Чистка взломанного WordPress-сайта
Japanese keyword hack, спам с таблетками и казино, скрытые редиректы, подменённая главная. Удаляем заражение, находим дыру, через которую зашёл злоумышленник, и закрываем её. Потом приводим в порядок то, что осталось после атаки в Google.
Проверить сайт →Взломанные сайты, которые к нам приходят, делятся на три группы.
Симптомы разные, точка входа обычно одна: необновлённый плагин, слабый пароль в админку или соседний сайт на шаред-хостинге.
Japanese keyword hack
Google под вашим доменом показывает сотни японских страниц с подделками. Ваши собственные страницы из выдачи исчезают.
- Внедрённые страницы в sitemap
- Чужой пользователь в Search Console
- Клоакинг - спам отдаётся только Googlebot
Спам с таблетками и казино
В браузере сайт выглядит нетронутым, но в выдаче заголовки и описания предлагают таблетки, займы или казино.
- Подменённые meta-описания
- Скрытые ссылки в футере
- Условная выдача по user agent
Редиректы и дефейс
Посетитель попадает на чужой сайт, или редиректится только мобильная версия, а десктоп выглядит нормально. В худшем случае подменена сама главная.
- Внедрённый JavaScript
- Правила, дописанные в .htaccess
- Бэкдоры в папке uploads
Удалить заражённые файлы - простая часть. Работа - не пустить их обратно.
Находим точку входа
Чистка, которая просто удаляет файлы, купит вам несколько дней. Мы отслеживаем, как злоумышленник попал внутрь - уязвимый плагин, утёкший пароль, доступный на запись каталог - и закрываем именно эту дыру.
Чиним и сторону Google
Удаление малвари не убирает вас из спам-индекса. Мы чистим sitemap, отзываем доступ злоумышленника в Search Console, добиваемся удаления внедрённых адресов и там, где наложены меры вручную, подаём запрос на повторную проверку.
Дней мониторинга после сдачи
Вы получаете и письменный отчёт: что было заражено, какие файлы изменились, через что зашёл злоумышленник, что мы закрыли. Понятным языком, чтобы можно было передать хостингу или клиенту.
От заражённого к чистому, шаг за шагом.
Скан и бэкап
Прежде чем что-то трогать, снимаем полную копию файлов и базы. Затем составляем карту заражения: что изменено, что внедрено, когда началось.
Удаление
Ядро, плагины и темы сверяем с чистыми оригиналами. Внедрённый код вон, бэкдоры и чужие администраторские аккаунты тоже.
Закрываем дверь
Обновления, права на файлы, запрет выполнения PHP в uploads, двухфакторная аутентификация и адрес входа, отличный от /wp-admin.
Восстановление в Google
Чистый sitemap, удаление спам-адресов, отзыв доступа злоумышленника в Search Console, запрос на проверку и наблюдение, пока показы не вернутся.
Вопросы о чистке взломанного сайта
Не уверены, заражён ли сайт? Пришлите адрес - первичная проверка бесплатна.
ДИАГНОСТИКАКак понять, что мой WordPress взломали?
JAPANESE HACKЧто такое Japanese keyword hack и почему выбрали мой сайт?
GOOGLEКак убрать из Google предупреждение «Этот сайт может быть взломан»?
ПОЗИЦИИВернутся ли позиции в Google после чистки?
САМОСТОЯТЕЛЬНОМожно ли вычистить взломанный WordPress самому?
ЦЕНАСколько стоит чистка взломанного WordPress?
СРОКИСколько занимает чистка?
ПРОФИЛАКТИКАКак не допустить повторения?
Пришлите адрес пострадавшего сайта. Первичная проверка бесплатна, и в течение 24 часов мы скажем, что нашли - независимо от того, наймёте вы нас на чистку или нет.
Проверить сайт