Startside › WordPress hacket — hvad gør du
Hændelse
WordPress hacket — hvad gør du
Hvis du læser det her med en ødelagt forside, så spring skammen over. Ret først op. Beslut derefter, om du vil leve på et CMS, der bliver udnyttet til daglig.
Hvis WordPress er hacket: tag sitet offline, tag et snapshot, rotér alle adgangskoder og nøgler, gendan fra en ren backup, scan for webshells, og opdater. Forlad derefter WordPress. Et statisk Hugo-site har ingen wp-admin, ingen plugins og ingen PHP. Sådan stopper du det næste angreb. WordPressEscape flytter dig væk, når branden er slukket.
Scan din URL gratis — 60 sekunder, ingen login. SEO, performance og responsivitetsscore, og derefter en færdig flytning, hvis du vil have den.
Scan mit site gratis →Gør dette inden for den første time
- Sæt sitet i vedligeholdelsesmodus / bloker PHP, hvis du kan.
- Tag et snapshot af filer + database, før du 'renser' noget som helst.
- Rotér host-, FTP-, WP-admin- og alle plugin-API-nøgler. Brug ESC'dashboard env locker senere, så nøgler ikke ligger i wp-config.
- Gendan fra en backup fra før indtrængen, og opdatér derefter core/plugins på en staging-kopi — eller lad helt være med at vende tilbage til WordPress.
Hvorfor det skete
Nulled plugins, gammel PHP, wp-login eksponeret, phpunit eval-stdin i en vendor-mappe — det samme affald, som dukker op i Search Console som exploit-forespørgsler. WordPress er en magnet. Statisk HTML er det ikke. Se WordPress security problems.
Den varige løsning
Migrér til Hugo, slet installationen, host på Cloudflare. Ingen wp-admin at brute-force. Vi gjorde det selv på vores egne familiesites efter en reel hændelse. Drop WordPress, når blødningen er stoppet.
Vi er laget, der sørger for, at du ikke bliver ramt igen. Scan, når sitet loader; vi fortæller dig, om WordPress stadig er live.
Scan din URL gratis — 60 sekunder, ingen login. SEO, performance og responsivitetsscore, og derefter en færdig flytning, hvis du vil have den.
Scan mit site gratis →Ofte stillede spørgsmål
Hvad gør jeg, hvis mit WordPress-site er hacket?
Isolér, tag snapshot, rotér credentials, gendan en ren version, og kom derefter væk fra WordPress, så PHP/plugins ikke står og venter på den næste CVE.
Fjerner migrering væk fra WordPress malware?
En ren statisk genopbygning fra indhold, der er kendt godt, gør. Kopiér ikke inficeret PHP. Vi spejler HTML, ikke exploit'en.
Hvor hurtigt kan jeg forlade WordPress efter et hack?
Så snart du har et crawlbart site eller en backup. Scan for sidetal og følg med.
wordpress hacket hvad gør manwordpress malwarewordpress kompromitteret