Wpis z mikrobloga

Prowadzę stronę internetową opartą na systemie Wordpress. Ostatnio borykam się z uciążliwymi atakami. Notorycznie otrzymuję komunikaty z Google, że strona została shackowana i "aby ostrzec użytkowników, którzy znajdą Twoją witrynę w wynikach wyszukiwania, że zawiera ona treści zmienione przez hakerów, podjęliśmy wobec niej ręczne działania."

Mam zainstalowaną wtyczkę Wordfence (w wersji darmowej) i za każdym razem przywracam zmodyfikowane pliki do pierwotnej wersji, ale problem notorycznie wraca. Czy ktoś zna jakieś dobre rozwiązanie?

Witryna strasznie poleciała mi w wynikach google, także sporo mojej ciężkiej pracy poszło w piach...

Wordpress, wszystkie wtyczki oraz szablony są aktualizowane na bieżąco. Gdyby była taka konieczność, to postaram się szerzej opisać swój problem. Będę wdzięczny za pomoc.

Wołam #wordpress #seo #webmastering #informatyka #pytanie #pytaniedoeksperta #webdev
  • 9
  • Odpowiedz
@szczemat:
1 - większość ataków na WP jest właśnie przez nadmiar wtyczek - usuń wszelkie zbędne badziewie po przeczyszczeniu strony z tego, co się tam dostało
2 - zabezpiecz wp przez podwójne logowanie
3 - użyj innych, lepszych wtyczek (ta, którą stosujesz - nie powala, nawet w darmowej wersji)
4 - zmień passy na bardziej skomplikowane, jeśli masz jakieś "adminy" itp. ustawione
5 - po przeczyszczeniu i wykonaniu powyższych daj do
  • Odpowiedz
@Oczomyjka: backup polega na tym, że Wordfence znajduje plik ze zmienionym kodem i podmienia go na oryginał (najczęściej index.php).
W takim razie sprawdzę darmowe pluginy i dam znać, co w trawie piszczy.
  • Odpowiedz
@szczemat: Zależy, co dla kogo jest "niezbędne", ale ok - wierzę na słowo. Wgraj sobie akismeta, by spamowe łatwiej odsiewało + ithemes security (takie żółte logo, bo są inne z podobną/identyczną nazwą).
  • Odpowiedz