Сайт взломали: порядок восстановления, который спасает данные и нервы
Сначала не «чините», а остановите ущерб: переведите сайт в режим обслуживания, смените пароли у хостинга, админов, FTP/SSH и базы, затем отключите подозрительные плагины и темы. Если есть доступ, сразу снимите копию текущего состояния — она пригодится для анализа и для хостинга.
Дальше ищите точку входа: проверьте недавно добавленные файлы, странные задачи cron, новые админ-аккаунты, изменения в wp-config.php и .htaccess, вставки с base64, eval и длинные строки в шаблонах. Не удаляйте всё подряд — сначала зафиксируйте, где именно появился мусор.
После очистки восстановите ядро WordPress, плагины и темы из чистых источников, а не из резервной копии, в которой может жить тот же вредоносный код. Отдельно проверьте права на файлы, отключите редактирование файлов из админки, включите двухфакторную авторизацию для всех, у кого есть доступ к панели. 🔐
Если на сайте были формы, личные кабинеты или оплаты, предупредите пользователей о смене паролей и сбросьте все активные сессии. Затем настройте резервные копии, ограничение попыток входа, мониторинг изменений файлов и журнал действий администраторов.
Главное правило: восстановление заканчивается не тогда, когда сайт открывается, а когда вы понимаете, как в него попали и закрыли этот путь.
Защита WordPress от взломов
@wp_security_guard_ww
Сайт взломали: порядок восстановления, который спасает данные и нервы
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.