Cosa fare se il vostro sito WordPress è stato violato
English version: What to do if your WordPress site has been hacked
- Cambia immediatamente le password. Il tuo account utente WordPress e tutti gli account con privilegi amministrativi sul sito web. La password MySQL per il database del tuo sito Web e la password per l'amministratore del server MySQL. FTP anche, se è abilitato.
- Reinstallare WordPress. Rimuovere manualmente quello vecchio e installarlo di nuovo (non dimenticare di fare il backup della cartella dei caricamenti). Scarica l'ultima versione stabile da wordpress.org .
- Reinstallare tutti i plugin e il tema. Utilizza le ultime versioni stabili. Reinstalla significa rimuovere tutte le cartelle e i file dall'installazione precedente. Non copiare nuovi file su file e cartelle esistenti.
- Esegui la scansione del sito Web con lo scanner di malware gratuito di Cerber Security ed elimina tutti i file dannosi rilevati.
- Cambia le chiavi di sicurezza nel file wp-config.php. Scaricalo da: https://api.wordpress.org/secret-key/1.1/salt/
- Crea chmod 444 per wp-config.php.
- Controlla le cartelle di upload per i file php. Rimuovilo senza dubbio.
- Metti il file .htaccess nella cartella uploads con una stringa al suo interno
php_flag engine off
- Verifica il tema con il plug-in Verifica tema.
Security Blog
Next Post
WordPress 5.4.1. Un aggiornamento di sicurezza correzioni di sette vulnerabilità XSS
Releases