Strona główna › WordPress zhakowany — co robić
Incydent
WordPress zhakowany — co robić
Jeśli czytasz to, patrząc na zniszczoną stronę główną, odpuść sobie wstyd. Najpierw załataj. Potem zdecyduj, czy chcesz dalej żyć na CMS-ie, który z samych exploitów ma całe życie.
Gdy WordPress zostanie zhakowany: zdejmij stronę z sieci, zrób snapshot, pozmieniaj wszystkie hasła i klucze, przywróć z czystej kopii zapasowej, przeskanuj pod kątem webshelli i załataj. A potem wyjdź z WordPressa. Statyczna strona na Hugo nie ma wp-admin, nie ma wtyczek, nie ma PHP. Tak zatrzymujesz kolejny atak. WordPressEscape przeniesie Cię z WordPressa, gdy pożar będzie już ugaszony.
Zeskanuj swój URL za darmo — 60 sekund, bez logowania. Oceny SEO, wydajności, responsywności, a potem gotowa dla Ciebie ucieczka, jeśli będziesz jej chciał.
Przeskanuj moją stronę bezpłatnie →Co zrobić w pierwszej godzinie
- Przełącz stronę w tryb konserwacji / zablokuj PHP, jeśli możesz.
- Zrób snapshot plików + bazy danych, zanim "wyczyścisz" cokolwiek.
- Zmień hasła do hostingu, FTP, WP admina oraz wszystkie klucze API wtyczek. Później użyj ESC'dashboard env locker, żeby klucze nie siedziały w wp-config.
- Przywróć kopię sprzed włamania, potem zaktualizuj core/wtyczki na kopii staging — albo w ogóle nie wracaj do WordPressa.
Dlaczego do tego doszło
Nulled wtyczki, stare PHP, wystawiony wp-login, phpunit eval-stdin w folderze vendor — ten sam syf, który w Search Console pojawia się jako zapytania pod exploity. WordPress działa jak magnes. Statyczne HTML już nie. Zobacz WordPress security problems.
Trwałe rozwiązanie
Przenieś stronę na Hugo, usuń instalację, hostuj na Cloudflare. Zero wp-admin do brute force. Zrobiliśmy to na własnej rodzinie serwisów po realnym incydencie. Ditch WordPress, gdy krwawienie ustanie.
Jesteśmy warstwą „żeby nie dali Cię znowu przejąć”. Zeskanuj, gdy strona się ładuje; powiemy Ci, czy WordPress wciąż jest aktywny.
Zeskanuj swój URL za darmo — 60 sekund, bez logowania. Oceny SEO, wydajności, responsywności, a potem gotowa dla Ciebie ucieczka, jeśli będziesz jej chciał.
Przeskanuj moją stronę bezpłatnie →Najczęściej zadawane pytania
Co zrobić, jeśli moja strona na WordPressie została zhakowana?
Odizoluj stronę, zrób snapshot, zmień wszystkie dane logowania, przywróć czystą kopię, a potem odejdź od WordPressa, żeby PHP/wtyczki nie czekały na kolejne CVE.
Czy migracja z WordPressa usunie malware?
Usunie, jeśli zrobisz czystą, statyczną przebudowę z treści, co do której masz pewność, że jest dobra. Nie kopiuj zainfekowanego PHP. Odbijamy HTML, nie exploit.
Jak szybko mogę odejść po włamaniu?
Tak szybko, jak tylko masz stronę, którą da się zindeksować, albo kopię zapasową. Zeskanuj, żeby poznać liczbę stron i mieć punkt odniesienia.
wordpress zhakowany co zrobićwordpress malwarewordpress skompromitowany