Защита WordPress от взломов

После взлома WordPress важно не «починить сайт», а закрыть дыру и убрать следы

После взлома WordPress важно не «починить сайт», а закрыть дыру и убрать следы

Первое правило — не восстанавливать всё вслепую. Сначала отключите сайт от посетителей, смените пароли у админов, хостинга и FTP, а потом проверьте: какие файлы менялись, какие учётки появились, не подменён ли index, wp-config.php и .htaccess.

Дальше ищите источник входа:
— старый плагин или тема;
— слабый пароль у администратора;
— уязвимый пользователь с правами выше нужного;
— вредоносные PHP-файлы в uploads и временных папках.

После этого не «чистите» точечно, а поднимайте сайт из заведомо чистой копии. Если бэкапа нет, пересобирайте ядро WordPress из оригинальных файлов, заменяйте плагины и тему, сверяйте все нестандартные изменения вручную. Отдельно проверьте crontab, скрытые админ-учётки и правила редиректов.

Когда сайт снова доступен, не забудьте про закрепление: включите 2FA для админов, ограничьте число попыток входа, уберите лишние роли и сохраните нормальный бэкап-процесс. Иначе восстановление превратится в повторение той же истории.

Главное: сначала изоляция и поиск точки входа, потом очистка и только потом возврат сайта в работу.
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.