Кога сајтот е хакиран, првите часови се клучни. Еве го редоследот што го користиме ние — истиот што го применуваме кај клиенти.
Знаци дека сте хакирани
- Чудни реклами, пренасочувања кон непознати сајтови
- Google предупредување „Овој сајт може да е опасен“
- Страници што не сте ги правеле (често на туѓ јазик)
- Хостингот ве извести за спам од вашата сметка
- Не можете да се најавите во админ
Што ВЕДНАШ (по редослед)
- 1. Не бришете сè од паника — прво направете копија од ТЕКОВНАТА состојба (треба за анализа како влегле)
- 2. Сменете ги лозинките — админ, cPanel/хостинг, FTP, база, е-пошта. Со нови, силни, различни.
- 3. Ставете го сајтот во режим на одржување ако е можно — да не се шири штетата на посетителите
- 4. Јавете се на хостингот — ако сте кај нас, ние скенираме и веднаш гледаме од каде дошло
- 5. Вратете од ЧИСТА копија — копија ПРЕД инфекцијата; ако вратите од заразена, ја враќате и дупката
- 6. Затворете ја ранливоста — ажурирајте сè: WordPress, тема, плагини, PHP. Инаку следната недела — истото.
- 7. Побарајте преглед од Google — во Search Console, за да падне предупредувањето
Што НЕ смеете
Да игнорирате („ќе видам утре“) — секој час значи повеќе спам од ваше име и поголема штета за угледот. Да платите на некој што ви ветува чистење за 10 евра преку порака. Да вратите стара копија БЕЗ да ја затворите дупката.
Како да не се повтори
90% од хакирањата се преку СТАРИ верзии на плагини и теми. Редовни ажурирања + силни лозинки + двофакторска најава + дневни копии = мирен сон. Тоа е точно што влегува во нашето одржување.