amp-web-push-widget button.amp-subscribe { display: inline-flex; align-items: center; border-radius: 5px; border: 0; box-sizing: border-box; margin: 0; padding: 10px 15px; cursor: pointer; outline: none; font-size: 15px; font-weight: 500; background: #4A90E2; margin-top: 7px; color: white; box-shadow: 0 1px 1px 0 rgba(0, 0, 0, 0.5); -webkit-tap-highlight-color: rgba(0, 0, 0, 0); } .amp-logo amp-img{width:190px} .amp-menu input{display:none;}.amp-menu li.menu-item-has-children ul{display:none;}.amp-menu li{position:relative;display:block;}.amp-menu > li a{display:block;} /* Inline styles */ span.acss93460{text-decoration:underline;} .icon-widgets:before {content: "\e1bd";}.icon-search:before {content: "\e8b6";}.icon-shopping-cart:after {content: "\e8cc";}
Categories: WordPress

Что делать, если хакеры взломали сайт

Чтобы распространять вирусы, свои рекламные коды или другую информацию, хакеры взламывают сайты. Почти во всех случаях сайт заражают не в ручном режиме, а с помощью скриптов и программ. Взломщики находят уязвимости на вашем ресурсе с помощью ботов, которые «путешествуют» по интернету в поиске сайтов с явными проблемами в безопасности.

Если хакеры взломали сайт, то не нужно отчаиваться – это распространенная проблема, которая может быть решена гораздо легче, чем вы думаете.

Уязвимости сайтов на WordPress

  • Использование простых паролей и логинов. Люди, которые попались на этом, вряд ли и дальше будут использовать пароли вроде «123456» или «qwerty». Как можно заметить, на огромном количестве ресурсов стоит ограничение на пароли — минимальное количество символов и обязательное использование цифр и букв в большом регистре. Используйте пароль с большим количеством символов, которые при этом будут содержать цифры, буквы разных регистров и, возможно, спецсимволы вроде «@,#,^» и прочие.
  • Обновляйте CMS и не используйте старых версий. WordPress – это очень популярный движок и в поиске уязвимостей в нем заинтересованно много хакеров и спамеров. Ведь сколько сайтов можно заразить, если просто найти «дыру» в движке. А при обновлениях эти дыры закрывают, и поэтому стоит использовать самые последние версии, шанс взлома которых в разы меньше, чем сборки, например, от 2014 года.
  • Проверяйте плагины, которые собираетесь устанавливать на свой сайт. Для банальной безопасности нет необходимости изучать программирование — достаточно просто посмотреть страницу плагина на официальном сайте WordPress. Если у дополнения одни отрицательные отзывы, а обновлялось оно 2 года назад, то устанавливать его не следует. Если у вас есть такие плагины, то взломали сайт скорее всего из-за них. О том, где можно скачивать плагины, вы можете узнать в этой статье.

Что делать при взломе сайта

Для начала стоит убедиться, что ваш компьютер не заражен трояном или другим вирусом. В этом вам поможет антивирус, благо их сейчас много и присутствуют хорошие бесплатные программы.

После этого нужно написать в поддержку своего хостинга и описать свою проблему. Возможно, вам даже не придется делать ничего самим, если у вас есть бекап сайта.

Если хакеры взломали сайт, а у вас нет копии сайта, то отпишите с проблемой в службу поддержки, ведь многие хостинги автоматически делают бекапы. После установки бэкапа стоит изменить все пароли от хостинга и админ-панели.

Также необходимо подумать о дальнейшей безопасности и установить плагины для защиты вашего ресурса. Постоянно делайте свежие бэкапы, хотя бы раз в две-три недели, при условии, что ваш сайт не сильно обновляется, ведь при откате на старую копию ресурса можно потерять часть нового контента.

Адель Гадельшин

View Comments

  • Очень полезная информация, а главное вовремя Обязательно воспользуюсь! Спасибо большое!

  • Здравствуйте.
    Прочитал Вашу статью, пришлось кое где поменять пароли
    и блокнот с паролями запоролить.
    Спасибо за инфу. К тому же получил письмо, как мошенники взламывют банковские карты. Так-что Ваша
    информация легла в благодатную почву.
    Спасибо.

Recent Posts

Что такое отказы на сайте, почему они происходят, как их уменьшить

Отказы на сайте - это процент посетителей, которые покидают сайт после просмотра только одной страницы.…

8 месяцев ago

Как сделать запуск инфопродукта

Инфопродукт - это любой продукт, который содержит информацию, полезную для потенциальных клиентов. Это может быть…

8 месяцев ago

Как вебмастеру юридически обезопасить себя

Ведение сайта - это не только подержание его работоспособности и наполнение контентом. В последние годы…

8 месяцев ago

Папки WordPress: значение папок /wp-admin, /wp-includes и /wp-content

WordPress - это популярная система управления контентом (CMS), которая позволяет создавать и управлять веб-сайтами различной…

8 месяцев ago

Что такое сертификат Let’s Encrypt и стоит ли его устанавливать

Сертификат Let’s Encrypt - это бесплатный и открытый сертификат SSL/TLS, который позволяет защитить веб-сайт от…

9 месяцев ago

Защита WordPress от вирусов

WordPress - это одна из самых популярных систем управления контентом в мире, которая используется миллионами…

9 месяцев ago