Da li imate WordPress sajt koji je hakovan? Bez panike, na pravom ste mestu. U ovom tutorijalu ću vam pokazati moj proces za rešavanje ovog problema kako biste uspešno vratili vaš sajt u život…pa hajde da počnemo.
Hakovan veb sajt može predstavljati zaista veliki problem – gubitak podataka, zloupotreba resursa, slanje spam emailova, neženjene redirekcije, finansijski gubici, a sve to može veoma negativno da se odrazi i na vašu reputaciju.
I samo pre nego što počnemo, jedan mali disclaimer – postoji puno različitih situacija i ne postoji jedno rešenje koje će biti idealno za sve. Ovo što ću vam pokazati je samo moj generalni pristup. I ukoliko vi imate drugačiji način kako rešavate ovaj problem ili dodatni savet, slobodno ga napišite u komentarima ispod.
Traženje i brisanje zaraženih fajlova može biti veoma dugačak proces i nikada nećemo biti sigurni da smo ih našli sve.
Moj pristup se sastoji od toga da sa trenutnog sajta preuzmemo samo najosnonije fajlove, a sve ostalo da preuzmemo za originalnih izvora.
Hajde da zajedno prođemo kroz sve korake.
I – Passwords (stay strong)
- Promeni šifru na cPanelu
- Promeni šifru za FTP
- Promeni šifru za WordPress korisnika
II – Backup
- Full backup (fajlovi + baza)
- Preuzmi ponovo Uploads folder (wp-content/uploads)
- Pregledaj da li u Uploads foldera ima nešto osim slika (i index.php fajla)
- Preuzmi wp-config.php (pregledaj fajl), koji se nalazi u Root
III – ReDownload
- Ponovo preuzmi temu
- Ponovo preuzmi sve dodatke
- Ponovo preuzmi WordPress instalaciju
IV – Kill it with 🔥
- Obriši sve fajlove
V – Spajanje
- U novu instalaciju ubaci stare fajlove
- wp-config.php
- uploads folder
- U novu instalaciju ubaci nove fajlove
- Tema
- Dodaci
VI – Hardening
- Instaliraj iThemes Security
- promeni login URL
- promeni admin ID
- Instaliraj Activity Monitor / Logs
- Instaliraj dodatak za Backup
- * Preimenuj admin username
- Sačuvaj ponovo Permalinks
- Obriši sve neaktivne teme i dodatke
- Obriši sve dodatke i teme koji se više ne održavaju
- Obriši sve sumljive članke, stranice i slike
- Proveri korisnike u bazi (phpmyadmin)
VII – Scan
- Hosting Virus Scanner
- iThemes Security Scan
- Wordfence Scan
- Sucuri Scan
- Online: https://sitecheck.sucuri.net/
VIII – SEO
- Postavi novu site mapu na Google Console
Nadam se da će ti ovi saveti pomoći da spasiš tvoj veb sajt od hakerskih napada.
Radi posao koji voliš, a ne koji moraš.
