Защита WordPress от взломов

Сайт взломали: порядок восстановления, который спасает данные и нервы

Сайт взломали: порядок восстановления, который спасает данные и нервы

Сначала не «чините», а остановите ущерб: переведите сайт в режим обслуживания, смените пароли у хостинга, админов, FTP/SSH и базы, затем отключите подозрительные плагины и темы. Если есть доступ, сразу снимите копию текущего состояния — она пригодится для анализа и для хостинга.

Дальше ищите точку входа: проверьте недавно добавленные файлы, странные задачи cron, новые админ-аккаунты, изменения в wp-config.php и .htaccess, вставки с base64, eval и длинные строки в шаблонах. Не удаляйте всё подряд — сначала зафиксируйте, где именно появился мусор.

После очистки восстановите ядро WordPress, плагины и темы из чистых источников, а не из резервной копии, в которой может жить тот же вредоносный код. Отдельно проверьте права на файлы, отключите редактирование файлов из админки, включите двухфакторную авторизацию для всех, у кого есть доступ к панели. 🔐

Если на сайте были формы, личные кабинеты или оплаты, предупредите пользователей о смене паролей и сбросьте все активные сессии. Затем настройте резервные копии, ограничение попыток входа, мониторинг изменений файлов и журнал действий администраторов.

Главное правило: восстановление заканчивается не тогда, когда сайт открывается, а когда вы понимаете, как в него попали и закрыли этот путь.
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.