หน้าแรก › WordPress ถูกแฮ็ก — ต้องทำอะไร

เหตุการณ์

WordPress ถูกแฮ็ก — ต้องทำอะไร

ถ้าคุณกำลังอ่านหน้านี้พร้อมหน้าแรกที่ถูกเปลี่ยนหน้าอยู่ ไม่ต้องอาย ตั้งสติแล้วแก้ก่อน จากนั้นค่อยตัดสินใจว่าคุณอยากอยู่กับ CMS ที่ถูกเจาะเป็นอาชีพต่อไปหรือไม่

Quick answer

ถ้า WordPress ถูกแฮ็ก: เอาเว็บไซต์ออฟไลน์ เก็บ snapshot เปลี่ยนรหัสผ่านและคีย์ทั้งหมด กู้คืนจากแบ็กอัพที่สะอาด สแกนหา webshells แล้วอัปเดต จากนั้นก็เลิกใช้ WordPress ไปเลย ไซต์ Hugo แบบ static ไม่มี wp-admin ไม่มีปลั๊กอิน และไม่มี PHP นั่นแหละคือวิธีหยุดการแฮ็กครั้งถัดไป WordPressEscape จะช่วยย้ายคุณออกหลังไฟสงบแล้ว.

พอทุกอย่างนิ่งแล้ว — สแกน URL

สแกน URL ของคุณได้ฟรี — 60 วินาที ไม่ต้องล็อกอิน ได้เกรด SEO, Performance, Responsive แล้วถ้าต้องการก็มีบริการย้ายออกให้แบบครบจบ

สแกนเว็บไซต์ของฉันฟรี →

ทำสิ่งนี้ภายในชั่วโมงแรก

  1. ตั้งไซต์เป็นโหมดบำรุงรักษา / บล็อก PHP ถ้าทำได้
  2. เก็บ snapshot ไฟล์ + ฐานข้อมูลก่อนจะไป “ล้าง” อะไรทั้งนั้น
  3. เปลี่ยนรหัสผ่าน host, FTP, WP admin และ plugin API key ทุกตัว ใช้ ESC'dashboard env locker ในภายหลังเพื่อไม่ให้คีย์อยู่ใน wp-config
  4. กู้คืนจากแบ็กอัพที่มาก่อนการบุกรุก แล้วอัปเดต core/plugins บนสำเนาสำหรับ staging — หรือจะไม่กลับไปใช้ WordPress อีกเลยก็ได้

ทำไมถึงเกิดขึ้น

ปลั๊กอิน nulled, PHP เวอร์ชันเก่า, เปิด wp-login ทิ้งไว้, phpunit eval-stdin ในโฟลเดอร์ vendor — ขยะเดิม ๆ ที่โผล่ใน Search Console เป็นคำค้นแนว exploit นั่นแหละ WordPress เป็นแม่เหล็กดูดพวกนี้ ส่วน static HTML ไม่ใช่ ดู WordPress security problems.

วิธีแก้ที่ยั่งยืน

ย้ายไป Hugo ลบการติดตั้งทิ้ง แล้วโฮสต์บน Cloudflare ไม่มี wp-admin ให้ brute force ได้ เราเคยทำแบบนี้กับเว็บไซต์ของครอบครัวตัวเองหลังเกิดเหตุจริง Ditch WordPress เมื่อเลือดหยุดไหลแล้ว

ไม่ใช่เครื่องมือล้างมัลแวร์

เราคือชั้นที่ช่วยให้คุณ “ไม่โดนยึดอีก” สแกนตอนเว็บไซต์โหลดแล้ว เราจะบอกคุณว่า WordPress ยังรันอยู่หรือไม่

พอทุกอย่างนิ่งแล้ว — สแกน URL

สแกน URL ของคุณได้ฟรี — 60 วินาที ไม่ต้องล็อกอิน ได้เกรด SEO, Performance, Responsive แล้วถ้าต้องการก็มีบริการย้ายออกให้แบบครบจบ

สแกนเว็บไซต์ของฉันฟรี →

คำถามที่พบบ่อย

ถ้าเว็บไซต์ WordPress ของฉันถูกแฮ็ก ต้องทำอย่างไร?

แยกระบบ เก็บ snapshot เปลี่ยนข้อมูลรับรอง กู้คืนจากสำเนาที่สะอาด แล้วออกจาก WordPress ไปเลย เพื่อไม่ให้ PHP/ปลั๊กอินรอรับ CVE ตัวต่อไป

ถ้าย้ายออกจาก WordPress จะลบมัลแวร์ได้ไหม?

ถ้าสร้างไซต์ static ใหม่จากคอนเทนต์ที่รู้ว่าไม่มีปัญหา ก็ได้ อย่าคัดลอก PHP ที่ติดเชื้อมาด้วย เรา mirror แค่ HTML ไม่ใช่ exploit

หลังโดนแฮ็ก จะออกจาก WordPress ได้เร็วแค่ไหน?

ได้ทันทีที่มีไซต์ที่ crawl ได้หรือมีแบ็กอัพ สแกนจำนวนหน้าแล้วติดตามต่อ

wordpress hacked what to dowordpress malwarewordpress compromised