Co zrobić, jeśli Twoja witryna WordPress została zhakowana
English version: What to do if your WordPress site has been hacked
- Natychmiast zmień hasła. Twoje konto użytkownika WordPress i wszystkie konta z uprawnieniami administracyjnymi na stronie internetowej. Hasło MySQL do bazy danych Twojej strony internetowej i hasło administratora serwera MySQL. FTP również, jeśli jest włączony.
- Zainstaluj ponownie WordPressa. Ręcznie usuń starą wersję i zainstaluj ponownie (nie zapomnij zrobić kopii zapasowej folderu uploads). Pobierz najnowszą stabilną wersję z wordpress.org .
- Zainstaluj ponownie wszystkie wtyczki i motyw. Użyj najnowszych stabilnych wersji. Ponowna instalacja oznacza usunięcie wszystkich folderów i plików z poprzedniej instalacji. Nie kopiuj nowych plików na istniejące pliki i foldery.
- Przeskanuj witrynę bezpłatnym skanerem złośliwego oprogramowania Cerber Security i usuń wszystkie wykryte złośliwe pliki.
- Zmień klucze bezpieczeństwa w pliku wp-config.php. Pobierz go z: https://api.wordpress.org/secret-key/1.1/salt/
- Ustaw chmod 444 dla pliku wp-config.php.
- Sprawdź folder(y) uploads pod kątem plików php. Usuń je bez wątpienia.
- Umieść plik .htaccess w folderze uploads wraz z ciągiem znaków
silnik php_flag wyłączony
- Sprawdź motyw za pomocą wtyczki Theme Check.
WordPress Security How To
Next Post
Optymalizacja wydajności eksportu
Releases