Domů › WordPress napaden — co dělat

Incident

WordPress napaden — co dělat

Jestli tohle čtete s kompromitovanou úvodní stránkou, stranou s pocitem viny. Nejdřív opravte. Pak se rozhodněte, jestli chcete dál žít na CMS, které je v praxi živí exploity.

Quick answer

Když je WordPress napaden: odpojte web, vytvořte snapshot, změňte všechna hesla a klíče, obnovte čistou zálohu, projděte webshells a aktualizujte. Pak WordPress opusťte. Statický web v Hugo nemá wp-admin, pluginy ani PHP. Takhle zastavíte další útok. WordPressEscape vás po vyřešení incidentu přemigruje pryč.

Až bude vše stabilní — zkontrolujte URL

Proveďte bezplatný scan URL — za 60 sekund, bez přihlášení. SEO, výkon, responzivita, a pak případně hotový odchod na klíč, pokud budete chtít.

Proveďte bezplatnou kontrolu mého webu →

Udělajte toto během první hodiny

  1. Dejte web do údržby / pokud to jde, zablokujte PHP.
  2. Než cokoli „vyčistíte“, vytvořte snapshot souborů i databáze.
  3. Rotujte hesla hostingu, FTP, WP administrace a všechny API klíče pluginů. Později použijte ESC'dashboard env locker, aby klíče nebyly ve wp-config.
  4. Obnovte zálohu z doby před průnikem, pak aktualizujte jádro/pluginy na staging kopii — nebo se do WordPressu vůbec nevracejte.

Proč se to stalo

Nulované pluginy, staré PHP, veřejně dostupné wp-login, phpunit eval-stdin ve složce vendor — stejný odpad, který se v Search Console objevuje jako exploitační dotazy. WordPress je magnet. Statické HTML ne. Viz WordPress security problems.

Trvalé řešení

Přejděte na Hugo, smažte instalaci a hostujte na Cloudflare. Žádné wp-admin, který by šlo zkoušet hrubou silou. Tohle jsme udělali i na vlastních rodinných webech po skutečném incidentu. Zahoďte WordPress, až ustane krvácení.

Ne čistič malwaru

Jsme vrstva „ať vás znovu neodstřelí“. Proveďte scan při načtení webu; řekneme vám, jestli WordPress ještě běží.

Až bude vše stabilní — zkontrolujte URL

Proveďte bezplatný scan URL — za 60 sekund, bez přihlášení. SEO, výkon, responzivita, a pak případně hotový odchod na klíč, pokud budete chtít.

Proveďte bezplatnou kontrolu mého webu →

Často kladené otázky

Co mám dělat, když je můj WordPress web napaden?

Izolujte ho, vytvořte snapshot, změňte přihlašovací údaje, obnovte čistou verzi a pak odejděte z WordPressu, aby PHP/pluginy nečekaly na další CVE.

Pomůže migrace z WordPressu odstranit malware?

Pomůže čistá statická předělávka z ověřeně dobrého obsahu. Nekopírujte infikované PHP. My zrcadlíme HTML, ne exploit.

Jak rychle můžu po útoku odejít?

Jakmile máte crawlable web nebo zálohu. Proveďte scan počtu stránek a sledujte postup.

wordpress hacked what to dowordpress malwarewordpress compromised