Co zrobić, jeśli Twoja witryna WordPress została zhakowana
English version: What to do if your WordPress site has been hacked
- Natychmiast zmień hasła. Twoje konto użytkownika WordPress i wszystkie konta z uprawnieniami administratora na stronie. Hasło MySQL do bazy danych Twojej witryny oraz hasło administratora serwera MySQL. FTP też, jeśli jest włączony.
- Ponownie zainstaluj WordPressa. Ręcznie usuń starą i zainstaluj ponownie (nie zapomnij zrobić kopii zapasowej folderu przesyłania). Pobierz najnowszą stabilną wersję z wordpress.org .
- Zainstaluj ponownie wszystkie wtyczki i motyw. Korzystaj z najnowszych stabilnych wydań. Ponowna instalacja oznacza usunięcie wszystkich folderów i plików z poprzedniej instalacji. Nie kopiuj nowych plików nad istniejącymi plikami i folderami.
- Przeskanuj witrynę za pomocą bezpłatnego skanera złośliwego oprogramowania Cerber Security i usuń wszystkie wykryte złośliwe pliki.
- Zmień klucze bezpieczeństwa w pliku wp-config.php. Pobierz go z: https://api.wordpress.org/secret-key/1.1/salt/
- Zrób chmod 444 dla wp-config.php.
- Sprawdź folder(y) przesyłania pod kątem plików php. Usuń to bez wątpienia.
- Umieść plik .htaccess w folderze przesyłania z ciągiem znaków
Silnik php_flag wyłączony
- Sprawdź motyw za pomocą wtyczki Theme Check.
Releases
Next Post
WP Cerber Security 8.7
Security Blog