Как восстановить WordPress после взлома и не занести заражение обратно
Сначала изолируйте сайт: закройте доступ к админке, временно снимите сайт с публичного просмотра и сохраните копию текущего состояния. Не чистите «на глаз» — сначала нужен слепок файлов и базы, чтобы понять, что именно изменили.
Дальше проверьте три слоя:
— все админские аккаунты и новые пользователи;
— файлы в wp-content, особенно темы, плагины и uploads;
— базу: подозрительные ссылки, скрытые вставки, лишние записи в options и post content.
Потом меняйте не только пароли. Обновите salt-ключи, сбросьте сессии, переустановите ядро WordPress из чистого дистрибутива, а плагины и тему ставьте заново из проверенного источника. Если оставить старые файлы, вредонос часто возвращается через бэкдор или модифицированный include.
После очистки проверьте права на файлы, отключите редактирование из админки, включите резервное копирование и настройте мониторинг изменений. Если взлом уже был, считайте сайт скомпрометированным до полной проверки логов, cron-задач и исходящих запросов.
Главное правило: восстановление начинается не с удаления вируса, а с закрытия точки входа. Иначе вы просто повторите тот же инцидент.
Защита WordPress от взломов
@wp_security_guard_ww
Как восстановить WordPress после взлома и не занести заражение обратно
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.