Hakiran WordPress rijetko "izgleda" hakirano na prvi pogled. Češće se otkrije kad stranica počne preusmjeravati posjetitelje na strane sajtove, kad se u Googleu ispod naslova pojavi spam, ili kad vas hosting obavijesti da je pronađen zloćudni kod. Evo kako prepoznati problem i što napraviti.
Znakovi da je WordPress hakiran
- Stranica preusmjerava na nepoznate sajtove (posebno s mobitela)
- U Google rezultatima se prikazuje spam sadržaj
- Upozorenje "Ova stranica možda je hakirana" ili crveni Safe Browsing ekran
- Nepoznati administratorski korisnici u
Korisnici - Nove PHP datoteke koje niste stvorili, često čudnih imena
- Naglo usporenje ili nagli skok prometa (stranica šalje spam)
Najčešći uzroci
- Ranjivi dodatak ili tema — daleko najčešći ulaz
- Slaba ili procurjela lozinka administratora / FTP / hostinga
- Zastarjela WordPress jezgra
- Zaraza s druge stranice na istom hosting računu
Hitni koraci (ako se snalazite)
- Promijenite sve lozinke — WordPress admin, hosting/cPanel, FTP i bazu.
- Stavite stranicu u "maintenance" ili je privremeno isključite.
- Provjerite administratore i obrišite nepoznate korisnike.
- Skenirajte stranicu i pregledajte nedavno izmijenjene datoteke.
- Vratite čistu sigurnosnu kopiju od prije zaraze, pa tek onda ažurirajte sve.
- Zatražite ponovni pregled kod Googlea (Search Console) nakon čišćenja.
Važno: vraćanje backupa bez zatvaranja ulaza kojim su ušli znači da ćete opet biti zaraženi. Uzrok se mora ukloniti, ne samo posljedica.
Kad je vrijeme za stručnjaka
Ako se zaraza vraća, ako ne znate kojim je ulazom ušla, ili ako je stranica na crnoj listi i gubite promet — to rješavamo brzo i temeljito.
Pošaljite nam link na stranicu — dijagnoza je besplatna, a javimo se s procjenom unutar 24 h (radnim danom).