Как обезопасить сайт на wordpress от взломов Malware?

Ссылка скопирована
1 ответ

Привет!
Столкнулся с такой проблемой и не могу понять, как его решить.
Сайт у меня wordpress + woocommerce. Уже второй раз его умудряются взломать. Создают пользователя с правами администратора, заливают в плагины "левый" плагин, вставляют свои кода с переадсресацией на фишинговый сайт в Index.php и изменяют wp-includes/js/jquery/jquery-migrate.min.js? и wp-includes/js/jquery/jquery.min.js?ver=3.6.4

Менял все пароли и явки, менял адрес админ панели, обновлял все до послденей версии, проверял права доступа к файлам на сервере - все равно сайт продолжают ломать.

Подскажите,пожалуйста, куда смотретьгде править, чтобы избавить от этой напасти?

p.s У меня 4 сайта одинаковых. Т.е один и тот же шаблон сайта, набор плагинов. Разная лишь тематика. НО взламывают только один из них, остальные не трогают.
Так же прилагаю скриншоты

Как обезопасить сайт на wordpress от взломов Malware?

Как обезопасить сайт на wordpress от взломов Malware?

Дополнительно:

См https://ru.stackoverflow.com/questions/777029/%D0%...

Ответы:

"Дырок" основных не так много.
а) Если речь о виртуальном хостинге – то это первая вероятная дырка. Через шелл или БД.
б) "Нулленый" шаблон или просто кривой шаблон. Их краулерами обнаруживают те, кто знает об уязвимости или сам "закладочку" вкрячил.
в) Плагины.
Попробуйте Wordfence установить. Как минимум, "закладки" в плагинах и шаблонах он находит. А на сайте у них информации по уязвимостям и проблемным шаблонам/плагинам - море. Я бы с этого начал.

Нужно решить такую задачу?

Опишите проблему, и специалист поможет с настройкой, исправлением ошибки или доработкой сайта. Подберём понятный план работ без лишней переписки.

Заказать помощь
Лучший ответ
1
Ольга Сеть Ответ

Если злоумышленник создаёт администратора, кладёт левый плагин и меняет файлы ядра WordPress, это уже не «поставить ещё один защитный плагин», а полноценное лечение взлома. Простая смена паролей не помогает, если на сайте остался бэкдор, заражённый плагин, доступ по FTP/хостингу или вредоносный код уже попал в резервные копии.

  1. Сначала снимите копию текущего состояния для анализа, но не используйте её как чистый бэкап.
  2. Проверьте пользователей WordPress, FTP/SFTP, SSH, панель хостинга, базу данных, API-ключи, почтовые ящики.
  3. Переустановите ядро WordPress из официального источника, не правьте вручную заражённые wp-includes и wp-admin.
  4. Удалите все неизвестные плагины и темы. Нулёные темы/плагины считать скомпрометированными.
  5. Сравните текущие плагины и тему с чистыми оригиналами.
  6. Проверьте wp-content/uploads на PHP-файлы и исполняемые скрипты.

Для первичного сканирования можно использовать Wordfence, Sucuri Scanner, NinjaScanner, ImunifyAV на хостинге. Но плагин не заменяет ручную чистку: если права администратора уже создаются повторно, нужно искать точку входа.

Минимальные меры после чистки: уникальные пароли, 2FA для админов, запрет редактирования файлов из админки, актуальные версии PHP/WP/плагинов, удаление неиспользуемых тем и плагинов, права файлов обычно 644, папок 755. В wp-config.php можно добавить:

define('DISALLOW_FILE_EDIT', true);

define('DISALLOW_FILE_EDIT', true);

Если ломают только один из четырёх похожих сайтов, сравните именно отличия: домен, хостинг-аккаунт, активные пользователи, формы, загрузки файлов, платёжные модули, версия темы, дополнительные плагины и даты изменения файлов. Скорее всего вход находится не «в WordPress вообще», а в конкретном компоненте или доступе этого сайта.

Другие ответы (0)

Пока нет других ответов. Будьте первым, кто поможет автору.

Ответить на вопрос

комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Вам также может быть интересно