Twoja strona WordPress została zhakowana. Odwiedzający mogą widzieć ostrzeżenia, strony mogą przekierowywać do spamu, a Twój biznes może tracić ruch i sprzedaż z każdą minutą.
Dobrą wiadomością jest to, że możesz ją odzyskać. Kluczem jest postępowanie we właściwej kolejności: powstrzymaj naruszenie, usuń złośliwe oprogramowanie, przywróć swoją stronę i zabezpiecz ją przed kolejnym atakiem.
Pomogliśmy setkom użytkowników WordPress odzyskać zhakowane strony i sami również zajmowaliśmy się problemami z bezpieczeństwem na naszych stronach.
Dziś atakujący coraz częściej wykorzystują sztuczną inteligencję do znajdowania i wykorzystywania nowo załatanych luk w wtyczkach WordPress, co sprawia, że szybkie działanie jest ważniejsze niż kiedykolwiek.
W tym przewodniku pokażemy Ci, jak krok po kroku naprawić zhakowaną stronę WordPress, nawet jeśli nigdy wcześniej nie czyściłeś zhakowanej strony.

Szybka odpowiedź: Najpierw ogranicz szkody spoza WordPress, a następnie zatrudnij usługę czyszczenia lub wyczyść serwer i odbuduj ze czystych plików.
Oto pełna sekwencja, z wyjaśnieniem każdego kroku poniżej:
- Krok 1. Ogranicz szkody
- Krok 2. Zdecyduj: Czyścić zhakowaną stronę samodzielnie, czy zatrudnić eksperta ds. bezpieczeństwa?
- Krok 3. Znajdź, gdzie ukrywa się złośliwe oprogramowanie
- Krok 4. Najpierw wykonaj kopię zapasową zhakowanej strony
- Krok 5. Usuń złośliwe oprogramowanie: Wyczyść wszystko i odbuduj czystą stronę
- Krok 6. Zresetuj wszystkie hasła, klucze i tokeny API
- Krok 7. Usuń ostrzeżenia „Ta strona może być zhakowana”
- Krok 8. Wzmocnij WordPress, aby nigdy więcej się to nie powtórzyło
- Najczęściej zadawane pytania
Krok 1. Ogranicz szkody
Zanim cokolwiek wyczyścisz, powstrzymaj stronę przed wyrządzaniem dalszych szkód Twoim odwiedzającym i Twojej reputacji.
Umieść swoją stronę za ekranem „wkrótce” spoza WordPress. Najłatwiejszym sposobem jest darmowy tryb Under Attack Mode firmy Cloudflare, który sprawdza każdego odwiedzającego, zanim dotrze on do Twojej strony.
Możesz również użyć trybu konserwacji w panelu sterowania hostingu lub tymczasowo przekierować swoje DNS.
Następnie natychmiast zmień hasło administratora WordPress i hasło do swojego konta hostingowego. Jeśli w ogóle nie możesz się zalogować, zobacz nasz poradnik, co zrobić, gdy zablokowano Ci dostęp do panelu administratora WordPress.
Następnie skontaktuj się ze swoim dostawcą hostingu przed usunięciem plików, przywróceniem kopii zapasowej lub wprowadzeniem innych znaczących zmian na swojej stronie. Twój dostawca hostingu może być w stanie pokazać Ci, jak atakujący uzyskał dostęp i przeskanować Twoją stronę pod kątem złośliwego oprogramowania.
Zadaj im dwa pytania: „Jak myślisz, w jaki sposób atakujący uzyskał dostęp do strony?” i „Czy masz niedawną, czystą kopię zapasową?”. Pierwsze pytanie pomoże Ci zidentyfikować lukę, którą należy naprawić, podczas gdy drugie powie Ci, czy masz bezpieczny punkt przywracania, jeśli strona będzie musiała zostać przywrócona.
Na koniec udokumentuj wszystko. Rób zrzuty ekranu objawów i zanotuj datę, godzinę i dokładnie to, co widzisz.
Będziesz potrzebować tego zapisu dla swojego hosta, dla eksperta ds. bezpieczeństwa, jeśli go zatrudnisz, oraz do potwierdzenia, że ten sam objaw zniknął po oczyszczeniu.
Krok 2. Zdecyduj: Czyścić zhakowaną stronę samodzielnie, czy zatrudnić eksperta ds. bezpieczeństwa?
Nie ma tu złej odpowiedzi.
Zatrudnienie profesjonalisty jest lepszym wyborem, jeśli nie czujesz się komfortowo pracując z plikami i bazami danych, lub chcesz, aby zostało to zrobione poprawnie za pierwszym razem. Hakerzy ukrywają tylne drzwi, tajne punkty wejścia, które pozwalają im wrócić później, w miejscach, o których początkujący rzadko myślą.
Pominięte tylne drzwi oznaczają, że włamanie powraca.
W celu profesjonalnego oczyszczenia, Wordfence i MalCare oferują solidne usługi oczyszczania. Inną opcją, którą polecamy, jest We Watch Your Website, która zapewnia dokładne oczyszczanie bezpieczeństwa WordPress.
Więcej informacji znajdziesz w naszym poradniku jak zatrudnić eksperta ds. bezpieczeństwa WordPress.
Jeśli zdecydujesz się na samodzielne oczyszczenie, postępuj zgodnie z resztą tego poradnika.
Krok 3. Znajdź, gdzie ukrywa się złośliwe oprogramowanie
Zacznij od bezpłatnego zdalnego skanowania pod kątem złośliwego oprogramowania, aby szybko zidentyfikować pliki lub kod, które mogą wymagać bliższej inspekcji. Polecamy do tego bezpłatny plugin Wordfence, ale traktuj skaner jako pomocnika, a nie wyrok.
Następnie sprawdź te typowe miejsca, w których może ukrywać się złośliwe oprogramowanie WordPress:
- Fałszywe pliki imitujące rdzeń WordPress. Pojedynczy plik
wp-something.phpw folderze, w którym go nie powinno być, lub druga kopiawp-load.php. - Pliki PHP w folderze /wp-content/uploads/. Folder uploads jest normalnie używany do przechowywania obrazów, dokumentów i innych multimediów, więc pliki PHP w tym katalogu wymagają natychmiastowej uwagi.
- Nieznane wtyczki must-use w /wp-content/mu-plugins/. Te wtyczki ładują się automatycznie z WordPress i nie pojawiają się na zwykłej stronie Wtyczki, co czyni je atrakcyjnym miejscem dla atakujących do ukrywania złośliwego kodu.
- Ostatnio zmodyfikowane pliki. Otwórz menedżer plików swojego hosta i posortuj według daty ostatniej modyfikacji. Zwróć szczególną uwagę na pliki, które zostały zmienione w czasie, gdy zaczął się problem, zwłaszcza jeśli sam tych zmian nie dokonałeś.
- Złośliwy kod w bazie danych. Wstrzyknięte wiersze mogą powodować przekierowania, strony spamerskie i powtarzające się infekcje, nawet po oczyszczeniu plików.
- Zmieniony plik .htaccess. Poszukaj reguł przekierowania, których nie dodałeś.
- Nieznani administratorzy lub użytkownicy FTP. Usuń każde konto, którego nie rozpoznajesz. Nieznane konto może dać atakującemu kolejny sposób na dostęp do Twojej witryny po wyczyszczeniu plików.
- Wtyczki narzędziowe, których nie zainstalowałeś. Wtyczki takie jak WPCode, Code Snippets lub File Manager są same w sobie bezpieczne, ale hakerzy czasami je instalują, aby wstrzyknąć kod. Jeśli wtyczka pojawiła się bez Twojej instalacji, jest to sygnał ostrzegawczy.
- Podejrzane zaplanowane zadania. Hakerzy używają zadań cron WordPress do ponownego infekowania witryny w określonym czasie.
- Twoje konto CDN. Wiele witryn przechowuje klucze API CDN w WordPress. Haker może użyć tych kluczy do zmiany plików na poziomie CDN i dodania skimmerów kart lub innego złośliwego kodu, więc sprawdź pulpit nawigacyjny CDN pod kątem zmian, których nie dokonałeś.
Aby głębiej przyjrzeć się najczęstszemu miejscu ukrycia, zobacz nasz przewodnik, jak znaleźć backdoor w WordPress i go naprawić.
Krok 4. Najpierw wykonaj kopię zapasową zhakowanej strony
Zanim zaczniesz usuwać pliki lub wprowadzać inne zmiany, utwórz pełną kopię zapasową zhakowanej witryny, w tym jej plików i bazy danych.
Może się to wydawać sprzeczne z intuicją, ale ta kopia zapasowa daje Ci migawkę witryny przed rozpoczęciem czyszczenia. Jeśli coś pójdzie nie tak podczas procesu, możesz do niej wrócić, aby zidentyfikować, co się zmieniło. Może ona również stanowić przydatny dowód dla Twojego dostawcy hostingu, eksperta ds. bezpieczeństwa lub firmy ubezpieczeniowej, jeśli będziesz musiał udokumentować incydent.
Oznacz tę kopię zapasową wyraźnie jako zainfekowaną kopię i przechowuj ją oddzielnie od wszelkich czystych kopii zapasowych, które planujesz przywrócić. Nie powinieneś jej używać do przywrócenia witryny online.
Podjęcie tego dodatkowego kroku daje Ci siatkę bezpieczeństwa, zanim zaczniesz usuwać złośliwe oprogramowanie.
Krok 5. Usuń złośliwe oprogramowanie: Wyczyść wszystko i odbuduj czystą stronę
Jedynym niezawodnym sposobem na czyszczenie jest całkowite wyczyszczenie. Usuń wszystko z serwera, co oznacza wszystkie pliki WordPress i wszystko inne na koncie hostingowym, a następnie odbuduj z znanych czystych źródeł.
Ponowna instalacja tylko WordPress nie wystarczy. Większość ludzi instaluje WordPress w głównym folderze swojego konta hostingowego, ale backdoory często znajdują się całkowicie poza nim, gdzie indziej na koncie, w katalogu głównym sieci lub w zadaniu cron.
Jeśli ponownie zainstalujesz WordPress i pozostawisz resztę serwera nietkniętą, ten backdoor ponownie zainfekuje Twój świeży instalację.
Odbuduj w czysty sposób:
- Pobierz świeże pliki rdzenia WordPress z WordPress.org.
- Pobierz świeże kopie swoich wtyczek i motywu z ich oficjalnych źródeł. Nigdy nie używaj ponownie starych plików.
- Utwórz nowy plik
wp-config.phpod podstaw.
Dopiero po całkowitym wyczyszczeniu powinieneś przywrócić dane z kopii zapasowej, i to tylko takiej, co do której masz pewność, że pochodzi sprzed włamania. Nawet wtedy przywróć tylko swoje treści i bazę danych, a nie stare pliki wykonywalne.
Zobacz nasz samouczek, jak przywrócić WordPress z kopii zapasowej, aby uzyskać szczegółowe informacje.
Przywróć swoje treści ostrożnie. Dodaj przesłane pliki i multimedia dopiero po sprawdzeniu ich pod kątem przypadkowych plików PHP i ręcznie wyczyść wszelkie wstrzyknięte wiersze, jeśli przywracasz bazę danych.
Funkcja automatycznego czyszczenia wtyczki zabezpieczeń może pomóc i dobrze usuwa znane infekcje na poziomie WordPress. Ale może nie wykryć backdoor na poziomie serwera znajdującego się poza WordPress, dlatego domyślnym bezpiecznym rozwiązaniem jest wyczyszczenie i odbudowa.
Nie uruchamiaj skanera i nie uznawaj sprawy za zakończoną.
Krok 6. Zresetuj wszystkie hasła, klucze i tokeny API
Tak, zmieniłeś hasła w Kroku 1. Teraz, gdy strona jest czysta, zrób to ponownie i rozszerz zakres, ponieważ haker mógł obserwować wszystko, co wpisywałeś, gdy strona była jeszcze zainfekowana.
Zresetuj wszystkie hasła: konta administratora WordPress, hosting, FTP lub SFTP, bazę danych i każde konto e-mail powiązane ze stroną. Użyj menedżera haseł, aby każde z nich było silne i unikalne.
Nasz przewodnik po najlepszym sposobie zarządzania hasłami może pomóc. Jeśli Twoja strona ma wielu użytkowników, możesz wymusić reset hasła dla wszystkich z nich.
Następnie wygeneruj ponownie klucze tajne WordPress. Te klucze, zwane również solami, znajdują się w pliku wp-config.php i zabezpieczają pliki cookie logowania.
Zresetowanie ich wylogowuje każdego, kto nadal posiada przejęty plik cookie, nawet po zmianie haseł. Wygeneruj nowy zestaw kluczy i wklej je do swojego wp-config.php, a nasz artykuł o kluczach bezpieczeństwa WordPress wyjaśnia, gdzie się znajdują.
Na koniec obróć każdy klucz API i token używany przez stronę. Zapewnia to, że żadne dane uwierzytelniające, do których atakujący mógł uzyskać dostęp, nie będą już mogły być używane do połączenia z Twoimi usługami.
Krok 7. Usuń ostrzeżenia „Ta strona może być zhakowana”
Twoja strona jest czysta, ale Google może nadal ostrzegać przed nią użytkowników. To ostrzeżenie nie znika samoistnie szybko, dlatego musisz poprosić o przegląd.
Otwórz Google Search Console i przejdź do raportu Problemy z bezpieczeństwem. Po naprawieniu każdego oznaczonego problemu zaznacz problemy i kliknij przycisk Poproś o przegląd.
Opisz, co było nie tak i co zrobiłeś, aby to naprawić. Przeglądy zazwyczaj trwają kilka dni, a czasem dłużej.
Podczas oczekiwania sprawdź swoją stronę w Google Safe Browsing, aby zobaczyć jej aktualny stan, i utrzymuj stronę online i czystą. Wielokrotne prośby o przegląd zainfekowanej strony spowalniają ten proces.
Krok 8. Wzmocnij WordPress, aby nigdy więcej się to nie powtórzyło
Teraz wykonaj kilka dodatkowych kroków, aby zapobiec ponownemu dostaniu się hakera na Twoją stronę. Wykonaj je w kolejności, zaczynając od środków, które blokują niektóre z najczęstszych sposobów, w jakie atakujący odzyskują dostęp.
1. Wyłącz wbudowany edytor plików. Dodaj tę linię do swojego wp-config.php:
define('DISALLOW_FILE_EDIT', true);
Zapobiega to edytowaniu plików motywów i wtyczek bezpośrednio przez każdego, kto ma dostęp do panelu administracyjnego WordPress. Zapewnia to dodatkową warstwę ochrony, jeśli konto administratora zostanie kiedykolwiek naruszone.
Możesz również skorzystać z naszego przewodnika, jak wyłączyć edytory motywów i wtyczek w WordPress.
2. Zatrzymaj wykonywanie PHP w folderze przesyłania. Nawet jeśli haker przemyci złośliwy plik .php do /wp-content/uploads/, ta zasada sprawi, że serwer odmówi jego uruchomienia.
W Apache dodaj to do nowego pliku .htaccess w folderze przesyłania:
<Files *.php>
deny from all
</Files>
W Nginx poproś swojego hosta o dodanie pasującej reguły lokalizacji. Nasz poradnik, jak wyłączyć wykonywanie PHP w określonych katalogach WordPress, przeprowadzi Cię przez ten proces.
3. Całkowicie usuń instalacje wtyczek z pulpitu. To zaawansowana kontrola, której używamy na własnych stronach.
Jeśli Twoje zmiany przechodzą przez potok wdrażania, taki jak Git, w ogóle nie musisz instalować wtyczek z poziomu wp-admin. Zablokuj to, dodając define('DISALLOW_FILE_MODS', true); do wp-config.php i przesyłaj wszystkie zmiany kodu przez potok.
Następnie dokończ listę:
- Skonfiguruj zautomatyzowane, zewnętrzne kopie zapasowe za pomocą wtyczki takiej jak Duplicator. Jeśli miałeś czystą kopię zapasową w Kroku 5, odbudowa zajęła minuty zamiast dni, więc skonfiguruj to dzisiaj. Oto jak wykonać kopię zapasową witryny WordPress.
- Zainstaluj zaporę sieciową lub wtyczkę zabezpieczającą z ciągłym skanowaniem złośliwego oprogramowania.
- Włącz silne hasła i uwierzytelnianie dwuskładnikowe dla każdego konta.
- Ogranicz próby logowania i chroń obszar wp-admin.
- Ustaw prawidłowe uprawnienia plików i folderów.
- Aktualizuj rdzeń WordPress, wtyczki i motywy w właściwej kolejności aktualizacji i usuń wszystko, czego nie używasz.
- Uruchamiaj wtyczki i motywy tylko z zaufanych źródeł. Nigdy nie używaj wersji nulled lub pirackich, ponieważ często zawierają ukryte złośliwe oprogramowanie.
Najczęściej zadawane pytania
Jak poznać, że moja strona WordPress została zhakowana?
Typowe oznaki to ostrzeżenie przeglądarki lub Google na Twojej stronie, przekierowanie odwiedzających na dziwne strony internetowe, spamujące linki lub strony, których nie utworzyłeś, nierozpoznani użytkownicy administracyjni, nagły spadek ruchu lub zawieszenie konta przez hosta.
Jak wyczyścić moją stronę WordPress?
Najpierw wykonaj kopię zapasową zainfekowanej strony, a następnie usuń wszystko z konta hostingowego, nie tylko folder WordPress. Odbuduj stronę z czystych plików rdzenia WordPress, wtyczek i motywów z oficjalnych źródeł, dodając nowy plik wp-config.php, i przywróć tylko zawartość z kopii zapasowej sprzed włamania.
Czy Wordfence usuwa złośliwe oprogramowanie?
Darmowa wtyczka Wordfence skanuje w poszukiwaniu złośliwego oprogramowania i może naprawić zmienione pliki rdzenia, a płatna usługa obejmuje ręczne czyszczenie. Jak każdy skaner, działa na poziomie WordPress, więc backdoor gdzie indziej na serwerze może go przeżyć, i dlatego nadal zalecamy pełne wyczyszczenie w przypadku poważnych infekcji.
Mamy nadzieję, że ten przewodnik pomógł Ci naprawić zhakowaną witrynę WordPress i zabezpieczyć ją na stałe. Aby kontynuować, zapoznaj się z naszym kompletnym przewodnikiem po zabezpieczeniach WordPress, lub jeśli czyszczenie wydaje się zbyt trudne, oto nasze wskazówki dotyczące zatrudnienia eksperta ds. zabezpieczeń WordPress.

Jiří Vaněk
W WordPressie regularne kopie zapasowe są prawdopodobnie najważniejszą rzeczą. Zajmuję się nimi za pomocą Duplicator, który umożliwia automatyczne tworzenie kopii zapasowych, które można przesłać do Google Drive. Jeśli strona internetowa zostanie zhakowana, dobrze jest mieć kopie zapasowe sprzed co najmniej kilku tygodni, a dla dodatkowego bezpieczeństwa jedną podstawową kopię zapasową, która służy jako zabezpieczenie. Nie musi zawierać wszystkiego, ale powinna zawierać dobrą wersję strony internetowej taką, jaka została pierwotnie skonfigurowana. Jeśli chodzi o dostawców, jak wspomniano w artykule, często mogą być bardzo pomocni dzięki bezpłatnej obsłudze klienta. Wiele razy mają profesjonalne płatne narzędzia do wykrywania złośliwego kodu. Jeśli nic innego, mogą przynajmniej wskazać właścicielowi strony internetowej złośliwe pliki i określić, czy problem leży w rdzeniu, wtyczkach czy motywie. Osobiście byłem wdzięczny za pomoc dostawcy i zawsze byli bardzo pomocni, przynajmniej w podstawowym wykrywaniu.
Dayo Olobayo
Chociaż ten przewodnik jest doskonały do reagowania na włamanie, najlepszą obroną pozostaje silny atak. Zalecam wdrożenie zautomatyzowanego rozwiązania do tworzenia kopii zapasowych, które przechowuje kopie zapasowe poza siedzibą firmy. Dodatkowo rozważ użycie wtyczki zabezpieczającej z monitorowaniem witryny, aby identyfikować luki, zanim zostaną wykorzystane.
Jiří Vaněk
Tak, zgadza się. Kluczem do zapobiegania włamaniom jest przede wszystkim prewencja. Jak wspomniałeś, automatyczne kopie zapasowe są absolutną koniecznością dla każdego właściciela strony WordPress. WordPress to świetne narzędzie, ale ponieważ zasila 40% wszystkich stron internetowych, jest on celem numer jeden dla hakerów. Jeśli chodzi o narzędzia do monitorowania, jeszcze niczego naprawdę skutecznego nie znalazłem. Dlatego polegałem na ochronie CloudFlare, własnych kopiach zapasowych i ostrożności. Oznacza to przede wszystkim terminowe aktualizacje komponentów strony, podstawowe środki bezpieczeństwa i korzystanie tylko z wtyczek i motywów ze zweryfikowanych źródeł (największe zagrożenie pochodzi z tzw. nulled versions wtyczek i motywów).
mohadese esmaeeli
Jeśli masz zdefiniowane nieużywane adresy e-mail u hosta, upewnij się, że je usuniesz. Monitorowanie jest kluczową czynnością dla lepszej stabilności i powinno być kontynuowane. Upewnij się, że motyw, rdzeń i wtyczki WordPress są aktualne, a istnienie luk bezpieczeństwa nie stanowi ryzyka dla Twojej strony. Zwiększenie poziomu bezpieczeństwa zmniejszy prawdopodobieństwo włamania.
Unarine Leo Netshifhefhe
Firma hostingowa dała mi listę plików, które mogły być zainfekowane, więc usunąłem je wszystkie, ale nadal widzę ten sam błąd, gdy próbuję otworzyć witrynę z mojego panelu administratora… Nadal jest to przekierowanie na stronę z wygraną w konkursie, skąd mogę mieć pewność, że wszystko zostało usunięte?
Wsparcie WPBeginner
Polecamy opcje opisane w tym artykule dotyczące sprawdzania plików oraz osoby, które polecamy do profesjonalnej pomocy.
Administrator
ChayanChakrabarti
Mój WordPress został zhakowany i zdałem sobie z tego sprawę kilka dni temu – szukałem rozwiązań w całym internecie, a potem znalazłem artykuł, który zawiera jasne instrukcje. Zastosuję te kroki i napiszę kolejny komentarz z rozwiązaniem.
Wsparcie WPBeginner
Cieszymy się, że nasz przewodnik mógł być pomocny
Administrator
NancyL
Cześć – w którym momencie rezygnujesz ze strony internetowej, kupujesz nową domenę i hosting??? Jestem w tym od 2 tygodni. Nie mogę uzyskać dostępu do cPanel ani do panelu administracyjnego WordPress. E-mail z „podpowiedzią” do zmiany hasła do cPanel zawiera oczywiście e-mail hakera. Uruchomiłem płatny skan Norton na moim lokalnym komputerze i mówi, że jest w porządku. Jeśli zmienię hasło w panelu administracyjnym WordPress, otrzymam e-mail, a następnie pojawi się duży czerwony ekran ostrzegawczy, że jest to niebezpieczne. Jakieś sugestie? Mój hosting usunął wszystkich użytkowników/członków i zmienił prefiks bazy danych. NADAL otrzymuję e-maile od hakerów próbujących zmienić moje hasło.
Wsparcie WPBeginner
Aby się przed tym częściowo chronić, powinieneś zapoznać się z krokiem 2 w naszym artykule tutaj:
https://www.wpbeginner.com/wp-tutorials/11-vital-tips-and-hacks-to-protect-your-wordpress-admin-area/
aby zabezpieczyć hasłem obszar wp-admin. W sprawie swojego cPanelu musisz skontaktować się ze swoim dostawcą hostingu, który pomoże Ci ustawić to hasło. W przypadku tej niebezpiecznej wiadomości zazwyczaj istnieje powód pod ostrzeżeniem, który określa problem, taki jak brak protokołu https na Twojej stronie.
Administrator
Don
Włamanie do WordPress. Otrzymałem następującą wiadomość od Dreamhost:
Następujące pliki zostały zidentyfikowane jako złośliwe oprogramowanie dodane przez atakującego. Musisz przeprowadzić audyt tych plików i albo zastąpić je znanymi dobrymi wersjami, albo usunąć je całkowicie:
/home/unused_domains/sitename.com/plugin.php
/home/unused_domains/sitename.com/system.php
Jak mógłbym je zastąpić? I czym? To trochę wykracza poza moje możliwości i prawdopodobnie jest to głupie pytanie, ale jestem w tym kompletnie zagubiony.
Wsparcie WPBeginner
Możesz użyć FTP do usunięcia tych plików: https://www.wpbeginner.com/beginners-guide/how-to-use-ftp-to-upload-files-to-wordpress-for-beginners/
Chyba że masz konfigurację, która dodała te pliki, to zazwyczaj nie są to normalne pliki WordPress, które można znaleźć w swojej witrynie.
Administrator
Arthur
Nie mogę nawet wejść na moją stronę, na końcu linku pojawia się cgi-sys/suspendedpage.cgi i jest napisane, że konto zostało zawieszone
Wsparcie WPBeginner
Jest to zazwyczaj coś dodanego przez Twojego dostawcę hostingu, powinieneś skontaktować się ze swoim dostawcą, aby poprosić o usunięcie tego.
Administrator
Karissa Skirmont
Cześć Syed,
Czy wiedziałeś, że ten artykuł jest linkowany przez Google jako zasób dla osób, których strony zostały zhakowane?
Zajmowałem się jednym i byłem mile zaskoczony, gdy link, na który kliknąłem na dole e-maila, był tym.
To był drugi komunikat:
[…]
Potrzebujesz dalszej pomocy?
• Zapoznaj się z naszymi zasobami dla zhakowanych witryn, aby uzyskać szczegółowe informacje na temat naprawy witryny.
• Oczyść zhakowaną zawartość, aby Twoja witryna była zgodna z Wytycznymi Google dla webmasterów.
• Zadawaj pytania na naszym forum, aby uzyskać dodatkową pomoc – wspomnij o typie wiadomości [WNC-633200].
[…]
Wsparcie WPBeginner
Hej Karissa,
Cieszę się, że to słyszę i dziękuję za udostępnienie
Administrator
Anna Mary
Mój serwis został zhakowany, próbowałem zresetować hasło wczoraj wieczorem i otrzymałem kod bezpieczeństwa na mój adres e-mail od cPanel. Wprowadziłem ten kod bezpieczeństwa i nacisnąłem przycisk resetowania, ale niestety moje połączenie internetowe nagle przestało działać. Dzisiaj, kiedy próbuję ponownie zresetować to hasło i wpisałem ten sam adres e-mail, cPanel odpowiedział mi, że „Twój adres e-mail nie pasuje do naszych rekordów”.
Co mam zrobić?
Proszę, pomóż mi.
Wsparcie WPBeginner
Cześć Anna Mary,
Skontaktuj się ze swoją firmą hostingową WordPress. Mogą być w stanie pomóc Ci odzyskać konto.
Administrator
Ravi Kumar
Moja strona internetowa została zhakowana, nie mogę otworzyć panelu administratora, pojawia się błąd typu „Ta witryna jest niedostępna”, czy ktoś może pomóc to naprawić.
Rishabh Jain
Mogłeś zapomnieć hasła!
Adam
Zazwyczaj zdarza się to, gdy korzystasz z taniego hostingu lub pozostawiasz stronę WordPress nieaktualną i zaniedbaną.
asifawan
dzięki… to bardzo, bardzo pomocne dla nowicjuszy.. dzięki bardzo
vaishali
Witaj.. Mój wordpress został zhakowany. Usuwam wszystkie rodzaje błędów i złośliwego kodu. Ale kiedy wyszukałem moją stronę w przeglądarce Google, pierwszy indeks wyświetlał japońskie znaki.
Proszę, pomóż mi, jak to usunąć...
Paul Prem
Ostatnio moja strona została całkowicie zhakowana. Została zbudowana w WordPress. Hakerzy przejęli kontrolę nad moją stroną internetową. Wysyłali spamowe masowe e-maile z serwera. Moje konto było wielokrotnie zawieszane. Dostawca hostingu powiedział mi, że hakerzy generowali spamowe e-maile za pomocą niektórych wtyczek. Byłem dosłownie zdezorientowany i nie miałem pojęcia. Później zmieniłem nazwę użytkownika i hasło dla administratora, cpanel, mysql itp., ale nadal wysyłali spam. Po pewnych badaniach dodałem dodatkowe zabezpieczenia i ograniczyłem dostęp do plików. Zobaczymy, jak to zadziała.......
G.P. Gautam
Przeniosłem moją stronę na WordPressa i po kilku dniach zobaczyłem komunikat – „Hacked by Mr.XaaD” podczas wyszukiwania mojej strony w wyszukiwarkach. Co to jest i jak to rozwiązać. W tej chwili nie widzę mojej strony w wyszukiwarkach. Ale mogę zalogować się do mojego konta WP, konta hostingowego.
Timothy
Cześć, mój serwis został właśnie zhakowany. W tej chwili nie mogę zalogować się na swoje konto i nie chcę kontaktować się z firmą hostingową, ponieważ zamiast pomagać, zwykle zawieszają konta. Proszę, co mogę zrobić, bo nawet nie stać mnie teraz na opłacenie pomocy.
ed williams
Wiele z tych artykułów wydaje się skupiać na naprawianiu, a nie zapobieganiu
Z tego powodu hostuję moją stronę u dostawcy usług hostingowych zarządzanych. Oto, co dostawca usług hostingowych może zrobić, aby zapewnić Ci bezpieczeństwo:
Tom Horn
Google pokazywał mojego bloga jako potencjalnie zhakowanego. Użyłem Sucuri do wyczyszczenia mojej witryny i Google usunął tę etykietę. W tym czasie liczba wyświetleń mojej witryny drastycznie spadła i nie mogę ich przywrócić do poprzedniego poziomu. Jaki jest najlepszy proces, aby przywrócić ruch na blogu do poprzedniego poziomu?
Federico
Dlaczego nigdy nie wspominasz o iPage? Będę wdzięczny za Twoje komentarze, jeśli jakieś są, proszę!
Dzięki!
Kathy O'Dowd
Back Up Buddy sprzedaje produkty, które nie zawierają instrukcji ich użycia. Czy to nie brzmi jak oszustwo?
Wsparcie WPBeginner
BackupBuddy posiada obszerną dokumentację dostępną na swojej stronie internetowej.
Administrator
Sourav Saha
Ale jak zabezpieczyć witrynę WordPress przed atakami SQL injection?