Обсудить проект

WordPress перенаправляет на чужой сайт — как найти вирусный редирект

Если WordPress перенаправляет на чужой сайт, особенно только мобильных посетителей или трафик из поиска, это типичный признак компрометации.

Вредоносный код часто исключает авторизованных администраторов и срабатывает не каждый раз, чтобы дольше оставаться незамеченным.

Как проявляется проблема

  • редирект на казино или рекламу
  • только на мобильном
  • админ видит нормальный сайт
  • редирект после перехода из поиска
  • в .htaccess появляются новые правила

Основные причины

1. Вредоносный .htaccess

Добавлены RewriteRule по referer, user-agent или cookie.

2. Инъекция в PHP

Код спрятан в теме, плагине, mu-plugins или изменённом системном файле.

3. JavaScript

Скрипт получает команду с внешнего домена и меняет location.

4. Запись в базе

Инъекция находится в option, widget или настройке header/footer.

5. Backdoor и cron

Скрытый файл восстанавливает удалённый редирект спустя время.

Пошаговая диагностика

Шаг 1. Проверить как гость

Используйте инкогнито, мобильную сеть и переход из поисковой выдачи.

Шаг 2. Сравнить файлы

Проверьте ядро и плагины с чистыми версиями из доверенного источника.

Шаг 3. Искать подозрительные строки

Проверяйте неизвестные домены и обфускацию, но не удаляйте файл только из-за base64_decode.

Шаг 4. Проверить .htaccess/wp-config

Туда часто добавляют ранний редирект.

Шаг 5. Проверить cron и пользователей

Удалите неизвестных администраторов и подозрительные задачи после анализа.

Как исправить

Восстановить чистые файлы

Ядро и плагины лучше заменить из доверенного источника, сохранив пользовательские данные.

Удалить первопричину

Один удалённый redirect не поможет, если остался backdoor.

Сменить доступы после очистки

Проверьте админку, хостинг, FTP/SFTP и связанные сервисы.

Что важно не делать

  • Не меняйте сразу несколько настроек: после каждого действия проверяйте результат.
  • Перед правками файлов и базы сделайте резервную копию.
  • Не отключайте защиту, кеш или обновления навсегда только ради временного обхода ошибки.
  • На интернет-магазине проверяйте решение не только под администратором, но и как обычный посетитель.

Когда нужна помощь разработчика

Если проблема повторяется, затрагивает продажи, заявки или индексацию, сохраните время ошибки и журналы сервера. Это позволяет найти первопричину вместо временного обхода.

Нужна диагностика? Можно обратиться за очисткой WordPress от вирусов.

Связанные статьи

Часто задаваемые вопросы

Почему редирект только у гостей?

Вредонос часто специально не срабатывает для администратора.

Достаточно удалить .htaccess?

Нет, если скрытый файл или cron восстановит его.

Может это быть не вирус?

Да, ошибочный redirect-плагин или CDN тоже возможны, но чужой рекламный домен — сильный сигнал взлома.

Раздел блога: Безопасность WordPress →

Обсудим ваш проект?

Обычно отвечаю в течение 15–30 минут в рабочее время.

Бесплатно проведу первичную оценку и подскажу, какие доработки действительно нужны.