Acasă › WordPress compromis — Ce ai de făcut

Incident

WordPress compromis — Ce ai de făcut

Dacă citești asta cu homepage-ul modificat, lasă rușinea deoparte. Repară mai întâi. Apoi decide dacă vrei să trăiești pe un CMS care e exploatat zilnic.

Quick answer

Dacă WordPress a fost compromis: scoate site-ul offline, fă un snapshot, rotește fiecare parolă și cheie, restaurează dintr-un backup curat, scanează după webshell-uri și aplică actualizările. Apoi renunță la WordPress. Un site static Hugo nu are wp-admin, nici pluginuri, nici PHP. Așa oprești următorul atac. WordPressEscape te mută de pe platformă după ce trece incendiul.

După ce te stabilizezi — scanează URL-ul

Scanează gratuit URL-ul — 60 de secunde, fără autentificare. Note SEO, Performanță, Responsive, apoi o ieșire făcută pentru tine, dacă vrei.

Scanează gratuit site-ul meu →

Fă asta în prima oră

  1. Mută site-ul în mentenanță / blochează PHP dacă poți.
  2. Fă snapshot la fișiere + bază de date înainte să „cureți” orice.
  3. Rotește parolele de la host, FTP, admin WP și fiecare cheie API a pluginurilor. Folosește mai târziu ESC'dashboard env locker, ca să nu mai ai cheile în wp-config.
  4. Restaurează dintr-un backup de dinaintea intruziunii, apoi actualizează core/pluginurile pe o copie de staging — sau nu te mai întoarce deloc la WordPress.

De ce s-a întâmplat

Pluginuri nulled, PHP vechi, wp-login expus, phpunit eval-stdin într-un folder vendor — aceeași mizerie care apare în Search Console sub formă de interogări de exploatare. WordPress este un magnet. HTML static nu este. Vezi WordPress security problems.

Soluția durabilă

Migrează la Hugo, șterge instalarea, găzduiește pe Cloudflare. Fără wp-admin pe care să-l poată forța cineva. Am făcut asta pe propriile site-uri de familie, după un incident real. Renunță la WordPress când s-a oprit sângerarea.

Nu suntem un cleaner de malware

Noi suntem stratul de „nu mai fi compromis din nou”. Scanează când se încarcă site-ul; îți spunem dacă WordPress încă rulează.

După ce te stabilizezi — scanează URL-ul

Scanează gratuit URL-ul — 60 de secunde, fără autentificare. Note SEO, Performanță, Responsive, apoi o ieșire făcută pentru tine, dacă vrei.

Scanează gratuit site-ul meu →

Întrebări frecvente

Ce fac dacă site-ul meu WordPress a fost compromis?

Izolează, fă snapshot, rotește credențialele, restaurează curat, apoi ieși din WordPress, ca să nu mai aștepte următorul CVE prin PHP/pluginuri.

Migrarea de pe WordPress elimină malware-ul?

O reconstrucție statică curată, făcută din conținut cunoscut ca bun, da. Nu copia PHP infectat. Noi oglindim HTML-ul, nu exploit-ul.

Cât de repede pot pleca după un atac?

De îndată ce ai un site care poate fi crawl-uit sau un backup. Scanează pentru numărul de pagini și urmărește progresul.

wordpress hacked what to dowordpress malwarewordpress compromised