Обсудить проект

Безопасность WordPress

Удаление вирусов и вредоносного кода с WordPress

Очищаю WordPress после взлома: вредоносные файлы, вирусные редиректы, неизвестные администраторы, спам-страницы и внедрения в базу данных.

Задача — не только убрать видимый симптом, но и снизить риск повторного заражения.

Признаки заражения WordPress

  • сайт перенаправляет пользователей на чужие домены;
  • в поиске появились неизвестные спам-страницы;
  • в файлах обнаружен непонятный PHP/JavaScript-код;
  • создались неизвестные пользователи или администраторы;
  • антивирус, браузер или хостинг предупреждает о вредоносном содержимом;
  • после удаления подозрительных файлов проблема возвращается.

Что входит в очистку

  1. Фиксация симптомов и резервная копия текущего состояния.
  2. Проверка файлов WordPress, темы, плагинов и загрузок.
  3. Проверка базы данных, пользователей и настроек.
  4. Удаление вредоносных внедрений и восстановление легитимных файлов.
  5. Обновление уязвимых компонентов там, где это безопасно.
  6. Смена и ограничение скомпрометированных доступов.
  7. Проверка сайта после очистки и базовое усиление защиты.

Почему вирус может вернуться

Если удалить только один найденный файл, но оставить уязвимый плагин, украденный пароль, backdoor или вредоносную запись в базе, заражение может появиться снова. Поэтому очистка должна включать поиск причины, а не только удаление видимого кода.

Если сайт просто перестал работать

Когда признаков заражения нет, а WordPress выдаёт ошибку 500, 502, 503, белый экран или критическую ошибку, используйте восстановление WordPress.

Нужна очистка сайта?

Опишите симптомы и когда они появились. Если хостинг или поисковая система прислали предупреждение, приложите его текст к заявке.

Обсудить очистку WordPress

Часто задаваемые вопросы

Достаточно ли удалить найденный вредоносный файл?

Обычно нет. Нужно определить точку проникновения, проверить связанные изменения, пользователей, плагины, тему, базу данных и доступы, иначе заражение может повториться.

Можно ли восстановить сайт после вирусного редиректа?

Во многих случаях да. Необходимо удалить вредоносный код, восстановить изменённые файлы и проверить, откуда появился редирект.

Что делать со спам-страницами, которые уже попали в поиск?

После очистки сайта нужно закрыть источник генерации страниц, вернуть корректные HTTP-ответы и затем дождаться переобхода или использовать инструменты поисковых систем там, где это уместно.