Domů › WordPress napaden — co dělat
Incident
WordPress napaden — co dělat
Jestli tohle čtete s kompromitovanou úvodní stránkou, stranou s pocitem viny. Nejdřív opravte. Pak se rozhodněte, jestli chcete dál žít na CMS, které je v praxi živí exploity.
Když je WordPress napaden: odpojte web, vytvořte snapshot, změňte všechna hesla a klíče, obnovte čistou zálohu, projděte webshells a aktualizujte. Pak WordPress opusťte. Statický web v Hugo nemá wp-admin, pluginy ani PHP. Takhle zastavíte další útok. WordPressEscape vás po vyřešení incidentu přemigruje pryč.
Proveďte bezplatný scan URL — za 60 sekund, bez přihlášení. SEO, výkon, responzivita, a pak případně hotový odchod na klíč, pokud budete chtít.
Proveďte bezplatnou kontrolu mého webu →Udělajte toto během první hodiny
- Dejte web do údržby / pokud to jde, zablokujte PHP.
- Než cokoli „vyčistíte“, vytvořte snapshot souborů i databáze.
- Rotujte hesla hostingu, FTP, WP administrace a všechny API klíče pluginů. Později použijte ESC'dashboard env locker, aby klíče nebyly ve wp-config.
- Obnovte zálohu z doby před průnikem, pak aktualizujte jádro/pluginy na staging kopii — nebo se do WordPressu vůbec nevracejte.
Proč se to stalo
Nulované pluginy, staré PHP, veřejně dostupné wp-login, phpunit eval-stdin ve složce vendor — stejný odpad, který se v Search Console objevuje jako exploitační dotazy. WordPress je magnet. Statické HTML ne. Viz WordPress security problems.
Trvalé řešení
Přejděte na Hugo, smažte instalaci a hostujte na Cloudflare. Žádné wp-admin, který by šlo zkoušet hrubou silou. Tohle jsme udělali i na vlastních rodinných webech po skutečném incidentu. Zahoďte WordPress, až ustane krvácení.
Jsme vrstva „ať vás znovu neodstřelí“. Proveďte scan při načtení webu; řekneme vám, jestli WordPress ještě běží.
Proveďte bezplatný scan URL — za 60 sekund, bez přihlášení. SEO, výkon, responzivita, a pak případně hotový odchod na klíč, pokud budete chtít.
Proveďte bezplatnou kontrolu mého webu →Často kladené otázky
Co mám dělat, když je můj WordPress web napaden?
Izolujte ho, vytvořte snapshot, změňte přihlašovací údaje, obnovte čistou verzi a pak odejděte z WordPressu, aby PHP/pluginy nečekaly na další CVE.
Pomůže migrace z WordPressu odstranit malware?
Pomůže čistá statická předělávka z ověřeně dobrého obsahu. Nekopírujte infikované PHP. My zrcadlíme HTML, ne exploit.
Jak rychle můžu po útoku odejít?
Jakmile máte crawlable web nebo zálohu. Proveďte scan počtu stránek a sledujte postup.
wordpress hacked what to dowordpress malwarewordpress compromised