🔥 Don't miss the discount! Up to 20% off on plans — the offer ends tonight --:--:--
🔒 Fixed price forever The price you get today applies to all future renewals
Hosting
🌐 Web Hosting 💼 Business Hosting ⚡ VPS Hosting 🔧 WordPress Maintenance
Services
🎨 Web Design (WordPress) 💻 Custom Build 🛒 E-Shop Development 🏦 Banking Integration 🧩 Plugins
Solutions
💻 All Solutions 🏦 Banking Modules ⚙️ Dynamica CRM/ERP
Company
📁 Projects 📝 Blog ❓ FAQ 📩 Contact
Language:
Theme
👤 Client area
30-day money-back guarantee
NVMe — up to 10x faster
🛡️ 24/7 DDoS protection
🔒 Free SSL
🔄 Free migration
📞 Support in Macedonian and English
🏆 Listed Host 2026 · WHTop.com
4.8/5 on Trustpilot
🔁 99.9% Uptime guarantee
30-day money-back guarantee
NVMe — up to 10x faster
🛡️ 24/7 DDoS protection
🔒 Free SSL
🔄 Free migration
📞 Support in Macedonian and English
🏆 Listed Host 2026 · WHTop.com
4.8/5 on Trustpilot
🔁 99.9% Uptime guarantee
Security

Сајтот е хакиран — што по чистењето (делот што сите го прескокнуваат)

Сајтот е хакиран, го исчистивте, работи. Одиште.

За седмица — истото. Затоа што чистењето отстранува последица, не причина.

Прво: како влегле

Речиси секогаш е едно од четири:

Стар плагин или тема. Најчестото. Проверете дали има нешто што не е ажурирано со месеци — и особено нешто што авторот го напуштил.

Слаба или украдена лозинка. Погледнете во логовите за најави од непознати земји.

Друг сајт на истиот сервер. Ако имате пет сајта на една сметка и еден е стар, тој е влез за сите.

Компромитиран компјутер. Ако лозинката ви е зачувана во FTP програма на заразен компјутер, менувањето на серверот не помага.

Што мора да се смени

Не само админ лозинката. Сите:

  • WordPress администратори — сите, не само вашата
  • Лозинка на базата (и во wp-config.php)
  • FTP и cPanel
  • Е-маил сметки на доменот

И одјавете ги сите сесии — сменета лозинка не ја прекинува постоечката најава на нападачот.

Тајните клучеви во wp-config

Тие осум реда со AUTH_KEY и слични. Ако нападачот ги знае, може да ја одржи сесијата.

Генерирајте нови на api.wordpress.org/secret-key/1.1/salt/ и заменете ги. Тоа ги одјавува сите корисници — што е точно она што го сакате.

Барајте што оставиле

Нападачите оставаат врата за враќање:

Нов администратор. Проверете ја листата корисници — понекогаш името изгледа безазлено.

Скриен фајл. Обично во uploads — таму не треба да има ниту еден .php. Ако има, тоа е задна врата.

Закажана задача. Во cron или во WP-Cron, што ја враќа заразата.

Изменет .htaccess што пренасочува дел од посетителите.

Проверете дали Google ве казнил

Во Search Console → Security Issues. Ако сте означени, побарајте преглед по чистењето — инаку предупредувањето „Овој сајт може да е опасен“ останува со недели.

Бекапите — внимателно

Не враќајте го најновиот автоматски. Тој веројатно веќе ја содржи заразата.

Најдете кога почнало (по датумите на изменетите фајлови) и вратете постар. Подобро е да изгубите три дена содржина отколку да го вратите проблемот.

За да не се повтори

Ажурирања вклучени, двофакторска најава, различна лозинка секаде, и бекапи што стојат надвор од серверот.

Бекап на истиот сервер што е хакиран не е бекап.

🚀 Ready for fast and secure hosting?

ArkaHosting offers NVMe hosting with free SSL, DDoS protection and support in Macedonian and English.

View plans →
30-day money-back guarantee
NVMe — up to 10x faster
🛡️ 24/7 DDoS protection
🔒 Free SSL
🔄 Free migration
📞 Support in Macedonian and English
🏆 Listed Host 2026 · WHTop.com
4.8/5 on Trustpilot
🔁 99.9% Uptime guarantee
💳 Payment as agreed
30-day money-back guarantee
NVMe — up to 10x faster
🛡️ 24/7 DDoS protection
🔒 Free SSL
🔄 Free migration
📞 Support in Macedonian and English
🏆 Listed Host 2026 · WHTop.com
4.8/5 on Trustpilot
🔁 99.9% Uptime guarantee
💳 Payment as agreed
📞Call 💜Viber 💚WhatsApp 🎫Open ticket