После взлома WordPress важно не «починить сайт», а закрыть дыру и убрать следы
Первое правило — не восстанавливать всё вслепую. Сначала отключите сайт от посетителей, смените пароли у админов, хостинга и FTP, а потом проверьте: какие файлы менялись, какие учётки появились, не подменён ли index, wp-config.php и .htaccess.
Дальше ищите источник входа:
— старый плагин или тема;
— слабый пароль у администратора;
— уязвимый пользователь с правами выше нужного;
— вредоносные PHP-файлы в uploads и временных папках.
После этого не «чистите» точечно, а поднимайте сайт из заведомо чистой копии. Если бэкапа нет, пересобирайте ядро WordPress из оригинальных файлов, заменяйте плагины и тему, сверяйте все нестандартные изменения вручную. Отдельно проверьте crontab, скрытые админ-учётки и правила редиректов.
Когда сайт снова доступен, не забудьте про закрепление: включите 2FA для админов, ограничьте число попыток входа, уберите лишние роли и сохраните нормальный бэкап-процесс. Иначе восстановление превратится в повторение той же истории.
Главное: сначала изоляция и поиск точки входа, потом очистка и только потом возврат сайта в работу.
Защита WordPress от взломов
@wp_security_guard_ww
После взлома WordPress важно не «починить сайт», а закрыть дыру и убрать следы
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.