Защита WordPress от взломов

Как восстановить WordPress после взлома и не занести заражение обратно

Как восстановить WordPress после взлома и не занести заражение обратно

Сначала изолируйте сайт: закройте доступ к админке, временно снимите сайт с публичного просмотра и сохраните копию текущего состояния. Не чистите «на глаз» — сначала нужен слепок файлов и базы, чтобы понять, что именно изменили.

Дальше проверьте три слоя:
— все админские аккаунты и новые пользователи;
— файлы в wp-content, особенно темы, плагины и uploads;
— базу: подозрительные ссылки, скрытые вставки, лишние записи в options и post content.

Потом меняйте не только пароли. Обновите salt-ключи, сбросьте сессии, переустановите ядро WordPress из чистого дистрибутива, а плагины и тему ставьте заново из проверенного источника. Если оставить старые файлы, вредонос часто возвращается через бэкдор или модифицированный include.

После очистки проверьте права на файлы, отключите редактирование из админки, включите резервное копирование и настройте мониторинг изменений. Если взлом уже был, считайте сайт скомпрометированным до полной проверки логов, cron-задач и исходящих запросов.

Главное правило: восстановление начинается не с удаления вируса, а с закрытия точки входа. Иначе вы просто повторите тот же инцидент.
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.