Kezdőlap › WordPress feltörve — mit tegyél

Incidens

WordPress feltörve — mit tegyél

Ha úgy olvasod ezt, hogy közben egy megbélyegzett kezdőlap néz vissza rád, tedd félre a szégyent. Előbb javíts. Aztán döntsd el, akarsz-e továbbra is egy olyan CMS-en élni, amit a támadók gyakorlatilag munkára használnak.

Quick answer

Ha a WordPress feltörték: vedd le az oldalt, készíts pillanatképet, forgasd meg az összes jelszót és kulcsot, állíts vissza tiszta mentésből, keress webshellöket, és patcheld. Utána hagyd ott a WordPress-t. Egy statikus Hugo-oldalon nincs wp-admin, nincsenek pluginek, nincs PHP. Így állítod meg a következő feltörést. A WordPressEscape akkor migrál el onnan, amikor már eloltottad a tüzet.

Ha már stabil a helyzet — ellenőrizd az URL-t

Ellenőrizd az URL-ed ingyen — 60 másodperc, nincs bejelentkezés. SEO, teljesítmény, reszponzivitási osztályzatok, majd ha kéred, egy készre végzett menekítés.

Vizsgálja meg ingyen az oldalamat →

Ezt tedd meg az első órában

  1. Tedd az oldalt karbantartási módba / ha tudod, blokkolj minden PHP-t.
  2. Készíts pillanatképet a fájlokról + az adatbázisról, mielőtt bármit „kitisztítasz”.
  3. Forgasd meg a tárhely-, FTP-, WP-admin- és minden plugin API-kulcsát. Később használd az ESC'dashboard env locker-t, hogy a kulcsok ne a wp-config-ben legyenek.
  4. Állíts vissza egy, a behatolás előtti biztonsági mentésből, majd egy staging másolaton frissítsd a core-t és a plugineket — vagy ne is térj vissza a WordPress-hez.

Miért történt

Nullázott pluginek, régi PHP, nyitott wp-login, phpunit eval-stdin egy vendor mappában — ugyanaz a szemét, ami a Search Console-ban exploit lekérdezésekként bukkan fel. A WordPress vonzza ezeket. A statikus HTML nem. Lásd: WordPress biztonsági problémák.

A tartós megoldás

Migrálj Hugo-ra, töröld a telepítést, és hostold Cloudflare-en. Nincs wp-admin, amit brute force-szal lehetne támadni. Mi ezt a saját családi oldalainknál is megtettük egy valódi incidens után. Szabadulj meg a WordPress-től, amikor már elállt a vérzés.

Nem malware-tisztító

Mi a „ne legyél újra feltörve” réteg vagyunk. Betöltéskor ellenőrizd az oldalt; megmondjuk, hogy a WordPress még mindig él-e.

Ha már stabil a helyzet — ellenőrizd az URL-t

Ellenőrizd az URL-ed ingyen — 60 másodperc, nincs bejelentkezés. SEO, teljesítmény, reszponzivitási osztályzatok, majd ha kéred, egy készre végzett menekítés.

Vizsgálja meg ingyen az oldalamat →

Gyakran ismételt kérdések

Mit tegyek, ha feltörték a WordPress-oldalamat?

Izoláld, készíts pillanatképet, forgasd meg a hitelesítő adatokat, állítsd vissza tisztán, majd szállj le a WordPressről, hogy a PHP/pluginek ne várják a következő CVE-t.

Ha elköltözöm a WordPressről, eltűnik a malware?

Egy tiszta, ismert jó tartalomból újraépített statikus oldal igen. Ne másolj fertőzött PHP-t. Mi a HTML-t tükrözzük, nem az exploitot.

Milyen gyorsan tudok elmenni egy hack után?

Amint van egy feltérképezhető oldalad vagy mentésed. Ellenőrizd az oldalszámot, és kövesd a haladást.

wordpress hacked what to dowordpress malwarewordpress compromised