт открылся, а когда вы закрыли путь, через который его взломали.
Защита WordPress от взломов
@wp_security_guard_ww
Как восстановить WordPress после взлома и не вернуть проблему обратно
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.