Обновлено · 31.08.2026
Короткий ответ.
При подозрении на взлом сначала ограничивают ущерб и сохраняют доступные доказательства, а не удаляют случайные файлы. Затем определяют затронутые аккаунты и контуры, восстанавливают сайт из доверенного источника, меняют секреты и проверяют, что причина входа закрыта. Простая установка security-плагина не доказывает очистку.
Сначала проверьте
Факты до изменений.
- Какие признаки и когда появились: redirects, новые пользователи, файлы, письма, нагрузка или предупреждение хостинга.
- Есть ли свежая резервная точка и можно ли сохранить текущие файлы/логи отдельно.
- Кто имеет доступ к WordPress, хостингу, панели домена, почте, базе, CDN и внешним API.
- Какие секреты могли быть раскрыты и где они повторно используются.
- Можно ли временно ограничить изменяемые функции без уничтожения доказательств.
- Есть ли доверенный источник ядра, плагинов, темы и пользовательского кода.
Безопасный порядок
Двигайтесь небольшими проверяемыми шагами.
- Ограничьте ущерб. При необходимости включите обслуживаемый режим, заблокируйте скомпрометированный аккаунт или остановите вредоносную отправку.
- Сохраните состояние. Копии файлов, базы и доступных логов нужны отдельно от рабочей директории.
- Смените секреты. Делайте это с чистого устройства и учитывайте WordPress salts, хостинг, БД, почту, API и администраторов.
- Восстановите доверенный код. Не ограничивайтесь удалением одного найденного файла.
- Закройте вход и наблюдайте. Обновите уязвимый компонент/процесс, проверьте задачи, пользователей и повторное появление признаков.
Частые ошибки
Что обычно повышает риск.
- Удалять найденный файл до сохранения контекста и считать инцидент закрытым.
- Менять пароль только в WordPress, оставляя те же credentials в почте или хостинге.
- Восстанавливать старую копию, не устранив исходную точку входа.
- Обещать отсутствие скрытого закрепления без достаточного расследования.
320px Site Audit
Что можно проверить автоматически.
Site Audit работает только на чтение и может показать часть версий, прав, исполняемых файлов, пользователей и конфигурационных сигналов. Он не является антивирусом, тестом на проникновение или цифровым расследованием и не должен публиковать чувствительный отчёт.
Когда нужна помощь
Конкретный следующий шаг.
Для обратимого восстановления и миграции используйте контур восстановления WordPress. Если нужны форензика и подтверждение масштаба инцидента, подключается профильный специалист.
Продолжить
Соседнее руководство и общий раздел.
01
Обслуживание WordPress: что входит
Понятный состав регулярного обслуживания WordPress: обновления, резервные копии, ошибки, скорость, техническое SEO, небольшие релизы и документация.
Расскажите о задаче вашего сайта.
Достаточно цели, текущей сложности и адреса проекта. Пароли, ключи и приватные выгрузки присылать не нужно.