Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Установите правила .htaccess
1. Переведите сайт в автономный режим (режим обслуживания). Это лишит взломщика возможности увеличить ущерб сайту или помешать вашим попыткам восстановить контроль над веб-ресурсом.
2. Сообщите о взломе вашему хостинг-провайдеру, чтобы он мог помочь вам.
3. Сделайте резервную копию взломанного сайта, если вы хотите изучить его впоследствии.
4. Просмотрите серверные логи, чтобы определить, как злоумышленник смог взломать сайт. Это поможет вам узнать, как исправить эту проблему, а также понадобится для поиска того, что взломщик успел сделать.
5. Обновите всё, что можно обновить.
6. Удалите все файлы, страницы, сообщения, Комментарии или процесс, добавленные злоумышленником. Если вы сомневаетесь в том, всё ли вы нашли, создайте новый сайт WordPress с нуля, а затем восстановите на нём последнюю резервную копию, сделанную до взлома.
Не позволяйте поисковым роботам просматривать каталоги
Как найти уязвимости и защитить свой сайт на WordPress