Защита WordPress от взломов

Как вернуть WordPress после взлома и не занести заражение обратно

Как вернуть WordPress после взлома и не занести заражение обратно

Сначала изолируйте сайт: закройте доступ по FTP/SSH всем, кроме себя, переведите сайт в режим техработ и смените пароли у хостинга, админки, базы и почты. Затем проверьте, не остались ли у злоумышленника новые админы, странные cron-задачи и неизвестные файлы в wp-content, uploads и корне.

Дальше не лечите «на глаз». Сверьте core WordPress с чистой копией, удалите все лишнее, а темы и плагины замените на чистые версии из надежного источника. Если есть бэкап до взлома, восстановите не весь сайт целиком, а только проверенные данные: базу, медиа и нужные настройки.

Отдельно проверьте wp-config.php, .htaccess, mu-plugins, автозагрузки в базе и права на файлы. Частая ошибка — удалить видимый вредоносный код и оставить скрытый бэкдор в другом месте. После очистки заново создайте ключи безопасности, обновите все токены и принудительно разлогиньте всех пользователей 🔐

Не возвращайте сайт в работу, пока не пройдете повторную проверку: сравнение файлов, поиск подозрительных инъекций и тест входа под обычным пользователем. Лучше потратить лишний час на ревизию, чем через день лечить повторный взлом.
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.