Как вернуть WordPress после взлома и не занести заражение обратно
Сначала изолируйте сайт: закройте доступ по FTP/SSH всем, кроме себя, переведите сайт в режим техработ и смените пароли у хостинга, админки, базы и почты. Затем проверьте, не остались ли у злоумышленника новые админы, странные cron-задачи и неизвестные файлы в wp-content, uploads и корне.
Дальше не лечите «на глаз». Сверьте core WordPress с чистой копией, удалите все лишнее, а темы и плагины замените на чистые версии из надежного источника. Если есть бэкап до взлома, восстановите не весь сайт целиком, а только проверенные данные: базу, медиа и нужные настройки.
Отдельно проверьте wp-config.php, .htaccess, mu-plugins, автозагрузки в базе и права на файлы. Частая ошибка — удалить видимый вредоносный код и оставить скрытый бэкдор в другом месте. После очистки заново создайте ключи безопасности, обновите все токены и принудительно разлогиньте всех пользователей 🔐
Не возвращайте сайт в работу, пока не пройдете повторную проверку: сравнение файлов, поиск подозрительных инъекций и тест входа под обычным пользователем. Лучше потратить лишний час на ревизию, чем через день лечить повторный взлом.
Защита WordPress от взломов
@wp_security_guard_ww
Как вернуть WordPress после взлома и не занести заражение обратно
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.