Etusivu › WordPress murrettu — mitä tehdä

Tapaus

WordPress murrettu — mitä tehdä

Jos luet tätä rikotun etusivun kanssa, jätä häpeä sikseen. Paikkaa ensin. Sitten päätä, haluatko elää CMS:n varassa, jota murretaan työkseen.

Quick answer

Jos WordPress on murrettu: ota sivusto offline, ota tilannekuva, vaihda kaikki salasanat ja avaimet, palauta puhtaasta varmuuskopiosta, etsi webshellit ja paikkaa. Sitten jätä WordPress taakse. Staattisessa Hugo-sivustossa ei ole wp-adminia, plugareita eikä PHP:tä. Näin pysäytät seuraavan murron. WordPressEscape siirtää sinut pois, kun palo on sammutettu.

Kun tilanne on vakaa — skannaa URL

Skannaa URL ilmaiseksi — 60 sekuntia, ei kirjautumista. SEO-, Performance- ja Responsive-arviot, sitten avaimet käteen -paosta, jos haluat.

Skannaa sivustoni ilmaiseksi →

Tee tämä ensimmäisen tunnin aikana

  1. Laita sivusto ylläpitotilaan / estä PHP, jos voit.
  2. Ota tiedostoista ja tietokannasta tilannekuva ennen kuin 'siivoat' mitään.
  3. Vaihda palvelimen, FTP:n, WP-hallinnan ja jokaisen pluginin API-avaimet. Käytä myöhemmin ESC'dashboard env lockeria, jotta avaimet eivät ole wp-configissa.
  4. Palauta varmuuskopiosta, joka on otettu ennen tunkeutumista, ja päivitä core/plugarit staging-kopiolla — tai älä palaa WordPressiin lainkaan.

Miksi näin kävi

Nulled-plugarit, vanha PHP, avoin wp-login, phpunit eval-stdin vendor-kansiossa — sama roska, joka näkyy Search Consolessa exploit-hakuina. WordPress on magneetti. Staattinen HTML ei ole. Katso WordPressin tietoturmaongelmat.

Kestävä ratkaisu

Migroi Hugoon, poista asennus, hostaa Cloudflarella. Ei wp-adminia brute forcettavaksi. Teimme tämän omilla perhesivustoillamme oikean incidentin jälkeen. Hylkää WordPress, kun vuoto on saatu tukittua.

Ei haittaohjelmien puhdistaja

Olemme se kerros, joka estää sinua joutumasta uudelleen hyväksikäytetyksi. Skannaa, kun sivusto latautuu; kerromme, onko WordPress yhä käytössä.

Kun tilanne on vakaa — skannaa URL

Skannaa URL ilmaiseksi — 60 sekuntia, ei kirjautumista. SEO-, Performance- ja Responsive-arviot, sitten avaimet käteen -paosta, jos haluat.

Skannaa sivustoni ilmaiseksi →

Usein kysytyt kysymykset

Mitä teen, jos WordPress-sivustoni on murrettu?

Eristä, ota tilannekuva, vaihda tunnukset, palauta puhdas versio ja siirry pois WordPressistä, jotta PHP/pluginit eivät odota seuraavaa CVE:tä.

Poistaako WordPressistä migraatio haittaohjelmat?

Puhdas staattinen uudelleenrakennus tunnetusti hyvästä sisällöstä poistaa ne. Älä kopioi saastunutta PHP:tä. Me peilaamme HTML:n, emme hyökkäystä.

Kuinka nopeasti voin lähteä murron jälkeen?

Heti, kun sinulla on indeksoitava sivusto tai varmuuskopio. Skannaa sivujen määrä ja seuraa etenemistä.

wordpress hacked what to dowordpress malwarewordpress compromised