Hjem › WordPress hacket — hva du gjør
Hendelse
WordPress hacket — hva du gjør
Hvis du leser dette med en vandaliserte forside, dropp skammen. Fiks først. Deretter bestemmer du deg for om du vil leve på et CMS som blir utnyttet til livets opphold.
Hvis WordPress er hacket: ta det offline, ta et snapshot, roter alle passord og nøkler, gjenopprett fra en ren backup, skann etter webshells, og patche. Deretter bør du forlate WordPress. Et statisk Hugo-nettsted har verken wp-admin, plugins eller PHP. Slik stopper du neste angrep. WordPressEscape flytter deg bort etter at brannen er slukket.
Skann URL-en gratis — 60 sekunder, uten innlogging. SEO, ytelse og responsivitet får vurderinger, og deretter kan du få en ferdig utført overgang hvis du vil.
Skann nettstedet mitt gratis →Gjør dette i løpet av den første timen
- Sett nettstedet i vedlikeholdsmodus / blokker PHP hvis du kan.
- Ta et snapshot av filer + database før du «rydder» noe som helst.
- Roter passord for host, FTP, WP-admin og alle API-nøkler for plugins. Bruk ESC'dashboard env locker senere, så nøklene ikke ligger i wp-config.
- Gjenopprett fra en backup fra før inntrengningen, og oppdater deretter core/plugins på en staging-kopi — eller dropp WordPress helt.
Hvorfor det skjedde
Nulled plugins, gammel PHP, wp-login eksponert, phpunit eval-stdin i en vendor-mappe — det samme søppelet som dukker opp i Search Console som exploit-søk. WordPress er en magnet. Statisk HTML er ikke det. Se WordPress security problems.
Den varige løsningen
Migrer til Hugo, slett installasjonen, og host på Cloudflare. Ingen wp-admin å brute force. Vi gjorde dette på våre egne familietjenester etter en reell hendelse. Ditch WordPress når blødningen har stoppet.
Vi er laget for laget som gjør at du ikke blir tatt igjen. Skann når nettstedet laster; vi forteller deg om WordPress fortsatt er live.
Skann URL-en gratis — 60 sekunder, uten innlogging. SEO, ytelse og responsivitet får vurderinger, og deretter kan du få en ferdig utført overgang hvis du vil.
Skann nettstedet mitt gratis →Ofte stilte spørsmål
Hva gjør jeg hvis WordPress-nettstedet mitt er hacket?
Isoler, ta snapshot, roter legitimasjon, gjenopprett rent, og kom deg bort fra WordPress så PHP/plugins ikke står klare til neste CVE.
Vil en migrering bort fra WordPress fjerne malware?
En ren statisk rebuild fra kjent godt innhold gjør det. Ikke kopier infisert PHP. Vi speiler HTML, ikke exploit-en.
Hvor fort kan jeg forlate etter et hack?
Så snart du har et nettsted som kan crawles, eller en backup. Skann for sidetall og spor derfra.
wordpress hacket hva gjør jegwordpress malwarewordpress kompromittert