Startside › WordPress hacket — hvad gør du

Hændelse

WordPress hacket — hvad gør du

Hvis du læser det her med en ødelagt forside, så spring skammen over. Ret først op. Beslut derefter, om du vil leve på et CMS, der bliver udnyttet til daglig.

Quick answer

Hvis WordPress er hacket: tag sitet offline, tag et snapshot, rotér alle adgangskoder og nøgler, gendan fra en ren backup, scan for webshells, og opdater. Forlad derefter WordPress. Et statisk Hugo-site har ingen wp-admin, ingen plugins og ingen PHP. Sådan stopper du det næste angreb. WordPressEscape flytter dig væk, når branden er slukket.

Når du er stabil — scan URL'en

Scan din URL gratis — 60 sekunder, ingen login. SEO, performance og responsivitetsscore, og derefter en færdig flytning, hvis du vil have den.

Scan mit site gratis →

Gør dette inden for den første time

  1. Sæt sitet i vedligeholdelsesmodus / bloker PHP, hvis du kan.
  2. Tag et snapshot af filer + database, før du 'renser' noget som helst.
  3. Rotér host-, FTP-, WP-admin- og alle plugin-API-nøgler. Brug ESC'dashboard env locker senere, så nøgler ikke ligger i wp-config.
  4. Gendan fra en backup fra før indtrængen, og opdatér derefter core/plugins på en staging-kopi — eller lad helt være med at vende tilbage til WordPress.

Hvorfor det skete

Nulled plugins, gammel PHP, wp-login eksponeret, phpunit eval-stdin i en vendor-mappe — det samme affald, som dukker op i Search Console som exploit-forespørgsler. WordPress er en magnet. Statisk HTML er det ikke. Se WordPress security problems.

Den varige løsning

Migrér til Hugo, slet installationen, host på Cloudflare. Ingen wp-admin at brute-force. Vi gjorde det selv på vores egne familiesites efter en reel hændelse. Drop WordPress, når blødningen er stoppet.

Ikke en malware-renser

Vi er laget, der sørger for, at du ikke bliver ramt igen. Scan, når sitet loader; vi fortæller dig, om WordPress stadig er live.

Når du er stabil — scan URL'en

Scan din URL gratis — 60 sekunder, ingen login. SEO, performance og responsivitetsscore, og derefter en færdig flytning, hvis du vil have den.

Scan mit site gratis →

Ofte stillede spørgsmål

Hvad gør jeg, hvis mit WordPress-site er hacket?

Isolér, tag snapshot, rotér credentials, gendan en ren version, og kom derefter væk fra WordPress, så PHP/plugins ikke står og venter på den næste CVE.

Fjerner migrering væk fra WordPress malware?

En ren statisk genopbygning fra indhold, der er kendt godt, gør. Kopiér ikke inficeret PHP. Vi spejler HTML, ikke exploit'en.

Hvor hurtigt kan jeg forlade WordPress efter et hack?

Så snart du har et crawlbart site eller en backup. Scan for sidetal og følg med.

wordpress hacket hvad gør manwordpress malwarewordpress kompromitteret