Безпека та обслуговування Блог
Сайт WordPress взломали: первые признаки - Zen Webmaster

Злом сайту не завжди виглядає як чорний екран з написом “hacked”. Найчастіше все починається тихіше: дивний редирект, нові користувачі, різке падіння трафіку, лист від хостингу чи попередження Google.

Що раніше помітити проблему, то менший ризик втратити заявки, дані і довіру клієнтів. Головне правило: не панікувати і не натискати все підряд.

Сигнали злому сходяться до сайту: редирект, попередження Google, новий адміністратор, файли, швидкість, листи
Злом рідко приходить одним явним сигналом - зазвичай це кілька різних тривожних ознак одразу.

Що показує статистика

13 000
сайтів на WordPress зламують щодня
70%
вразливостей атакують протягом тижня після публікації
24-48 г
сайт зазвичай недоступний під час очищення

7 ознак, що сайт зламали

  • Редирект на чужі сторінки. Сайт іноді веде на казино, підроблений магазин чи невідому сторінку, причому не завжди: тільки з телефону, тільки з Google або тільки для нових відвідувачів.
  • Попередження Google. Повідомлення на кшталт “сайт містить шкідливе ПЗ” чи security issues в Search Console різко знижують довіру і відвідуваність.
  • З’явилися чужі сторінки. Злом може додати тисячі сміттєвих сторінок (казино, крипта, підроблені бренди), яких немає в меню. Перевіряється пошуком site:вашдомен.fr у Google.
  • Нові адміністратори. Перевірте користувачів WordPress: незнайомий administrator, дивний e-mail чи змінена роль - це ризик.
  • Змінилися файли без причини. Дивні PHP-файли в wp-content/uploads, у темі чи плагінах, особливо з датами, які не збігаються з вашими роботами.
  • Сайт різко уповільнився. Не завжди означає злом, але шкідливий код, спам-сторінки й атаки на логін теж навантажують сервер.
  • Лист від хостингу. “Виявлено infected files”, “акаунт обмежено” чи “знайдено malware” не можна ігнорувати, але й не варто одразу видаляти все підряд.

Чого не можна робити одразу

Поспішні дії можуть видалити сліди атаки, зламати сайт чи ускладнити відновлення. Не варто: видаляти випадкові файли без бекапу, оновлювати все підряд без копії, вимикати всі плагіни без плану, ставити кілька security-плагінів одночасно, міняти тему навмання чи чистити базу вручну без розуміння, що ви робите.

Що робити насамперед

Безпечні перші кроки: зробіть копію файлів і бази, якщо сайт ще доступний, перевірте користувачів WordPress і Search Console, збережіть листи від хостингу і запишіть, коли з’явилися симптоми. Не передавайте доступи випадковим людям з реклами.

Повне очищення зазвичай ширше, ніж видалення одного файлу: потрібно знайти шкідливий код, перевірити тему, плагіни, uploads і базу даних, оновити вразливі компоненти, замінити паролі і налаштувати базовий захист. Якщо просто видалити видимий вірус, причина може залишитися і злом повториться.

Коли звертатися по допомогу

Злом найчастіше стає дорогим не через саме очищення, а через наслідки: реклама веде на небезпечну сторінку, заявки не приходять, Google знижує довіру, а власник витрачає кілька вечорів на стрес без нормального бекапу.

Якщо підозрюєте, що сайт вже зламано, можна подивитися лікування сайту від вірусів, а на майбутнє - резервні копії та відновлення сайту.

Якщо є редиректи, попередження Google, листи від хостингу чи невідомі адміністратори, краще не експериментувати довго. Zen Webmaster може перевірити сайт, зробити резервну копію, знайти шкідливі сліди, очистити файли і базу і налаштувати подальший контроль. Якщо хочете розібратися самі - можна почати з безпечної перевірки вище. Якщо хочете зберегти час і нерви, краще передати це фахівцю і повернутися до бізнесу.

Останні статті

Leave a comment

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *