الرئيسية › WordPress مخترق — ماذا تفعل

حادثة

WordPress مخترق — ماذا تفعل

إذا كنت تقرأ هذا والصفحة الرئيسية مشوّهة، فلا داعي للخجل. أصلح المشكلة أولًا. ثم قرر إن كنت تريد الاستمرار على نظام إدارة محتوى يُستغل طوال الوقت.

Quick answer

إذا تم اختراق WordPress: أوقف الموقع مؤقتًا، التقط Snapshot، وغيّر كل كلمة مرور ومفتاح وصول، واستعد من نسخة احتياطية نظيفة، وافحص عن webshells، ثم طبّق التحديثات. بعد ذلك اترك WordPress. موقع Hugo الثابت لا يحتوي على wp-admin ولا إضافات ولا PHP. بهذه الطريقة توقف الاختراق التالي. WordPressEscape ينقلك بعيدًا بعد أن تنتهي الأزمة.

بعد أن يستقر الوضع — افحص الرابط

افحص رابطك مجانًا — 60 ثانية، بدون تسجيل دخول. تقييمات SEO والأداء والتجاوب، ثم خروج مُنجز بالكامل إذا أردت.

افحص موقعي مجانًا →

افعل هذا خلال الساعة الأولى

  1. ضع الموقع في وضع الصيانة / احظر PHP إن أمكن.
  2. التقط Snapshot للملفات + قاعدة البيانات قبل أن "تنظف" أي شيء.
  3. غيّر كلمات مرور الاستضافة وFTP وWP admin وكل مفاتيح API الخاصة بالإضافات. استخدم <a href='/docs'>ESC'dashboard env locker</a> لاحقًا حتى لا تبقى المفاتيح داخل wp-config.
  4. استعد من نسخة احتياطية تعود لما قبل الاختراق، ثم حدّث النواة/الإضافات على نسخة staging — أو لا تعد إلى WordPress أصلًا.

لماذا حدث ذلك

إضافات مقرصنة، إصدار PHP قديم، صفحة wp-login مكشوفة، eval-stdin الخاصة بـ phpunit داخل مجلد vendor — نفس القمامة التي تظهر في Search Console على شكل استعلامات استغلال. WordPress هدف مغرٍ. أما HTML الثابت فلا. راجع <a href='/wordpress-security-problems/'>مشكلات أمان WordPress</a>.

الحل المستدام

انقل الموقع إلى Hugo، واحذف التثبيت، واستضفه على Cloudflare. لا يوجد wp-admin يمكن مهاجمته بالقوة. لقد فعلنا ذلك على مواقع عائلتنا بعد حادثة حقيقية. <a href='/ditch-wordpress/'>تخلّص من WordPress</a> عندما يتوقف النزف.

<div class='gate'><div class='lbl'>لسنا أداة تنظيف برمجيات خبيثة</div><p style='margin:0'>نحن طبقة "حتى لا تُخترق مرة أخرى". افحص عند تحميل الموقع؛ وسنخبرك إن كان WordPress ما يزال يعمل.</p></div>
بعد أن يستقر الوضع — افحص الرابط

افحص رابطك مجانًا — 60 ثانية، بدون تسجيل دخول. تقييمات SEO والأداء والتجاوب، ثم خروج مُنجز بالكامل إذا أردت.

افحص موقعي مجانًا →

الأسئلة الشائعة

ماذا أفعل إذا تم اختراق موقع WordPress الخاص بي؟

اعزل الموقع، التقط Snapshot، غيّر بيانات الاعتماد، استعد نسخة نظيفة، ثم اخرج من WordPress حتى لا تبقى PHP/الإضافات بانتظار ثغرة CVE التالية.

هل سيؤدي الانتقال بعيدًا عن WordPress إلى إزالة البرمجيات الخبيثة؟

إعادة بناء ثابتة ونظيفة من محتوى موثوق به تفعل ذلك. لا تنسخ PHP المصاب. نحن نعكس HTML، لا الاستغلال.

كم من الوقت يستغرق الخروج بعد الاختراق؟

بمجرد أن يصبح لديك موقع قابل للزحف أو نسخة احتياطية. افحص عدد الصفحات وتتبعها.

wordpress hacked what to dowordpress malwarewordpress compromised