Site-ul dvs. WordPress a fost spart. Vizitatorii pot vedea avertismente, paginile se pot redirecționa către spam, iar afacerea dvs. ar putea pierde trafic și vânzări cu fiecare minut care trece.
Vestea bună este că îl puteți recupera. Cheia este să urmați ordinea corectă: conțineți breșa, eliminați malware-ul, restaurați site-ul și securizați-l împotriva unui alt atac.
Am ajutat sute de utilizatori WordPress să recupereze site-uri sparte și am gestionat probleme de securitate și pe propriile noastre site-uri.
Astăzi, atacatorii folosesc din ce în ce mai mult AI pentru a găsi și exploata vulnerabilitățile nou patch-uite ale pluginurilor WordPress, făcând acțiunea rapidă mai importantă ca niciodată.
În acest ghid, vă vom arăta cum să vă reparați site-ul WordPress spart pas cu pas, chiar dacă nu ați mai curățat niciodată o spargere.

Răspuns rapid: Mai întâi conțineți daunele din afara WordPress, apoi fie angajați un serviciu de curățare, fie ștergeți serverul și reconstruiți din fișiere curate.
Iată secvența completă, cu fiecare pas explicat mai jos:
- Pasul 1. Conțineți daunele
- Pasul 2. Decideți: Curățați un site spart singur sau angajați un expert în securitate?
- Pasul 3. Găsiți unde se ascunde malware-ul
- Pasul 4. Faceți o copie de rezervă a site-ului spart mai întâi
- Pasul 5. Curățați malware-ul: Ștergeți totul și reconstruiți curat
- Pasul 6. Resetați toate parolele, cheile și tokenurile API
- Pasul 7. Eliminați avertismentele „Acest site ar putea fi spart”
- Pasul 8. Întăriți WordPress-ul pentru ca acest lucru să nu se mai întâmple niciodată
- Întrebări frecvente
Pasul 1. Conțineți daunele
Înainte de a curăța ceva, opriți site-ul să nu mai facă rău vizitatorilor și reputației dvs.
Puneți site-ul în spatele unui ecran de „în curând” din afara WordPress. Cea mai ușoară metodă este Modul Sub Atac gratuit al Cloudflare, care provoacă fiecare vizitator înainte ca acesta să ajungă pe site-ul dvs.
Puteți folosi, de asemenea, modul de întreținere al panoului de control al gazdei dvs. sau puteți direcționa temporar DNS-ul dvs. în altă parte.
În continuare, schimbați imediat parola de administrator WordPress și parola contului de găzduire. Dacă nu vă puteți autentifica deloc, consultați ghidul nostru despre ce să faceți când sunteți blocat din administratorul WordPress.
Apoi contactați furnizorul de găzduire înainte de a șterge fișiere, de a restaura o copie de rezervă sau de a face alte modificări majore site-ului dvs. Furnizorul dvs. de găzduire vă poate arăta cum a intrat atacatorul și vă poate scana site-ul pentru malware.
Adresați-le două întrebări: „Cum credeți că atacatorul a obținut acces la site?” și „Aveți o copie de rezervă recentă curată?” Prima vă poate ajuta să identificați vulnerabilitatea care trebuie remediată, în timp ce a doua vă spune dacă aveți un punct de restaurare sigur dacă site-ul trebuie să fie anulat.
În final, documentați totul. Faceți capturi de ecran ale simptomelor și notați data, ora și exact ce vedeți.
Veți avea nevoie de această înregistrare pentru gazda dvs., pentru un expert în securitate dacă angajați unul și pentru a confirma că același simptom a dispărut după curățare.
Pasul 2. Decideți: Curățați un site spart singur sau angajați un expert în securitate?
Nu există un răspuns greșit aici.
Angajarea unui profesionist este alegerea mai bună dacă nu vă simțiți confortabil să lucrați cu fișiere și baze de date sau doriți ca acest lucru să fie făcut corect de prima dată. Hackerii ascund uși din spate, puncte de intrare secrete care le permit să intre din nou mai târziu, în locuri la care începătorii rareori se gândesc să le caute.
O ușă din spate ratată înseamnă că atacul revine.
Pentru curățare profesională, Wordfence și MalCare oferă ambele servicii solide de curățare. O altă opțiune pe care o recomandăm este We Watch Your Website, care oferă o curățare amănunțită a securității WordPress.
Puteți afla mai multe în ghidul nostru despre cum să angajați un expert în securitate WordPress.
Dacă decideți să o curățați singur, urmați restul acestui ghid.
Pasul 3. Găsiți unde se ascunde malware-ul
Începeți cu o scanare gratuită la distanță pentru malware pentru a identifica rapid fișierele sau codul care ar putea necesita o inspecție mai atentă. Recomandăm pluginul gratuit Wordfence pentru acest lucru, dar tratați scanerul ca pe un asistent, nu ca pe o sentință.
Apoi verificați aceste locuri comune unde se poate ascunde malware-ul WordPress:
- Fișiere false care imită nucleul WordPress. Un fișier
wp-something.phprătăcit într-un folder unde nu îi este locul, sau o copie secundară a fișieruluiwp-load.php. - Fișiere PHP în interiorul /wp-content/uploads/. Folderul de încărcări este utilizat în mod normal pentru imagini, documente și alte medii, astfel încât fișierele PHP din acest director merită o atenție imediată.
- Pluginuri necunoscute obligatorii în /wp-content/mu-plugins/. Aceste pluginuri se încarcă automat cu WordPress și nu apar pe pagina obișnuită de Pluginuri, ceea ce le face un loc atractiv pentru atacatori pentru a ascunde cod malițios.
- Fișiere modificate recent. Deschideți managerul de fișiere al gazdei dvs. și sortați după data ultimei modificări. Acordați o atenție deosebită fișierelor care au fost modificate în jurul momentului în care a început problema, mai ales dacă nu ați făcut dvs. acele modificări.
- Cod malițios în baza de date. Rândurile injectate pot cauza redirecționări, pagini spam și infecții repetate chiar și după ce fișierele sunt curate.
- Un fișier .htaccess modificat. Căutați reguli de redirecționare pe care nu le-ați adăugat.
- Utilizatori admin sau FTP necunoscuți. Ștergeți orice cont pe care nu îl recunoașteți. Un cont necunoscut ar putea oferi unui atacator o altă modalitate de a accesa site-ul dvs. după ce curățați fișierele.
- Pluginuri utilitare pe care nu le-ați instalat. Pluginuri precum WPCode, Code Snippets sau File Manager sunt sigure în sine, dar hackerii le instalează uneori pentru a injecta cod. Dacă un plugin a apărut fără să-l instalați, acesta este un semnal de alarmă.
- Sarcini programate suspecte. Hackerii folosesc joburile cron din WordPress pentru a reinfecta un site la intervale regulate.
- Contul dvs. CDN. Multe site-uri își stochează cheile API CDN în WordPress. Un hacker poate folosi acele chei pentru a modifica fișiere la nivelul CDN și pentru a adăuga skimere de carduri sau alt cod malițios, așa că verificați tabloul de bord CDN pentru modificări pe care nu le-ați făcut.
Pentru o analiză mai aprofundată a celui mai comun loc de ascundere, consultați ghidul nostru despre cum să găsiți un backdoor în WordPress și să-l remediați.
Pasul 4. Faceți o copie de rezervă a site-ului spart mai întâi
Înainte de a începe să ștergeți fișiere sau să faceți alte modificări, creați o copie de rezervă completă a site-ului compromis, incluzând atât fișierele, cât și baza de date.
Acest lucru poate părea contraintuitiv, dar această copie de rezervă vă oferă o imagine instantanee a site-ului înainte de începerea curățării. Dacă ceva nu merge bine în timpul procesului, puteți reveni la ea pentru a identifica ce s-a schimbat. De asemenea, poate oferi dovezi utile furnizorului dvs. de găzduire, expertului de securitate sau companiei de asigurări, dacă trebuie să documentați incidentul.
Etichetați clar această copie de rezervă ca fiind copia infectată și păstrați-o separat de orice copie de rezervă curată pe care intenționați să o restaurați. Nu ar trebui să o folosiți pentru a pune site-ul online din nou.
Acest pas suplimentar vă oferă o plasă de siguranță înainte de a începe să eliminați malware-ul.
Pasul 5. Curățați malware-ul: Ștergeți totul și reconstruiți curat
Singura curățare fiabilă este o ștergere completă. Ștergeți totul de pe server, adică toate fișierele WordPress și orice altceva din contul de găzduire, apoi reconstruiți din surse cunoscute ca fiind curate.
O reinstalare doar a WordPress nu este suficientă. Majoritatea oamenilor instalează WordPress în folderul principal al contului lor de găzduire, dar backdoor-urile se află adesea în afara acestuia, în altă parte în cont, în rădăcina web sau într-un job cron.
Dacă reinstalați WordPress și lăsați restul serverului neatins, acel backdoor vă reinfectează noua instalare.
Reconstruiți în mod curat:
- Descărcați fișierele de bază WordPress noi de pe WordPress.org.
- Descărcați copii noi ale pluginurilor și temei dvs. din sursele lor oficiale. Nu reutilizați niciodată fișierele vechi.
- Creați un fișier
wp-config.phpnou de la zero.
Abia după ștergerea completă ar trebui să restaurați dintr-o copie de rezervă, și numai dintr-una despre care sunteți sigur că datează de dinainte de hack. Chiar și atunci, restaurați doar conținutul și baza de date, nu fișierele executabile vechi.
Consultați tutorialul nostru despre cum să restaurați WordPress din copie de rezervă pentru detalii.
Aduceți-vă înapoi conținutul cu grijă. Re-adăugați încărcările și mediile doar după ce le verificați pentru fișiere PHP suspecte și curățați manual orice rânduri injectate dacă restaurați baza de date.
Funcția de curățare automată a unui plugin de securitate poate ajuta și elimină bine infecțiile cunoscute la nivelul WordPress. Dar s-ar putea să nu detecteze un backdoor la nivel de server care se află în afara WordPress, motiv pentru care ștergerea și reconstruirea este implicită sigură.
Nu rula un scaner și consideră că ai terminat.
Pasul 6. Resetați toate parolele, cheile și tokenurile API
Da, ți-ai schimbat parolele în Pasul 1. Acum că site-ul este curat, fă-o din nou și extinde-te, deoarece hackerul ar fi putut urmări tot ce ai tastat cât timp site-ul era încă infectat.
Resetează fiecare parolă: conturi de administrator WordPress, hosting, FTP sau SFTP, baza de date și orice cont de e-mail conectat la site. Folosește un manager de parole, astfel încât fiecare dintre ele să fie puternică și unică.
Ghidul nostru despre cea mai bună modalitate de a gestiona parolele te poate ajuta. Dacă site-ul tău are mulți utilizatori, poți forța resetarea parolei pentru toți.
Apoi, regenerează cheile secrete WordPress. Aceste chei, numite și „salts”, se află în wp-config.php și securizează cookie-urile de autentificare.
Resetarea lor deconectează pe oricine deține încă un cookie deturnat, chiar și după schimbarea parolelor. Generează un nou set de chei și lipește-le în wp-config.php, iar articolul nostru despre cheile de securitate WordPress explică unde se află.
În final, rotește fiecare cheie API și token pe care site-ul le folosește. Acest lucru asigură că orice credențiale la care atacatorul ar fi putut accesa nu mai pot fi utilizate pentru a se conecta la serviciile tale.
Pasul 7. Eliminați avertismentele „Acest site ar putea fi spart”
Site-ul tău este curat, dar Google ar putea încă să avertizeze oamenii să stea departe de el. Acel avertisment nu dispare de la sine rapid, așa că trebuie să soliciți o revizuire.
Deschide Google Search Console și accesează raportul Probleme de securitate. Odată ce ai remediat fiecare problemă semnalată, selectează problemele și apasă butonul Solicită revizuire.
Descrie ce a fost greșit și ce ai făcut pentru a remedia. Revizuirile durează de obicei câteva zile și uneori mai mult.
În timp ce aștepți, verifică-ți site-ul pe Google Safe Browsing pentru a vedea starea sa curentă și menține site-ul online și curat. Solicitările repetate de revizuire cu un site infectat încetinesc procesul.
Pasul 8. Întăriți WordPress-ul pentru ca acest lucru să nu se mai întâmple niciodată
Acum ia câțiva pași suplimentari pentru a preveni ca hackerul să reintre pe site-ul tău. Fă-le în ordine, începând cu măsurile care blochează unele dintre cele mai comune moduri prin care atacatorii recâștigă accesul.
1. Dezactivează editorul de fișiere încorporat. Adaugă această linie în wp-config.php:
define('DISALLOW_FILE_EDIT', true);
Acest lucru împiedică pe oricine are acces la tabloul de bord WordPress să editeze direct fișierele temei și pluginurilor. Aceasta adaugă un strat important de protecție dacă un cont de administrator este compromis vreodată.
Poți, de asemenea, să urmezi ghidul nostru despre cum să dezactivezi editorii de teme și pluginuri în WordPress.
2. Oprește rularea PHP în folderul tău de încărcări. Chiar dacă un hacker introduce un fișier .php malițios în /wp-content/uploads/, această regulă face ca serverul să refuze să-l ruleze.
Pe Apache, adaugă acest lucru într-un fișier nou .htaccess în interiorul folderului de încărcări:
<Files *.php>
deny from all
</Files>
Pe Nginx, cere gazdei tale să adauge regula de locație corespunzătoare. Tutorialul nostru despre cum să dezactivezi execuția PHP în anumite directoare WordPress te ghidează prin acest proces.
3. Eliminați complet instalările de pluginuri din tabloul de bord. Acesta este controlul avansat pe care îl folosim pe propriile noastre site-uri.
Dacă modificările dvs. trec printr-un pipeline de implementare precum Git, nu este nevoie să instalați pluginuri din wp-admin deloc. Blocați-l adăugând define('DISALLOW_FILE_MODS', true); la wp-config.php și trimiteți toate modificările de cod prin pipeline.
Apoi finalizați lista:
- Configurați backup-uri automate, off-site, cu un plugin precum Duplicator. Dacă ați avut un backup curat în Pasul 5, reconstrucția a durat minute în loc de zile, așa că configurați acest lucru astăzi. Iată cum să faceți backup site-ului dvs. WordPress.
- Instalați un firewall sau un plugin de securitate cu scanare continuă de malware.
- Activați parole puternice și autentificare cu doi factori pentru fiecare cont.
- Limitați încercările de conectare și protejați-vă zona wp-admin.
- Setați permisiuni corecte pentru fișiere și foldere.
- Actualizați nucleul WordPress, pluginurile și temele în ordinea corectă de actualizare și ștergeți tot ce nu folosiți.
- Rulați pluginuri și teme doar din surse de încredere. Nu folosiți niciodată versiuni nulled sau piratate, deoarece acestea vin adesea cu malware ascuns în interior.
Întrebări frecvente
Cum știu dacă site-ul meu WordPress a fost spart?
Semnele comune sunt un avertisment al browserului sau al Google pe site-ul dvs., site-ul dvs. redirecționează vizitatorii către site-uri web ciudate, linkuri sau pagini spam pe care nu le-ați creat, utilizatori administratori pe care nu îi recunoașteți, o scădere bruscă a traficului sau gazda dvs. suspendă contul.
Cum îmi șterg site-ul WordPress?
Faceți mai întâi o copie de rezervă a site-ului infectat, apoi ștergeți totul din contul de găzduire, nu doar folderul WordPress. Reconstruiți cu fișiere noi de bază WordPress, pluginuri și teme din surse oficiale, plus un nou fișier wp-config.php și restaurați doar conținutul dintr-o copie de rezervă anterioară spargerii.
Wordfence elimină malware-ul?
Pluginul gratuit Wordfence scanează după malware și poate repara fișierele de bază modificate, iar serviciul plătit include curățarea practică. Ca orice scaner, funcționează la nivelul WordPress, astfel încât un backdoor din altă parte a serverului poate supraviețui, și de aceea recomandăm în continuare o ștergere completă pentru infecții grave.
Sperăm că acest ghid v-a ajutat să vă reparați site-ul WordPress compromis și să îl securizați definitiv. Pentru a continua pe această linie, consultați ghidul nostru complet de securitate WordPress sau, dacă curățarea pare prea mult, iată sfaturile noastre despre angajarea unui expert în securitate WordPress.

Jiří Vaněk
În WordPress, backup-urile regulate sunt, probabil, cel mai important lucru. Le gestionez folosind Duplicator, care permite backup-uri automate ce pot fi încărcate pe Google Drive. Dacă site-ul este compromis, este bine să ai backup-uri vechi de cel puțin câteva săptămâni, iar pentru siguranță suplimentară, un backup de bază care să servească drept soluție de rezervă. Nu trebuie să conțină totul, dar ar trebui să includă o versiune sănătoasă a site-ului așa cum a fost configurat inițial. În ceea ce privește furnizorii, așa cum s-a menționat în articol, aceștia pot fi adesea de mare ajutor prin suportul gratuit pentru clienți. De multe ori, au instrumente profesionale plătite pentru detectarea codului malițios. Dacă nu altceva, cel puțin pot ghida proprietarul site-ului către fișierele malițioase și pot determina dacă problema se află în nucleu, plugin-uri sau temă. Personal, am fost recunoscător pentru asistența furnizorilor și aceștia au fost întotdeauna de mare ajutor, cel puțin cu detectarea de bază.
Dayo Olobayo
Deși acest ghid este excelent pentru a reacționa la un atac, cea mai bună apărare rămâne totuși o ofensivă puternică. Recomand implementarea unei soluții automate de backup care stochează backup-urile off-site. În plus, luați în considerare utilizarea unui plugin de securitate cu monitorizare a site-ului web pentru a identifica vulnerabilitățile înainte ca acestea să fie exploatate.
Jiří Vaněk
Da, așa este. Cheia prevenirii atacurilor este, în primul rând, prevenția. Așa cum ați menționat, backup-urile automate sunt practic obligatorii pentru fiecare proprietar de site WordPress. WordPress este un instrument grozav, dar, deoarece alimentează 40% din toate site-urile web, este ținta numărul unu pentru hackeri. În ceea ce privește instrumentele de monitorizare, nu am găsit încă nimic cu adevărat eficient. Prin urmare, m-am bazat pe protecția CloudFlare, propriile mele backup-uri și prudență. Aceasta înseamnă, în principal, actualizări la timp ale componentelor site-ului web, măsuri de securitate de bază și utilizarea doar a plugin-urilor și temelor din surse verificate (cea mai mare amenințare provine din versiunile nulled ale plugin-urilor și temelor).
mohadese esmaeeli
Dacă ai definit adrese de e-mail neutilizate pe gazdă, asigură-te că le ștergi. Monitorizarea este o activitate crucială pentru o stabilitate mai bună și ar trebui să continue. Asigură-te că tema, nucleul și pluginurile WordPress sunt actualizate, iar existența unor vulnerabilități de securitate nu prezintă un risc pentru site-ul tău. Creșterea nivelurilor de securitate va reduce probabilitatea de a fi atacat.
Unarine Leo Netshifhefhe
Compania de hosting mi-a dat o listă de fișiere care ar putea fi infectate, așa că le-am șters pe toate, dar încă văd același eroare când încerc să deschid site-ul din administrare… Încă există acea redirecționare către o pagină cu câștigarea unui concurs, cum pot fi sigur că totul este curățat?
Suport WPBeginner
Am recomanda opțiunile din acest articol pentru verificarea fișierelor și pe cine am recomanda pentru asistență profesională.
Admin
ChayanChakrabarti
Site-ul meu WordPress a fost compromis și am realizat acest lucru acum câteva zile – căutam soluții peste tot pe internet și apoi am găsit un articol care îmi oferă instrucțiuni clare. Voi implementa acești pași și voi scrie un alt comentariu cu soluția.
Suport WPBeginner
Mă bucur că ghidul nostru a putut fi de ajutor
Admin
NancyL
Salut – la ce punct renunți la un site web, cumperi un nou domeniu și găzduire web??? Sunt de 2 săptămâni la asta. Nu pot accesa cpanel sau wp admin. Emailul de „indiciu” pentru a-mi schimba parola cpanel are evident un email de hacker. Am rulat o scanare Norton cu abonament plătit pe computerul meu local și spune că este în regulă. Dacă îmi schimb parola în wp admin, primesc emailul, apoi apare un ecran mare de avertizare roșu că este nesigur. Aveți sugestii? Furnizorul meu de găzduire a șters toți utilizatorii/membrii și a schimbat prefixul bazei de date. ÎNCĂ primesc emailuri de hacking încercând să-mi schimb parola.
Suport WPBeginner
Pentru a vă proteja de o parte din acestea, ar trebui să consultați pasul 2 din articolul nostru de aici:
https://www.wpbeginner.com/wp-tutorials/11-vital-tips-and-hacks-to-protect-your-wordpress-admin-area/
pentru a proteja prin parolă zona dvs. wp-admin. Pentru cpanel-ul dvs., va trebui să contactați furnizorul dvs. de găzduire și aceștia vă vor putea ajuta să setați parola. Pentru acel mesaj nesigur, există în mod normal un motiv sub avertisment care ar indica problema, cum ar fi faptul că site-ul dvs. nu este pe https
Admin
Don
Hacking WordPress. Am primit următorul mesaj de la Dreamhost:
Următorul fișier(e) a fost(au) identificat(e) în mod specific ca fiind malware adăugat de atacator. Va trebui să auditați aceste fișiere și fie să le înlocuiți cu versiuni cunoscute ca fiind bune, fie să le eliminați complet:
/home/unused_domains/sitename.com/plugin.php
/home/unused_domains/sitename.com/system.php
Cum le-aș înlocui? Și cu ce? Acest lucru este puțin peste nivelul meu de cunoștințe și probabil este o întrebare stupidă, dar nu am nicio idee în legătură cu asta.
Suport WPBeginner
Puteți folosi FTP pentru a elimina acele fișiere: https://www.wpbeginner.com/beginners-guide/how-to-use-ftp-to-upload-files-to-wordpress-for-beginners/
Dacă nu aveți o configurație care a adăugat acele fișiere, atunci acestea nu sunt, în mod normal, fișiere WordPress pe care să le aveți pe site-ul dvs.
Admin
Arthur
Nici măcar nu pot intra pe site-ul meu, cgi-sys/suspendedpage.cgi apare la sfârșitul linkului și spune că contul este suspendat
Suport WPBeginner
Acesta este, în mod normal, ceva adăugat de furnizorul dvs. de găzduire, ar trebui să contactați gazda dvs. pentru a solicita eliminarea acestuia.
Admin
Karissa Skirmont
Salut Syed,
Știai că acest articol este legat de Google ca o resursă pentru persoanele al căror site a fost spart?
Mă ocupam de unul și am fost surprins plăcut când linkul pe care am dat clic în partea de jos a emailului a fost acesta.
A fost al doilea glonț:
[…]
Asistență suplimentară?
• Consultați resursele noastre pentru site-uri sparte pentru informații detaliate despre cum să vă reparați site-ul.
• Curățați conținutul compromis, astfel încât site-ul dvs. să respecte Ghidurile pentru webmasteri Google.
• Puneți întrebări pe forumul nostru pentru mai mult ajutor – menționați tipul mesajului [WNC-633200].
[…]
Suport WPBeginner
Bună Karissa,
Mă bucur să aud asta și mulțumesc pentru distribuire
Admin
Anna Mary
Site-ul meu a fost spart, am încercat să resetez parola aseară și am primit un cod de securitate pe email de la cPanel, am introdus acest cod de securitate și am apăsat butonul de resetare, dar din păcate conexiunea mea la internet s-a întrerupt brusc. Astăzi, când încerc să resetez parola din nou și introduc aceeași adresă de email, cPanel mi-a răspuns: „Emailul tău nu corespunde înregistrării noastre”.
Ce să fac
Te rog ajută-mă
Suport WPBeginner
Salut Anna Mary,
Vă rugăm să contactați compania dvs. de găzduire WordPress. Aceștia vă pot ajuta să vă recuperați contul.
Admin
Ravi Kumar
Site-ul meu este spart, nu am putut deschide panoul de administrare, afișează eroarea „Acest site nu poate fi accesat”, cineva mă poate ajuta să rezolv asta.
Rishabh Jain
S-ar putea să fi uitat parola!
Adam
De obicei se întâmplă când folosiți hosting ieftin sau lăsați site-ul Wordpress neactualizat și nesupravegheat.
asifawan
mulțumesc…este foarte, foarte util pentru începători.. mulțumesc mult
vaishali
Salut.. Site-ul meu wordpress a fost spart. Îndepărtez tot felul de erori și coduri malițioase. Dar când am căutat site-ul meu pe browserul Google, primul index a afișat niște caractere japoneze
Vă rog să mă ajutați cum să le elimin...
Paul Prem
Recent, site-ul meu a fost complet compromis. A fost construit în WordPress. Hackerii au preluat controlul asupra site-ului meu. Trimiteau e-mailuri spam în masă de pe server. Contul meu a fost suspendat de mai multe ori. Furnizorul de găzduire mi-a spus că hackerii generau e-mailuri spam prin intermediul unor pluginuri. Eram complet confuz și nu aveam nicio idee. Ulterior, am schimbat numele de utilizator și parola pentru administrator, cpanel, mysql etc., dar ei continuau să trimită spam. După o cercetare, am adăugat securitate suplimentară și am restricționat accesul la fișiere. Să vedem cum funcționează…….
G.P. Gautam
Mi-am mutat site-ul pe WordPress și după câteva zile am văzut un mesaj – „Hacked by Mr.XaaD” atunci când mi-am căutat site-ul în motoarele de căutare. Ce este asta și cum se rezolvă? În momentul de față nu îmi pot vedea site-ul în motoarele de căutare. Dar mă pot conecta la contul meu de wp, la contul de hosting.
Timothy
Salut, site-ul meu tocmai a fost spart. Nu mă pot conecta la contul meu în acest moment și nu vreau să contactez compania de hosting, deoarece în loc să ajute, ei obișnuiesc să suspende conturile. Vă rog, ce pot face, pentru că nici măcar nu-mi permit să plătesc pentru ajutor acum.
ed williams
Multe dintre aceste articole par să se concentreze pe remediere în loc de prevenire
Găzduiesc site-ul meu la un furnizor de găzduire gestionată din acest motiv. Iată ce poate face un furnizor de găzduire pentru a vă menține în siguranță:
Tom Horn
Google arăta blogul meu ca fiind potențial spart. Am folosit Sucuri pentru a-mi curăța site-ul și Google a eliminat această etichetă. În tot acest timp, vizualizările paginilor pe site-ul meu au scăzut și nu par să le pot readuce la nivelul anterior. Care este cel mai bun proces pentru a readuce traficul pe site-ul blogului dvs. la nivelul anterior?
Federico
De ce nu menționați niciodată iPage? Aș aprecia comentariile dvs. dacă aveți, vă rog!
Mulțumesc!
Kathy O'Dowd
Back Up Buddy vinde produse care nu includ instrucțiuni despre cum să le folosești. Nu pare asta o înșelătorie?
Suport WPBeginner
BackupBuddy are documentație extinsă disponibilă pe site-ul lor.
Admin
Sourav Saha
Dar cum să securizezi un site WordPress împotriva injecției SQL?