Как создать сайт или блог в 2020 году - бесплатное и простое руководство по созданию сайта

Что делать, если ваш сайт WordPress взломан (пошаговое руководство)

Их анализ безопасности оказался положительным, и это подтверждается: Ваш сайт был успешно внедрен. А когда речь заходит о WordPress, «взломанный» – это никогда не то слово, которое вы хотите услышать. Что ты делаешь Мы расскажем вам, как очистить взломанный сайт WordPress и какие шаги необходимо предпринять для восстановления.

Мы все знаем, что WordPress является самой популярной платформой. Из-за большого количества и количества онлайн-сайтов WordPress, это наиболее взломанная CMS в сети. Это одна из многих причин, почему так важно научиться обеспечивать безопасность своего сайта.

Но даже если на вашем веб-сайте реализована базовая безопасность, люди со злонамеренными намерениями все равно могут найти точки доступа с помощью многочисленных уловок и лазеек в коде вашего веб-сайта.

Предположим, мы находимся в худшем случае, и кто-то получил доступ к вашему веб-сайту WordPress. Что теперь?

1. сохраняй спокойствие

Как вы очищаете взломанный сайт WordPress? Ну, первый шаг – это глубоко дышать. Взлом WordPress – это не конец света, и не все потеряно. Стресс или злость не принесут вам пользы и отвлекут ваше внимание от возвращения вашего сайта. Давайте вложим нашу энергию в поиск решений.

WordPress взломан

2. Найди трюк

Проверьте этот быстрый список вопросов. Спросите себя:

  • Можете ли вы войти в вашу админ панель WordPress? (Yourwebsite.com/wp-admin)?
  • Ваш сайт перенаправляет вас на другой сайт?
  • Ваш сайт WordPress содержит нелегальные ссылки?
  • Google уже пометил ваш сайт как небезопасный?

предупреждение о вредоносном ПО

Запишите свои ответы на каждый вопрос и убедитесь, что вы записали все для следующего шага ниже.

Обновление контента

Бесплатная антипиратская электронная книга

(4 страницы) 21-ступенчатый контрольный список для
Защищайте сайт WordPress на 99,9%

скачать

3. Свяжитесь с хостинговой компанией

Многие из хороших хостинговых компаний очень помогают в таких ситуациях. Те, у кого опытный персонал, уже сталкивались с подобными проблемами, поэтому они должны быть хорошо оснащены, чтобы помочь. Поэтому, прежде чем что-то делать самостоятельно, обратитесь к своему хостинг-провайдеру и следуйте его советам.

Если ваш веб-сайт размещен на общем сервере, вы также можете узнать, получает ли хакер доступ к вашему веб-сайту через другой сайт на вашем сервере. В этом случае ваш хостинг-провайдер может предоставить вам ответы, например, как взлом начался и распространился. Кроме того, есть большая вероятность, что они могут сказать вам, где находится задняя дверь вашего сайта, где хакеры оказались.

Надеюсь, ваша хостинговая компания достаточно ответственна, чтобы помочь вам очистить ваш сайт после взлома (или не допустить, чтобы это произошло в первую очередь). Если нет, у вас есть другие варианты.

4. Наймите профессионала

Если ваш сайт подвергся серьезной атаке или просто нуждается в быстрой очистке, возможно, стоит обратиться за помощью к профессиональной помощи. Уязвимый веб-сайт только ухудшается с течением времени, поэтому чем быстрее вы сможете решить свои проблемы, тем более безопасным будет ваш веб-сайт.

Это, вероятно, лучшее решение для вас, если вы не считаете себя технически подкованным или просто не хотите ничего испортить, пытаясь очистить свой сайт. В этих ситуациях легко усугубить ситуацию, а не улучшить ее, поэтому, если вам неудобно вносить значительные изменения в бэкэнд вашего сайта, возможно, пришло время обратиться за помощью.

Отличным вариантом для этого является Malcare. Они представляют собой комплексное решение безопасности WordPress для защиты вашей личности в Интернете. Он разработан с нуля после анализа более 240 000 веб-сайтов за последние 2 года. MalCare гарантирует, что ваш бизнес всегда защищен и доступен для посетителей.

Он поставляется с мощным сканером, который никогда не замедлит работу вашего веб-сайта, и выходит за рамки подбора сигнатур, позволяя находить сложные новые вредоносные программы, которые обычно не обнаруживаются другими популярными сканерами.

Malcare сканирует

MalCare поставляется с функцией автоматического удаления вредоносных программ в один клик, которая хирургическим путем постоянно удаляет все следы вредоносного ПО с веб-сайта. Они также имеют интеллектуальный плагин брандмауэр, который защищает ваш сайт от плохого трафика с помощью коллективного интеллекта своей сети сайтов.

Malcare Firewall

Наконец, у них есть интуитивно понятный модуль администрирования сайта, который позволяет вам управлять своими темами, плагинами, пользователями и ядром WordPress для повышения безопасности вашего сайта.

И еще есть отличные отзывы, оставленные онлайн для Malcare! Если ваш сайт взломан, это одно из предпочтительных решений.

Отзывы Malcare

Наш главный любитель Джо также имел возможность встретиться с командой Malcare на WordCamp Europe 2018. Они являются одними из самых дружелюбных людей, которых он когда-либо встречал в пространстве WordPress, и у них есть мотивы сделать очистку от вредоносных программ беспроблемной. для ваших клиентов.

Если вы ищете команду, которая бы полностью управляла безопасностью вашего веб-сайта WordPress, а не автоматизированной системой, WP Buffs бесплатно внедряет и оптимизирует iThemes Security Pro на вашем веб-сайте в рамках наших планов обслуживания. Так что это всегда вариант!

Но если вы не заинтересованы в предоставлении помощи или хотите решить эту проблему самостоятельно, выполните следующие действия.

5. Восстановите предыдущую версию

Если у вас есть привычка делать резервные копии вашего сайта, это может стать для вас золотым моментом. Вы должны восстановить версию своего сайта до взлома.

restore "width =" 800 "height =" 270 "src =" https://mk0wpbuffsa0vanw2d3s.kinstacdn.com/wp-content/uploads/2017/06/restore-e1543617249658.png "class =" aligncenter wp-image-1772 полный размер lazyload "></p>
<div class=

При восстановлении старой резервной копии вашего сайта всегда помните, что весь ваш сайт вернется к этой версии. Любой контент, который вы разместили, фотографии, которые вы добавили в галерею, или общие изменения, сделанные вами на сайте, будут потеряны. Но, скорее всего, стоит восстановить чистый сайт.

После успешного восстановления предыдущей версии вашего сайта помните, что он все еще уязвим для атак. Настало время добавить некоторые серьезные функции безопасности на ваш сайт, чтобы предотвратить любую злонамеренную деятельность в будущем.

Если восстановление вашего сайта удалит слишком много ценных изменений, ручная очистка вашего кода также возможна.

6. Сканирование и удаление вредоносных программ

Если какой-либо плагин или тема не обновляются регулярно, есть вероятность, что хакеры могут использовать устаревшие файлы для доступа к вашему сайту WordPress. Оказавшись внутри, они могут создать заднюю дверь для более легкого доступа к вашему сайту в будущем.

  уязвимость = "" https: = "" wp-content = "" uploads = "" уязвимость-350x100.png = "" width: = "" aligncenter = "" size-full = "" wp-image-1773 = "" lazyload = "">
</p>
<p><i>Бэкдор относится к способу обхода обычной аутентификации и получения возможности удаленного доступа к серверу без обнаружения.</i></p>
<div class=

Первая задача для умного хакера – установить черный ход, чтобы он мог восстановить доступ после того, как обнаружит и удалит первую точку входа (обычно это уязвимость в устаревшем плагине или теме). Вот почему так важно, чтобы на вашем сайте был установлен плагин журнала аудита безопасности WordPress, чтобы вы могли отслеживать изменения, внесенные в ваш сайт в режиме реального времени.

Один из лучших способов предотвратить доступ хакеров к вашему веб-сайту через устаревшие плагины или файлы тем – просто поддерживать все в актуальном состоянии! Многие обновления плагинов доступны именно потому, что в более старой версии был недостаток безопасности, и обновление поможет вам полностью избежать этого.

Чтобы помочь вам определить любой бэкдор или вредоносный код, установленный на вашем сайте без вашего разрешения, всегда устанавливайте и активируйте плагин безопасности WordPress, который будет регулярно сканировать ваш сайт. Плагины, такие как iThemes Security, легко найдут местоположение задней двери, а затем вы сможете вручную удалить ее.

7. Проверьте ваши права пользователя

Проверьте ваше разрешение пользователя

Вы должны проверить права доступа всех ваших пользователей WordPress. Убедитесь, что только вы и члены вашей команды имеете доступ к учетным записям администраторов и что права других пользователей не были изменены.

Если вы обнаружите новых подозрительных пользователей, немедленно удалите их.

8. Сменить пароли и секретные ключи

Обязательно измените все пароли, связанные с вашим сайтом WordPress. Это включает в себя пароль для доступа к вашему WP доска, Cpanel, База данных MySQL, FTP и любой, кто может помочь кому-то получить доступ к вашему сайту.

Если имеется генератор паролей, убедитесь, что вы используете его, чтобы убедиться, что ваш пароль надежный, уникальный и его не легко угадать хакеру.

надежный пароль

Затем измените свои секретные ключи и выйдите из системы, чтобы убедиться, что ваш сайт WordPress безопасен и надежен. Плагин безопасности iThemes делает это чрезвычайно просто!

Вы покидаете WordPress

Мы большие поклонники iThemes, но прочитайте сравнение Wordfence с Sucuri от CollectiveRay, если вы решите выбрать между этими двумя плагинами.

Обновление контента

Бесплатная антипиратская электронная книга

(4 страницы) 21-ступенчатый контрольный список для
Защищайте сайт WordPress на 99,9%

скачать

После выполнения этих шагов, взлом был очищен и ваш сайт WordPress в безопасности. Но это не значит, что они не будут пытаться снова. Безопасность WordPress должна быть постоянной работой, потому что злоумышленники никогда не перестанут пытаться получить доступ к вашему сайту.

В дополнение к поддержке вашего собственного сайта WordPress, пришло время взять безопасность в свои руки и узнать, что нужно для обеспечения безопасности вашего сайта.

SaveSave

SaveSave

SaveSave