หน้าแรก › WordPress ถูกแฮ็ก — ต้องทำอะไร
เหตุการณ์
WordPress ถูกแฮ็ก — ต้องทำอะไร
ถ้าคุณกำลังอ่านหน้านี้พร้อมหน้าแรกที่ถูกเปลี่ยนหน้าอยู่ ไม่ต้องอาย ตั้งสติแล้วแก้ก่อน จากนั้นค่อยตัดสินใจว่าคุณอยากอยู่กับ CMS ที่ถูกเจาะเป็นอาชีพต่อไปหรือไม่
ถ้า WordPress ถูกแฮ็ก: เอาเว็บไซต์ออฟไลน์ เก็บ snapshot เปลี่ยนรหัสผ่านและคีย์ทั้งหมด กู้คืนจากแบ็กอัพที่สะอาด สแกนหา webshells แล้วอัปเดต จากนั้นก็เลิกใช้ WordPress ไปเลย ไซต์ Hugo แบบ static ไม่มี wp-admin ไม่มีปลั๊กอิน และไม่มี PHP นั่นแหละคือวิธีหยุดการแฮ็กครั้งถัดไป WordPressEscape จะช่วยย้ายคุณออกหลังไฟสงบแล้ว.
สแกน URL ของคุณได้ฟรี — 60 วินาที ไม่ต้องล็อกอิน ได้เกรด SEO, Performance, Responsive แล้วถ้าต้องการก็มีบริการย้ายออกให้แบบครบจบ
สแกนเว็บไซต์ของฉันฟรี →ทำสิ่งนี้ภายในชั่วโมงแรก
- ตั้งไซต์เป็นโหมดบำรุงรักษา / บล็อก PHP ถ้าทำได้
- เก็บ snapshot ไฟล์ + ฐานข้อมูลก่อนจะไป “ล้าง” อะไรทั้งนั้น
- เปลี่ยนรหัสผ่าน host, FTP, WP admin และ plugin API key ทุกตัว ใช้ ESC'dashboard env locker ในภายหลังเพื่อไม่ให้คีย์อยู่ใน wp-config
- กู้คืนจากแบ็กอัพที่มาก่อนการบุกรุก แล้วอัปเดต core/plugins บนสำเนาสำหรับ staging — หรือจะไม่กลับไปใช้ WordPress อีกเลยก็ได้
ทำไมถึงเกิดขึ้น
ปลั๊กอิน nulled, PHP เวอร์ชันเก่า, เปิด wp-login ทิ้งไว้, phpunit eval-stdin ในโฟลเดอร์ vendor — ขยะเดิม ๆ ที่โผล่ใน Search Console เป็นคำค้นแนว exploit นั่นแหละ WordPress เป็นแม่เหล็กดูดพวกนี้ ส่วน static HTML ไม่ใช่ ดู WordPress security problems.
วิธีแก้ที่ยั่งยืน
ย้ายไป Hugo ลบการติดตั้งทิ้ง แล้วโฮสต์บน Cloudflare ไม่มี wp-admin ให้ brute force ได้ เราเคยทำแบบนี้กับเว็บไซต์ของครอบครัวตัวเองหลังเกิดเหตุจริง Ditch WordPress เมื่อเลือดหยุดไหลแล้ว
เราคือชั้นที่ช่วยให้คุณ “ไม่โดนยึดอีก” สแกนตอนเว็บไซต์โหลดแล้ว เราจะบอกคุณว่า WordPress ยังรันอยู่หรือไม่
สแกน URL ของคุณได้ฟรี — 60 วินาที ไม่ต้องล็อกอิน ได้เกรด SEO, Performance, Responsive แล้วถ้าต้องการก็มีบริการย้ายออกให้แบบครบจบ
สแกนเว็บไซต์ของฉันฟรี →คำถามที่พบบ่อย
ถ้าเว็บไซต์ WordPress ของฉันถูกแฮ็ก ต้องทำอย่างไร?
แยกระบบ เก็บ snapshot เปลี่ยนข้อมูลรับรอง กู้คืนจากสำเนาที่สะอาด แล้วออกจาก WordPress ไปเลย เพื่อไม่ให้ PHP/ปลั๊กอินรอรับ CVE ตัวต่อไป
ถ้าย้ายออกจาก WordPress จะลบมัลแวร์ได้ไหม?
ถ้าสร้างไซต์ static ใหม่จากคอนเทนต์ที่รู้ว่าไม่มีปัญหา ก็ได้ อย่าคัดลอก PHP ที่ติดเชื้อมาด้วย เรา mirror แค่ HTML ไม่ใช่ exploit
หลังโดนแฮ็ก จะออกจาก WordPress ได้เร็วแค่ไหน?
ได้ทันทีที่มีไซต์ที่ crawl ได้หรือมีแบ็กอัพ สแกนจำนวนหน้าแล้วติดตามต่อ
wordpress hacked what to dowordpress malwarewordpress compromised