Сајтот е хакиран, го исчистивте, работи. Одиште.
За седмица — истото. Затоа што чистењето отстранува последица, не причина.
Прво: како влегле
Речиси секогаш е едно од четири:
Стар плагин или тема. Најчестото. Проверете дали има нешто што не е ажурирано со месеци — и особено нешто што авторот го напуштил.
Слаба или украдена лозинка. Погледнете во логовите за најави од непознати земји.
Друг сајт на истиот сервер. Ако имате пет сајта на една сметка и еден е стар, тој е влез за сите.
Компромитиран компјутер. Ако лозинката ви е зачувана во FTP програма на заразен компјутер, менувањето на серверот не помага.
Што мора да се смени
Не само админ лозинката. Сите:
- WordPress администратори — сите, не само вашата
- Лозинка на базата (и во
wp-config.php) - FTP и cPanel
- Е-маил сметки на доменот
И одјавете ги сите сесии — сменета лозинка не ја прекинува постоечката најава на нападачот.
Тајните клучеви во wp-config
Тие осум реда со AUTH_KEY и слични. Ако нападачот ги знае, може да ја одржи сесијата.
Генерирајте нови на api.wordpress.org/secret-key/1.1/salt/ и заменете ги. Тоа ги одјавува сите корисници — што е точно она што го сакате.
Барајте што оставиле
Нападачите оставаат врата за враќање:
Нов администратор. Проверете ја листата корисници — понекогаш името изгледа безазлено.
Скриен фајл. Обично во uploads — таму не треба да има ниту еден .php. Ако има, тоа е задна врата.
Закажана задача. Во cron или во WP-Cron, што ја враќа заразата.
Изменет .htaccess што пренасочува дел од посетителите.
Проверете дали Google ве казнил
Во Search Console → Security Issues. Ако сте означени, побарајте преглед по чистењето — инаку предупредувањето „Овој сајт може да е опасен“ останува со недели.
Бекапите — внимателно
Не враќајте го најновиот автоматски. Тој веројатно веќе ја содржи заразата.
Најдете кога почнало (по датумите на изменетите фајлови) и вратете постар. Подобро е да изгубите три дена содржина отколку да го вратите проблемот.
За да не се повтори
Ажурирања вклучени, двофакторска најава, различна лозинка секаде, и бекапи што стојат надвор од серверот.
Бекап на истиот сервер што е хакиран не е бекап.