На нашем хостинге Hostenko.com встречаются ситуации, когда сайт заблокирован в связи с рассылкой с него спама. Хотя можно определить файл, через который происходила рассылка, все же настоятельно рекомендуем провести кардинальную очистку сайта. Это поможет устранить и другие источники взлома.
Для очистки сайта и, соответственно, снятия блокировки, вам нужно выполнить следующие действия (контент сайта не пропадет):
1. Удалите все файлы сайта кроме изображений и файла wp-config.php с помощью FTP доступа. FTP доступ к сайту можно получить в вашем личном кабинете.
2. Уведомите нас о ваших действиях для снятия блокировки.
3. Загрузите содержимое дистрибутива CMS WordPress через FTP. WordPress загрузите с официального сайта wordpress.org.
Разархивируйте у себя на компьютере WordPress и загрузите его на сайт через FTP.
4. Заново установите и настройте нужные тему и плагины.
Предлагаем скачать скрипт, который поможет вам узнать, какая тема и плагины стояли на вашем сайте. Подробнее об этом смотрите в видео с 2:45-ой минуты.
Распакуйте архив, чтобы получить файл скрипта wpdb.php.
Чтобы снизить вероятность взлома ваших сайтов, вам следует выполнять такие рекомендации:
- Следует своевременно устанавливать обновления WordPress и плагинов, этим вы защищаете сайт от взлома через известные уязвимости программных продуктов.
- Не следует использовать компоненты полученные из неблагонадежных источников, этим вы вносите уязвимости на свой сайт.
- Следует самостоятельно обеспечивать безопасность компьютера на котором вы работаете с сайтом, поскольку доступ к сайту может быть получен и через ваш компьютер в том числе.
Комментарии к записи: 5
Почитайте свои советы в конце статьи
Спасибо, поправили.
Наверное перед 1 пунктом, необходимо узнать название темы! А если тема самописная, тогда сохранить ее.
Представляю сколько головника для тех кто об этом не позаботился при 1 пункте.
Хорошие советы, но верно ли, я поняла, что в БД вредоносного скрипта быть не может?
Гарантировать это конечно невозможно, но статистика показывает, что изменения в БД вносятся крайне редко. Если же такие изменения были, опять-же, вредоносный код можно удалить и из базы данных, безвыходных ситуаций не бывает :)