Как восстановить WordPress после взлома без повторного заражения
Сначала остановите распространение: переведите сайт в режим обслуживания, смените пароли к админке, FTP/SFTP, базе и хостингу, а также отключите все лишние сессии. Если есть резервная копия до инцидента — сохраните её отдельно, не перезаписывая текущие файлы.
Дальше ищите не только «взломанный файл», а точку входа. Проверьте:
• плагины и темы с правками в коде
• неизвестных пользователей-админов
• задания cron и автозагрузку
• файлы в uploads, wp-content, mu-plugins
• .htaccess и wp-config.php
После этого безопаснее не «лечить» сайт по месту, а восстановить ядро, плагины и тему из чистых источников, а контент перенести выборочно. Базу данных тоже проверяйте вручную: лишние скрипты, iframe, скрытые ссылки и странные опции в таблице wp_options часто остаются незаметными.
В финале закройте дыру: обновите всё, удалите неиспользуемое, включите 2FA, ограничьте права админов и настройте регулярные бэкапы. Если не найти первопричину, взлом вернётся даже после идеальной очистки.
Защита WordPress от взломов
@wp_security_guard_ww
Как восстановить WordPress после взлома без повторного заражения
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.