Чистка зламаного WordPress-сайту
Japanese keyword hack, спам із таблетками й казино, приховані редиректи, підмінена головна. Видаляємо зараження, знаходимо дірку, через яку зайшов зловмисник, і закриваємо її. Потім даємо лад тому, що лишилося після атаки в Google.
Перевірити сайт →Зламані сайти, які до нас приходять, діляться на три групи.
Симптоми різні, точка входу зазвичай одна: неоновлений плагін, слабкий пароль до адмінки або сусідній сайт на шаред-хостингу.
Japanese keyword hack
Google під вашим доменом показує сотні японських сторінок із підробками. Ваші власні сторінки з видачі зникають.
- Впроваджені сторінки в sitemap
- Чужий користувач у Search Console
- Клоакінг - спам віддається лише Googlebot
Спам із таблетками й казино
У браузері сайт виглядає незайманим, але у видачі заголовки й описи пропонують таблетки, позики чи казино.
- Підмінені meta-описи
- Приховані посилання у футері
- Умовна видача за user agent
Редиректи й дефейс
Відвідувач потрапляє на чужий сайт, або редиректиться лише мобільна версія, а десктоп виглядає нормально. У найгіршому разі підмінена сама головна.
- Впроваджений JavaScript
- Правила, дописані в .htaccess
- Бекдори в папці uploads
Видалити заражені файли - проста частина. Робота - не пустити їх назад.
Знаходимо точку входу
Чистка, яка просто видаляє файли, купить вам кілька днів. Ми відстежуємо, як зловмисник потрапив усередину - вразливий плагін, витеклий пароль, доступний на запис каталог - і закриваємо саме цю дірку.
Лагодимо й бік Google
Видалення малвару не прибирає вас зі спам-індексу. Ми чистимо sitemap, відкликаємо доступ зловмисника в Search Console, домагаємося видалення впроваджених адрес і там, де накладено заходи вручну, подаємо запит на повторну перевірку.
Днів моніторингу після здачі
Ви отримуєте й письмовий звіт: що було заражено, які файли змінилися, через що зайшов зловмисник, що ми закрили. Зрозумілою мовою, щоб можна було передати хостингу або клієнту.
Від зараженого до чистого, крок за кроком.
Скан і бекап
Перш ніж щось торкати, знімаємо повну копію файлів і бази. Потім складаємо карту зараження: що змінено, що впроваджено, коли почалося.
Видалення
Ядро, плагіни й теми звіряємо з чистими оригіналами. Впроваджений код геть, бекдори й чужі адміністраторські акаунти теж.
Зачиняємо двері
Оновлення, права на файли, заборона виконання PHP в uploads, двофакторна автентифікація й адреса входу, відмінна від /wp-admin.
Відновлення в Google
Чистий sitemap, видалення спам-адрес, відкликання доступу зловмисника в Search Console, запит на перевірку і спостереження, доки покази не повернуться.
Питання про чистку зламаного сайту
Не впевнені, чи заражений сайт? Надішліть адресу - первинна перевірка безкоштовна.
ДІАГНОСТИКАЯк зрозуміти, що мій WordPress зламали?
JAPANESE HACKЩо таке Japanese keyword hack і чому обрали мій сайт?
GOOGLEЯк прибрати з Google попередження «Цей сайт може бути зламано»?
ПОЗИЦІЇЧи повернуться позиції в Google після чистки?
САМОСТІЙНОЧи можна вичистити зламаний WordPress самому?
ЦІНАСкільки коштує чистка зламаного WordPress?
СТРОКИСкільки триває чистка?
ПРОФІЛАКТИКАЯк не допустити повторення?
Надішліть адресу постраждалого сайту. Первинна перевірка безкоштовна, і протягом 24 годин ми скажемо, що знайшли - незалежно від того, наймете ви нас на чистку чи ні.
Перевірити сайт