Защита WordPress от взломов

Сайт взломали: план восстановления, который не добивает проект окончательно

Сайт взломали: план восстановления, который не добивает проект окончательно

Сразу изолируйте заражённый сайт: переведите в техобслуживание, снимите доступы у подрядчиков, смените пароли от хостинга, FTP, SSH, БД и админки. Не удаляйте файлы наугад — сначала сохраните копию диска и базы, чтобы не потерять следы взлома и не сломать восстановление.

Дальше ищите не «битый» файл, а точку входа: старый плагин, слабый пароль, уязвимую форму, открытую загрузку файлов, лишнего администратора. Проверьте, нет ли новых пользователей, изменений в .htaccess, wp-config.php, cron-задачах и автозагрузке тем. Если есть резервная копия до инцидента — разворачивайте только из чистой версии.

После очистки переустановите ядро, темы и плагины из проверенных источников, а не поверх заражённых файлов. Удалите всё лишнее: неиспользуемые расширения, старые бэкапы в веб-доступе, тестовые скрипты, архивы с исходниками. Затем включите 2FA, ограничьте попытки входа, закройте XML-RPC, если он не нужен, и проверьте права на файлы.

Финальная проверка обязательна: сканирование файлов, логов и редиректов, контроль исходящего трафика, смена всех ключей и токенов, повторная отправка сайта в индекс только после полной очистки. Чем раньше вы вырежете источник компрометации, тем меньше шанс, что взлом вернётся через неделю.
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.