בית › WordPress נפרץ — מה עושים

אירוע

WordPress נפרץ — מה עושים

אם אתם קוראים את זה עם דף בית משובש, דלגו על המבוכה. תקנו קודם. אחר כך תחליטו אם אתם רוצים להמשיך לחיות על CMS שנפרץ למחייתו.

Quick answer

אם WordPress נפרץ: נתקו את האתר, צרו snapshot, החליפו את כל הסיסמאות והמפתחות, שחזרו מגיבוי נקי, סרקו אחר webshells, ועדכנו. ואז עזבו את WordPress. אתר סטטי ב-Hugo לא כולל wp-admin, תוספים או PHP. כך עוצרים את הפריצה הבאה. WordPressEscape מעבירה אתכם החוצה אחרי שכיבוי השריפה הסתיים.

אחרי שהכול יציב — סרקו את ה-URL

סרקו את ה-URL שלכם בחינם — 60 שניות, בלי התחברות. דירוגי SEO, ביצועים ותגובתיות, ואז מעבר מוכן-עבור-כם אם תרצו.

סרקו את האתר שלי בחינם →

עשו זאת בשעה הראשונה

  1. הכניסו את האתר למצב תחזוקה / חסמו PHP אם אפשר.
  2. צרו snapshot של הקבצים + מסד הנתונים לפני שאתם 'מנקים' משהו.
  3. החליפו את סיסמאות ה-host, ה-FTP, ה-WP admin, ואת כל מפתחות ה-API של התוספים. השתמשו ב-ESC'dashboard env locker בהמשך כדי שהמפתחות לא יהיו ב-wp-config.
  4. שחזרו מגיבוי מלפני החדירה, ואז עדכנו core/plugins על עותק staging — או שפשוט אל תחזרו ל-WordPress בכלל.

למה זה קרה

תוספים נולאדים, PHP ישן, wp-login חשוף, phpunit eval-stdin בתיקיית vendor — אותה זבל בדיוק שמופיע ב-Search Console בתור שאילתות ניצול. WordPress הוא מגנט. HTML סטטי לא. ראו בעיות אבטחת WordPress.

הפתרון העמיד

מיגרו ל-Hugo, מחקו את ההתקנה, ואחסנו ב-Cloudflare. אין wp-admin שאפשר לבצע עליו brute force. עשינו את זה גם אצלנו על אתרי המשפחה אחרי אירוע אמיתי. תיפטרו מ-WordPress כשהדם מפסיק לדמם.

לא מנקה נוזקות

אנחנו השכבה של 'לא להיחטף שוב'. סרקו כשהאתר נטען; נגיד לכם אם WordPress עדיין חי.

אחרי שהכול יציב — סרקו את ה-URL

סרקו את ה-URL שלכם בחינם — 60 שניות, בלי התחברות. דירוגי SEO, ביצועים ותגובתיות, ואז מעבר מוכן-עבור-כם אם תרצו.

סרקו את האתר שלי בחינם →

שאלות נפוצות

מה עושים אם אתר WordPress שלי נפרץ?

לבודד, ליצור snapshot, להחליף פרטי גישה, לשחזר נקי, ואז לצאת מ-WordPress כדי ש-PHP/תוספים לא יחכו ל-CVE הבא.

האם מעבר מ-WordPress יסיר את ה-malware?

בנייה מחדש סטטית ונקייה מתוך תוכן מוכר-טוב כן. אל תעתיקו PHP נגוע. אנחנו ממפים HTML, לא את הניצול.

באיזו מהירות אפשר לעזוב אחרי פריצה?

ברגע שיש לכם אתר שניתן לסריקה או גיבוי. סרקו למספר העמודים ולמסלול.

wordpress hacked what to dowordpress malwarewordpress compromised