Неизвестный администратор — серьезный сигнал. Он может появиться из-за слабого пароля, уязвимого плагина, украденного доступа или переноса уже зараженной копии. Просто удалить пользователя и остановиться — недостаточно.

Срочные действия

  1. Сделайте backup текущего состояния для анализа.
  2. Удалите или понизьте права неизвестного администратора, проверив, не привязан ли к нему контент.
  3. Смените пароли всех настоящих администраторов.
  4. Проверьте пароли FTP/SFTP, панели хостинга и базы данных.
  5. Обновите WordPress, плагины и темы.
  6. Проверьте недавно измененные файлы и неизвестные cron-задачи.

Где смотреть

МестоЧто искать
Пользователи в wp-adminНеизвестные email администраторов, странные логины.
Таблица пользователей в базеАккаунты, скрытые от обычного отображения.
wp-content/pluginsНеизвестные или заброшенные плагины.
error/access logsПодозрительные попытки входа или POST-запросы.
Неизвестный администратор — не косметическая мелочь

Пришлите домен и примерное время появления пользователя. Поможем проверить, не часть ли это более широкого взлома.

Проверить неизвестного администратора