После взлома WordPress просто удалить один подозрительный файл обычно недостаточно. Уязвимый плагин, украденный пароль или скрытый backdoor могут вернуть проблему обратно.
Чеклист очистки
- Создайте бэкап текущего состояния для анализа.
- Обновите WordPress core, плагины и тему.
- Удалите неиспользуемые плагины и темы.
- Проверьте admin users и удалите неизвестные аккаунты.
- Смените все пароли и при необходимости доступы к базе.
- Сравните core files с чистыми файлами WordPress.
- Проверьте wp-config.php, uploads, theme functions и mu-plugins.
Перед повторным открытием
- Повторно просканируйте сайт после очистки.
- Убедитесь, что подозрительных редиректов больше нет.
- Проверьте, что формы и checkout продолжают работать.
- Создайте чистый бэкап после ремонта.
- Несколько дней следите за измененными файлами.
Очистка WordPress должна убрать причину, а не только видимый симптом
Напишите домен, версию WordPress и какое подозрительное поведение вы видели. Поможем выстроить безопасный порядок очистки.
Спланировать очистку WordPress