Etusivu › WordPress murrettu — mitä tehdä
Tapaus
WordPress murrettu — mitä tehdä
Jos luet tätä rikotun etusivun kanssa, jätä häpeä sikseen. Paikkaa ensin. Sitten päätä, haluatko elää CMS:n varassa, jota murretaan työkseen.
Jos WordPress on murrettu: ota sivusto offline, ota tilannekuva, vaihda kaikki salasanat ja avaimet, palauta puhtaasta varmuuskopiosta, etsi webshellit ja paikkaa. Sitten jätä WordPress taakse. Staattisessa Hugo-sivustossa ei ole wp-adminia, plugareita eikä PHP:tä. Näin pysäytät seuraavan murron. WordPressEscape siirtää sinut pois, kun palo on sammutettu.
Skannaa URL ilmaiseksi — 60 sekuntia, ei kirjautumista. SEO-, Performance- ja Responsive-arviot, sitten avaimet käteen -paosta, jos haluat.
Skannaa sivustoni ilmaiseksi →Tee tämä ensimmäisen tunnin aikana
- Laita sivusto ylläpitotilaan / estä PHP, jos voit.
- Ota tiedostoista ja tietokannasta tilannekuva ennen kuin 'siivoat' mitään.
- Vaihda palvelimen, FTP:n, WP-hallinnan ja jokaisen pluginin API-avaimet. Käytä myöhemmin ESC'dashboard env lockeria, jotta avaimet eivät ole wp-configissa.
- Palauta varmuuskopiosta, joka on otettu ennen tunkeutumista, ja päivitä core/plugarit staging-kopiolla — tai älä palaa WordPressiin lainkaan.
Miksi näin kävi
Nulled-plugarit, vanha PHP, avoin wp-login, phpunit eval-stdin vendor-kansiossa — sama roska, joka näkyy Search Consolessa exploit-hakuina. WordPress on magneetti. Staattinen HTML ei ole. Katso WordPressin tietoturmaongelmat.
Kestävä ratkaisu
Migroi Hugoon, poista asennus, hostaa Cloudflarella. Ei wp-adminia brute forcettavaksi. Teimme tämän omilla perhesivustoillamme oikean incidentin jälkeen. Hylkää WordPress, kun vuoto on saatu tukittua.
Olemme se kerros, joka estää sinua joutumasta uudelleen hyväksikäytetyksi. Skannaa, kun sivusto latautuu; kerromme, onko WordPress yhä käytössä.
Skannaa URL ilmaiseksi — 60 sekuntia, ei kirjautumista. SEO-, Performance- ja Responsive-arviot, sitten avaimet käteen -paosta, jos haluat.
Skannaa sivustoni ilmaiseksi →Usein kysytyt kysymykset
Mitä teen, jos WordPress-sivustoni on murrettu?
Eristä, ota tilannekuva, vaihda tunnukset, palauta puhdas versio ja siirry pois WordPressistä, jotta PHP/pluginit eivät odota seuraavaa CVE:tä.
Poistaako WordPressistä migraatio haittaohjelmat?
Puhdas staattinen uudelleenrakennus tunnetusti hyvästä sisällöstä poistaa ne. Älä kopioi saastunutta PHP:tä. Me peilaamme HTML:n, emme hyökkäystä.
Kuinka nopeasti voin lähteä murron jälkeen?
Heti, kun sinulla on indeksoitava sivusto tai varmuuskopio. Skannaa sivujen määrä ja seuraa etenemistä.
wordpress hacked what to dowordpress malwarewordpress compromised