lamapixel
0%

Чистка зламаного WordPress-сайту

Сайт зламали. Ми його вичистимо.

Japanese keyword hack, спам із таблетками й казино, приховані редиректи, підмінена головна. Видаляємо зараження, знаходимо дірку, через яку зайшов зловмисник, і закриваємо її. Потім даємо лад тому, що лишилося після атаки в Google.

Перевірити сайт →
lamapixel.com/uk/hosting
Чистка зламаного WordPress-сайту
24-48гЗвичайний строк чистки
30Днів моніторингу після

Зламані сайти, які до нас приходять, діляться на три групи.

Симптоми різні, точка входу зазвичай одна: неоновлений плагін, слабкий пароль до адмінки або сусідній сайт на шаред-хостингу.

SEO-спам

Japanese keyword hack

Google під вашим доменом показує сотні японських сторінок із підробками. Ваші власні сторінки з видачі зникають.

  • Впроваджені сторінки в sitemap
  • Чужий користувач у Search Console
  • Клоакінг - спам віддається лише Googlebot
Клоакінг

Спам із таблетками й казино

У браузері сайт виглядає незайманим, але у видачі заголовки й описи пропонують таблетки, позики чи казино.

  • Підмінені meta-описи
  • Приховані посилання у футері
  • Умовна видача за user agent
Редиректи

Редиректи й дефейс

Відвідувач потрапляє на чужий сайт, або редиректиться лише мобільна версія, а десктоп виглядає нормально. У найгіршому разі підмінена сама головна.

  • Впроваджений JavaScript
  • Правила, дописані в .htaccess
  • Бекдори в папці uploads

Видалити заражені файли - проста частина. Робота - не пустити їх назад.

01

Знаходимо точку входу

Чистка, яка просто видаляє файли, купить вам кілька днів. Ми відстежуємо, як зловмисник потрапив усередину - вразливий плагін, витеклий пароль, доступний на запис каталог - і закриваємо саме цю дірку.

02

Лагодимо й бік Google

Видалення малвару не прибирає вас зі спам-індексу. Ми чистимо sitemap, відкликаємо доступ зловмисника в Search Console, домагаємося видалення впроваджених адрес і там, де накладено заходи вручну, подаємо запит на повторну перевірку.

30

Днів моніторингу після здачі

Ви отримуєте й письмовий звіт: що було заражено, які файли змінилися, через що зайшов зловмисник, що ми закрили. Зрозумілою мовою, щоб можна було передати хостингу або клієнту.

Від зараженого до чистого, крок за кроком.

01

Скан і бекап

Перш ніж щось торкати, знімаємо повну копію файлів і бази. Потім складаємо карту зараження: що змінено, що впроваджено, коли почалося.

02

Видалення

Ядро, плагіни й теми звіряємо з чистими оригіналами. Впроваджений код геть, бекдори й чужі адміністраторські акаунти теж.

03

Зачиняємо двері

Оновлення, права на файли, заборона виконання PHP в uploads, двофакторна автентифікація й адреса входу, відмінна від /wp-admin.

04

Відновлення в Google

Чистий sitemap, видалення спам-адрес, відкликання доступу зловмисника в Search Console, запит на перевірку і спостереження, доки покази не повернуться.

Питання про чистку зламаного сайту

Не впевнені, чи заражений сайт? Надішліть адресу - первинна перевірка безкоштовна.

Live · Online
Відповідаємо протягом 24 годин · Первинна перевірка безкоштовно
Відкрити форму
7 000 KčЧистка від
24-48гЗвичайний строк
ДІАГНОСТИКАЯк зрозуміти, що мій WordPress зламали?
Найшвидший тест - пошукати в Google site:вашдомен.ua. Якщо ви бачите сторінки, яких ніколи не створювали - японські ієрогліфи, назви аптек чи казино, випадкові рядки - сайт віддає впроваджений контент. Інші ознаки: Search Console повідомляє «Цей сайт може бути зламано», сайт редиректить на мобільному, але не на десктопі, з'являються адміністратори, яких ви не заводили, або хостинг попереджає про вихідний спам. Врахуйте, що багато заражень невидимі у звичайному браузері - спам віддається лише Googlebot.
JAPANESE HACKЩо таке Japanese keyword hack і чому обрали мій сайт?
Це автоматизована SEO-спам-атака. Зловмисник впроваджує тисячі японських сторінок із підробками, додає їх до вашого sitemap і реєструється у вашій Search Console, щоб пришвидшити індексацію. Нічого особистого - боти сканують увесь інтернет у пошуках відомої вразливості, зазвичай неоновленого плагіна, і беруть усе, що знаходять. Видобувають вони репутацію вашого домену в Google.
GOOGLEЯк прибрати з Google попередження «Цей сайт може бути зламано»?
Попередження зникає само, щойно Google обійде сайт заново й знайде його чистим - але лише тоді, коли спам справді видалено, включно з уже проіндексованими адресами. Робоча послідовність: видалити зараження й бекдори, вичистити sitemap, щоб у ньому були лише справжні сторінки, прибрати акаунт зловмисника із Search Console, запросити видалення спам-адрес і подати запит на повторну перевірку, якщо накладено заходи вручну. Розраховуйте на дні, а не години.
ПОЗИЦІЇЧи повернуться позиції в Google після чистки?
Зазвичай так, але не миттєво. Щойно спам видалено і Google обійшов сайт заново, покази зазвичай повертаються протягом кількох тижнів. Залежить від того, скільки часу зараження було активним і чи накладено заходи вручну. Сайти, вичищені за кілька днів, як правило відновлюються повністю; сайти, що спамили місяцями, іноді осідають трохи нижче.
САМОСТІЙНОЧи можна вичистити зламаний WordPress самому?
Можна, і наш покроковий гід це описує. Працює, коли зараження свіже й обмежене файлами одного плагіна. Де зазвичай спотикаються: бекдори в папці uploads або в mu-plugins, заплановане завдання, що перевстановлює малвар, другий адміністраторський акаунт і весь бік Google, який більшість інструкцій просто пропускає. Якщо сайт заражається знову за пару днів - щось лишилося.
ЦІНАСкільки коштує чистка зламаного WordPress?
Чистка починається від 7 000 Kč за стандартний WordPress-сайт. Первинна перевірка безкоштовна - надішліть адресу, і ми скажемо, що знайшли, незалежно від того, найметe ви нас чи ні. Підсумкову суму ви знаєте заздалегідь, вона залежить від обсягу: скільки сайтів зачеплено, чи скомпрометований сам хостинг-акаунт і чи наклав Google заходи вручну.
СТРОКИСкільки триває чистка?
Більшість сайтів чистимо за 24-48 годин, включно з хардненінгом і роботою в Search Console. Довше триває Google: обхід заново й випадання спам-адрес з індексу розтягується на дні й тижні, і ця частина напряму нікому не підпорядкована. Моніторинг працює 30 днів після чистки, тому повторне зараження спливе, поки ми ще на зв'язку.
ПРОФІЛАКТИКАЯк не допустити повторення?
Більшість повторних заражень повертається тими самими дверима. Оновлені WordPress, плагіни й теми закривають переважну частину. Далі: двофакторна автентифікація в кожного адміністратора, заборона виконання PHP у папці uploads, адреса входу не за замовчуванням, видалені невикористовувані плагіни й бекапи, що лежать не на самому сервері. Повний список - у нашому гіді із захисту.

Надішліть адресу постраждалого сайту. Первинна перевірка безкоштовна, і протягом 24 годин ми скажемо, що знайшли - незалежно від того, наймете ви нас на чистку чи ні.

Перевірити сайт