Αρχική › WordPress παραβιάστηκε — Τι να κάνετε

Συμβάν

WordPress παραβιάστηκε — Τι να κάνετε

Αν το διαβάζετε αυτό με μια παραποιημένη αρχική σελίδα, αφήστε κατά μέρος την ντροπή. Διορθώστε πρώτα. Μετά αποφασίστε αν θέλετε να συνεχίσετε να ζείτε πάνω σε ένα CMS που παραβιάζεται για τα προς το ζην.

Quick answer

Αν το WordPress έχει παραβιαστεί: βγάλτε το offline, κρατήστε στιγμιότυπο, αλλάξτε όλους τους κωδικούς και τα κλειδιά, επαναφέρετε από καθαρό backup, σαρώστε για webshells και κάντε ενημερώσεις. Μετά εγκαταλείψτε το WordPress. Ένα στατικό Hugo site δεν έχει wp-admin, plugins ή PHP. Έτσι σταματάτε το επόμενο hack. Το WordPressEscape σάς μεταφέρει μακριά αφού σβήσει η φωτιά.

Αφού σταθεροποιηθείτε — σαρώστε το URL

Σαρώστε το URL σας δωρεάν — σε 60 δευτερόλεπτα, χωρίς σύνδεση. SEO, Performance, Responsive βαθμολογίες, και μετά μια πλήρης απομάκρυνση αν το θέλετε.

Σαρώστε δωρεάν τον ιστότοπό μου →

Κάντε αυτό μέσα στην πρώτη ώρα

  1. Βάλτε το site σε λειτουργία συντήρησης / μπλοκάρετε την PHP αν μπορείτε.
  2. Πάρτε στιγμιότυπο των αρχείων + της βάσης δεδομένων πριν «καθαρίσετε» οτιδήποτε.
  3. Αλλάξτε host, FTP, κωδικό WP admin και κάθε API key των plugins. Χρησιμοποιήστε αργότερα το ESC'dashboard env locker, ώστε τα κλειδιά να μην βρίσκονται στο wp-config.
  4. Επαναφέρετε από backup που είναι πριν από την παραβίαση, μετά ενημερώστε core/plugins σε staging αντίγραφο — ή μην επιστρέψετε καθόλου στο WordPress.

Γιατί συνέβη

Nulled plugins, παλιό PHP, εκτεθειμένο wp-login, phpunit eval-stdin σε folder vendor — τα ίδια σκουπίδια που εμφανίζονται στο Search Console ως exploit queries. Το WordPress είναι μαγνήτης. Το στατικό HTML δεν είναι. Δείτε WordPress security problems.

Η μόνιμη λύση

Μεταφέρετε το site σε Hugo, διαγράψτε την εγκατάσταση, φιλοξενήστε το στο Cloudflare. Χωρίς wp-admin για brute force. Το κάναμε αυτό και στα δικά μας οικογενειακά sites μετά από πραγματικό περιστατικό. Αποχαιρετήστε το WordPress όταν σταματήσει η αιμορραγία.

Δεν είμαστε καθαριστής malware

Είμαστε το στρώμα που φροντίζει να μην ξαναπάθετε το ίδιο. Κάντε σάρωση όταν φορτώσει το site· θα σας πούμε αν το WordPress είναι ακόμα ενεργό.

Αφού σταθεροποιηθείτε — σαρώστε το URL

Σαρώστε το URL σας δωρεάν — σε 60 δευτερόλεπτα, χωρίς σύνδεση. SEO, Performance, Responsive βαθμολογίες, και μετά μια πλήρης απομάκρυνση αν το θέλετε.

Σαρώστε δωρεάν τον ιστότοπό μου →

Συχνές ερωτήσεις

Τι κάνω αν το WordPress site μου παραβιάστηκε;

Απομονώστε το, κρατήστε στιγμιότυπο, αλλάξτε διαπιστευτήρια, επαναφέρετε καθαρό backup και μετά φύγετε από το WordPress, ώστε PHP/plugins να μην περιμένουν το επόμενο CVE.

Η μετάβαση μακριά από το WordPress θα αφαιρέσει το malware;

Ένα καθαρό static rebuild από γνωστό καλό περιεχόμενο το κάνει. Μην αντιγράψετε μολυσμένο PHP. Καθρεφτίζουμε HTML, όχι το exploit.

Πόσο γρήγορα μπορώ να φύγω μετά από μια παραβίαση;

Μόλις έχετε site που μπορεί να γίνει crawl ή ένα backup. Κάντε σάρωση για πλήθος σελίδων και προχωρήστε.

wordpress hacked what to dowordpress malwarewordpress compromised