Новости | Блог Николая Гурского Взломанный сайт. Легкий способ восстановить ваш WordPress
Взломанный сайт это страшный сон администратора, или по другому владельца. Что может быть хуже того когда ты узнаешь что твой сайт взломали. Есть несколько элементарных примеров как вы можете обэтом узнать, например просто не попасть в админку своего сайта или получить письмо счастья от своего хостера.
Всем доброго времени суток, с вами Николай Гурский и сегодня я хочу поговорить о такой беде как взломанный сайт. И постараться разобраться как это может быть, что делать, и как защититься на опережение.Нет ничего хуже, чем проснуться и обнаружить собственный сайт взломанным. Это крайне досадно.
Мало того, что это пагубно влияет на ваш рейтинг, но и посетители попадают под риск быть жертвами различных вирусов, которые вы никогда не хотели бы иметь.Скорее всего вы запаникуете, но поскольку вы все еще живы и можете что-то сделать, чтобы получить ее обратно не паникуйте!
Взломанный сайт либо позволит вам снова войти в систему (если вам немного повезло) или вы будете заблокированы. Давайте посмотрим на два случая в индивидуальном порядке.
Если у вас есть доступ во взломанную админку сайта WordPress!
Это происходит в трех случаях из десяти. В большинстве случаев, вы будете уведомлены от вашего веб-хостинга или Google и они вам предоставят информацию о вредоносных файлах и ошибках.
После того, как вы получите уведомление, нужно изменить ваши регистрационные данные, точку входа и переустановить WordPress без бэкапа. Вам может понадобиться установить новые файлы и шаблоны, но зато не нужно будет создавать сайт с нуля.
Что делать если вы заблокированы на собственном сайте?
В худшем случае злоумышленник и вредоносный файл заблокировал вам доступ к админке WordPress. Прежде всего, обратитесь к своему веб-хостингу и получите список зараженных файлов и всех остальных. Настаивайте на своём, потому что эти файлы вам крайне необходимы для восстановления сайта.
Во-первых, найдите Backdoor— файлы
Имеются ввиду файлы, загруженные хакерами на ваш сайт WordPress. Он проходит проверку подлинности и дает хакеру доступ к вашему серверу. Вы должны очистить ваши файлы, локальные машины и все обновить! Это может быть долгим и утомительным процессом, так как вы должны выяснить, каждый инфицированный файл по отдельности.
Просто войдите в свой менеджер Панель управления > файл > удалить/заменить, чтобы найти файл и удалить их. Но помните, что вам, возможно, потребуется удалить все темы и плагины.
Во-вторых, нужно переустановить свой сайт
После того, как вы восстановите свой веб-сайт, вам, возможно, придется следить за процессом установки WordPress снова, как вы должны быть уверенны, что все старые файлы заменены новыми. Проверьте работу вашего сайта, корректную работу виджетов, плагины социальных медиа, корректность работы контактных форм.
Добавьте все недостающие вам плагины. После очистки и восстановления сайта WordPress, вы должны быть уверенны, что закрыты все дыры в безопасности сайта.
Создайте резервную копию сайта!
Следующим шагом будет подготовка резервной копии вашего сайта, которая сэкономит вам много времени и усилий необходимых на воссоздание утраченного содержимого. Есть большое количество хостинг-провайдеров, которые будут предлагать услуги резервного копирования в рамках своих пакетов. Перейдите к таким хостинг-провайдерам.
Кроме того, вы, вероятно, захотите хранить резервные копии в off-line режиме для спокойствия.Есть много поставщиков услуг, которые предлагают инструменты и услуги мониторинга безопасности сайта. Вам нужно выбрать один из них, потому что это поможет. Отслеживание каждой детали обеспечит более высокий уровень безопасности и поможет вам устранить угрозы на вашем сайте.
Так же важно, не храните неиспользуемые учетные записи пользователей и файлов
Держите вашу базу данных в чистоте удалите все учетные записи и файлы, которые вам больше не нужны, потому что это уязвимое место.Выберите пароль и имя пользователя, которое не так легко обнаружить. Вы можете использовать стандартный детектор надежности пароля для проверки силы вашего пароля.
Также, установите доступ к серверу для обеспечения безопасности Secure Shell (SSH) или FTP (SFTP). Это гарантирует то, что ваш сайт работает безопасно и в безопасности от хакеров.Конструкторы сайтов, иногда, имеют темы или плагины, которые содержат неожиданный недостаток безопасности.
Взломанный сайт это беда но не приговор.
Перед установкой любого плагина или WordPress темы, убедитесь, что вы прочитали информацию о его использовании. Попробуйте держаться подальше от бесплатных плагинов или тем, потому что бесплатное всегда чего-то стоит.Что мы должны вынести из выше описанного?
То что наши логины и пароли должны быть сложными и не логичными. То что нужно всегда иметь резервную копию не только наших БД от наших сайтов и блогов но и хранить копию всех файлов и папок нашего ресурса у себя на ПК или внешнем ЖД.
И конечно же не давайте никому лишний раз данные для входа в ваши учетные данные. Об администрировании и правах я уже писал вот в этой статье, почитайте и возможно избежите многих проблем и опасностей. И помните, чем популярнее и весомее становится ваш ресурс тем больше внимание к нему ваших конкурентов.
Желаю Вам никогда не испытать горький опыт взлома на вашем ресурсе.