Сайт взломали: план восстановления, который не добивает проект окончательно
Сразу изолируйте заражённый сайт: переведите в техобслуживание, снимите доступы у подрядчиков, смените пароли от хостинга, FTP, SSH, БД и админки. Не удаляйте файлы наугад — сначала сохраните копию диска и базы, чтобы не потерять следы взлома и не сломать восстановление.
Дальше ищите не «битый» файл, а точку входа: старый плагин, слабый пароль, уязвимую форму, открытую загрузку файлов, лишнего администратора. Проверьте, нет ли новых пользователей, изменений в .htaccess, wp-config.php, cron-задачах и автозагрузке тем. Если есть резервная копия до инцидента — разворачивайте только из чистой версии.
После очистки переустановите ядро, темы и плагины из проверенных источников, а не поверх заражённых файлов. Удалите всё лишнее: неиспользуемые расширения, старые бэкапы в веб-доступе, тестовые скрипты, архивы с исходниками. Затем включите 2FA, ограничьте попытки входа, закройте XML-RPC, если он не нужен, и проверьте права на файлы.
Финальная проверка обязательна: сканирование файлов, логов и редиректов, контроль исходящего трафика, смена всех ключей и токенов, повторная отправка сайта в индекс только после полной очистки. Чем раньше вы вырежете источник компрометации, тем меньше шанс, что взлом вернётся через неделю.
Защита WordPress от взломов
@wp_security_guard_ww
Сайт взломали: план восстановления, который не добивает проект окончательно
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.