O que fazer se o seu site WordPress foi hackeado
English version: What to do if your WordPress site has been hacked
- Imediatamente mude as senhas. Sua conta de usuário do WordPress e todas as contas com privilégios administrativos no site. A senha do MySQL para o banco de dados do seu site e a senha do administrador do servidor MySQL. FTP também, se estiver habilitado.
- Reinstale o WordPress. Remova manualmente o antigo e instale novamente (não esqueça de fazer backup da pasta de uploads). Faça o download da última versão estável do wordpress.org .
- Reinstale todos os plugins e tema. Use os últimos lançamentos estáveis. Reinstalar significa remover todas as pastas e arquivos da instalação anterior. Não copie novos arquivos sobre arquivos e pastas existentes.
- Analise o site com o scanner de malware Cerber Security gratuito e exclua todos os arquivos maliciosos detectados.
- Altere as chaves de segurança no arquivo wp-config.php. Obtenha a partir de: https://api.wordpress.org/secret-key/1.1/salt/
- Faça o chmod 444 para o wp-config.php.
- Verifique uploads pasta (s) para arquivos php. Remova sem dúvida.
- Coloque o arquivo .htaccess na pasta de uploads com string nele
php_flag engine off
- Verifique o tema com o plugin de verificação de tema.
Security Blog
Next Post
WordPress 5.4.1. A atualização de segurança corrige sete vulnerabilidades XSS
Releases