Практическое руководство

Что делать, если WordPress взломали

Первые действия при подозрении на взлом WordPress: ограничить ущерб, сохранить состояние, сменить секреты, восстановить чистую версию и проверить повторно.

Обновлено · 31.08.2026

Короткий ответ.

При подозрении на взлом сначала ограничивают ущерб и сохраняют доступные доказательства, а не удаляют случайные файлы. Затем определяют затронутые аккаунты и контуры, восстанавливают сайт из доверенного источника, меняют секреты и проверяют, что причина входа закрыта. Простая установка security-плагина не доказывает очистку.

Сначала проверьте

Факты до изменений.

  • Какие признаки и когда появились: redirects, новые пользователи, файлы, письма, нагрузка или предупреждение хостинга.
  • Есть ли свежая резервная точка и можно ли сохранить текущие файлы/логи отдельно.
  • Кто имеет доступ к WordPress, хостингу, панели домена, почте, базе, CDN и внешним API.
  • Какие секреты могли быть раскрыты и где они повторно используются.
  • Можно ли временно ограничить изменяемые функции без уничтожения доказательств.
  • Есть ли доверенный источник ядра, плагинов, темы и пользовательского кода.

Безопасный порядок

Двигайтесь небольшими проверяемыми шагами.

  • Ограничьте ущерб. При необходимости включите обслуживаемый режим, заблокируйте скомпрометированный аккаунт или остановите вредоносную отправку.
  • Сохраните состояние. Копии файлов, базы и доступных логов нужны отдельно от рабочей директории.
  • Смените секреты. Делайте это с чистого устройства и учитывайте WordPress salts, хостинг, БД, почту, API и администраторов.
  • Восстановите доверенный код. Не ограничивайтесь удалением одного найденного файла.
  • Закройте вход и наблюдайте. Обновите уязвимый компонент/процесс, проверьте задачи, пользователей и повторное появление признаков.

Частые ошибки

Что обычно повышает риск.

  • Удалять найденный файл до сохранения контекста и считать инцидент закрытым.
  • Менять пароль только в WordPress, оставляя те же credentials в почте или хостинге.
  • Восстанавливать старую копию, не устранив исходную точку входа.
  • Обещать отсутствие скрытого закрепления без достаточного расследования.

320px Site Audit

Что можно проверить автоматически.

Site Audit работает только на чтение и может показать часть версий, прав, исполняемых файлов, пользователей и конфигурационных сигналов. Он не является антивирусом, тестом на проникновение или цифровым расследованием и не должен публиковать чувствительный отчёт.

Когда нужна помощь

Конкретный следующий шаг.

Для обратимого восстановления и миграции используйте контур восстановления WordPress. Если нужны форензика и подтверждение масштаба инцидента, подключается профильный специалист.

Продолжить

Соседнее руководство и общий раздел.

01

Обслуживание WordPress: что входит

Понятный состав регулярного обслуживания WordPress: обновления, резервные копии, ошибки, скорость, техническое SEO, небольшие релизы и документация.

02

Все руководства

Выберите другую задачу WordPress.

Расскажите о задаче вашего сайта.

Достаточно цели, текущей сложности и адреса проекта. Пароли, ключи и приватные выгрузки присылать не нужно.