Kezdőlap › WordPress feltörve — mit tegyél
Incidens
WordPress feltörve — mit tegyél
Ha úgy olvasod ezt, hogy közben egy megbélyegzett kezdőlap néz vissza rád, tedd félre a szégyent. Előbb javíts. Aztán döntsd el, akarsz-e továbbra is egy olyan CMS-en élni, amit a támadók gyakorlatilag munkára használnak.
Ha a WordPress feltörték: vedd le az oldalt, készíts pillanatképet, forgasd meg az összes jelszót és kulcsot, állíts vissza tiszta mentésből, keress webshellöket, és patcheld. Utána hagyd ott a WordPress-t. Egy statikus Hugo-oldalon nincs wp-admin, nincsenek pluginek, nincs PHP. Így állítod meg a következő feltörést. A WordPressEscape akkor migrál el onnan, amikor már eloltottad a tüzet.
Ellenőrizd az URL-ed ingyen — 60 másodperc, nincs bejelentkezés. SEO, teljesítmény, reszponzivitási osztályzatok, majd ha kéred, egy készre végzett menekítés.
Vizsgálja meg ingyen az oldalamat →Ezt tedd meg az első órában
- Tedd az oldalt karbantartási módba / ha tudod, blokkolj minden PHP-t.
- Készíts pillanatképet a fájlokról + az adatbázisról, mielőtt bármit „kitisztítasz”.
- Forgasd meg a tárhely-, FTP-, WP-admin- és minden plugin API-kulcsát. Később használd az ESC'dashboard env locker-t, hogy a kulcsok ne a wp-config-ben legyenek.
- Állíts vissza egy, a behatolás előtti biztonsági mentésből, majd egy staging másolaton frissítsd a core-t és a plugineket — vagy ne is térj vissza a WordPress-hez.
Miért történt
Nullázott pluginek, régi PHP, nyitott wp-login, phpunit eval-stdin egy vendor mappában — ugyanaz a szemét, ami a Search Console-ban exploit lekérdezésekként bukkan fel. A WordPress vonzza ezeket. A statikus HTML nem. Lásd: WordPress biztonsági problémák.
A tartós megoldás
Migrálj Hugo-ra, töröld a telepítést, és hostold Cloudflare-en. Nincs wp-admin, amit brute force-szal lehetne támadni. Mi ezt a saját családi oldalainknál is megtettük egy valódi incidens után. Szabadulj meg a WordPress-től, amikor már elállt a vérzés.
Mi a „ne legyél újra feltörve” réteg vagyunk. Betöltéskor ellenőrizd az oldalt; megmondjuk, hogy a WordPress még mindig él-e.
Ellenőrizd az URL-ed ingyen — 60 másodperc, nincs bejelentkezés. SEO, teljesítmény, reszponzivitási osztályzatok, majd ha kéred, egy készre végzett menekítés.
Vizsgálja meg ingyen az oldalamat →Gyakran ismételt kérdések
Mit tegyek, ha feltörték a WordPress-oldalamat?
Izoláld, készíts pillanatképet, forgasd meg a hitelesítő adatokat, állítsd vissza tisztán, majd szállj le a WordPressről, hogy a PHP/pluginek ne várják a következő CVE-t.
Ha elköltözöm a WordPressről, eltűnik a malware?
Egy tiszta, ismert jó tartalomból újraépített statikus oldal igen. Ne másolj fertőzött PHP-t. Mi a HTML-t tükrözzük, nem az exploitot.
Milyen gyorsan tudok elmenni egy hack után?
Amint van egy feltérképezhető oldalad vagy mentésed. Ellenőrizd az oldalszámot, és kövesd a haladást.
wordpress hacked what to dowordpress malwarewordpress compromised