Hem › WordPress hackad — vad du ska göra
Incident
WordPress hackad — vad du ska göra
Om du läser det här med en vandaliserad startsida: hoppa över skammen. Fixa först. Bestäm sedan om du vill fortsätta leva på ett CMS som blir utnyttjat för sitt levebröd.
Om WordPress är hackat: ta det offline, ta en snapshot, rotera varje lösenord och nyckel, återställ från en ren backup, skanna efter web shells och patcha. Lämna sedan WordPress. En statisk Hugo-sajt har ingen wp-admin, inga plugins och ingen PHP. Så stoppar du nästa hack. WordPressEscape migrerar dig därifrån när branden är släckt.
Skanna din URL gratis — 60 sekunder, ingen inloggning. SEO-, Prestanda- och Responsiva betyg, sedan en färdig escape om du vill ha den.
Skanna min sajt gratis →Gör detta under den första timmen
- Ställ webbplatsen i underhållsläge / blockera PHP om du kan.
- Ta en snapshot av filer + databas innan du ”rengör” något.
- Rotera host-, FTP-, WP-administratörs- och alla plugin-API-nycklar. Använd ESC'dashboard env locker senare så att nycklarna inte ligger i wp-config.
- Återställ från en backup från tiden före intrånget och uppdatera core/plugins i en staging-kopia — eller gå inte tillbaka till WordPress alls.
Varför det hände
Nulled plugins, gammal PHP, wp-login exponerad, phpunit eval-stdin i en vendor-mapp — samma skräp som dyker upp i Search Console som exploit-förfrågningar. WordPress är en magnet. Statisk HTML är det inte. Se WordPress säkerhetsproblem.
Den hållbara lösningen
Migrera till Hugo, ta bort installationen och hosta på Cloudflare. Inget wp-admin att brute-forca. Vi gjorde detta på våra egna familjesajter efter ett riktigt intrång. Lämna WordPress när det slutat blöda.
Vi är lagret för ”bli inte ägd igen”. Skanna när sajten laddar; vi säger om WordPress fortfarande lever.
Skanna din URL gratis — 60 sekunder, ingen inloggning. SEO-, Prestanda- och Responsiva betyg, sedan en färdig escape om du vill ha den.
Skanna min sajt gratis →Vanliga frågor
Vad gör jag om min WordPress-webbplats har hackats?
Isolera, ta snapshot, rotera autentiseringsuppgifter, återställ rent och lämna sedan WordPress så att PHP/plugins inte väntar på nästa CVE.
Tar det bort malware om jag migrerar bort från WordPress?
En ren statisk ombyggnad från verifierat bra innehåll gör det. Kopiera inte infekterad PHP. Vi speglar HTML, inte attacken.
Hur snabbt kan jag lämna efter ett hack?
Så snart du har en crawlbart webbplats eller en backup. Skanna efter antal sidor och följ spåren.
wordpress hackad vad man ska görawordpress malwarewordpress komprometterad