Saldırıya Uğramış Bir WordPress Sitesi Nasıl Temizlenir ve Kurtarılır
Birkaç gün önce normalde kaçınmaya çalıştığım bir şey yaptım; Dedikodu yapmak için sosyal medyaya girdim. Bu, e-posta yoluyla, web sunucumla iletişim kurmamı isteyen cesaret kırıcı bir mesaj aldıktan sonraydı, ancak teknik destek, meselelere yardımcı olmaktan başka her şeyi yaptı, bu nedenle Twitter'da kirli çamaşırları havalandırma ihtiyacı.
Kim olduğum için, bu meseleyi akışına bırakmayı seçerdim, ama yardıma en çok ihtiyaç duyduğumda web sunucumdan aldığım destek, en büyük zamanları emdi. Hem şok edici hem de ufuk açıcıydı. Şimdi yeni bir web barındırma için alışveriş yapan memnun olmayan bir müşteriyim.
Demek istediğim, bu kadar zayıf müşteri desteğinden sonra ne bekliyorlardı? Temsilcilerden biri, memnun kalmazsam sitemi başka bir yere taşımamı isteme cüretini gösterdi. Sinir. Lütfen yorumlarda harika bir ev sahibi önerin ve yüzüme bir gülümseme koyun Ama kalitesiz müşteri hizmetleri dışında, sıkıntılarımın nedeni neydi? İşte bu cesaret kırıcı e-postanın arkasındaki hikaye:

Son zamanlarda, WordPress siteme erişim sağlayan ve sonunda tüm public_html dizinimi ele geçiren gerçekten kararlı bir bilgisayar korsanının kurbanı oldum. Ya da tam tersi – Web sunucum birkaç kez sormama rağmen bu bilgiyi sağlayamadığı için nasıl saldırıya uğradığımı gerçekten bilmiyorum.
Şimdi, bu hesapta yaşayan altı WordPress sitem vardı. Saldırı sonucunda hepsi bir güvenlik önlemi olarak kaldırıldı, bu tamamen anlaşılabilir bir durumdur. Ancak durum tamamen kontrolden çıkınca trafik azaldı ve işlerimin dışında kaldığım 72+ saat boyunca tek bir soruşturma bile almadım.
Bu yüzden Twitter'a gittim ve çok gürültü yaptım, ardından Matthew adında iyi görünen bir adam (okuduysanız teşekkür ederim) imdadıma yetişti. Matt müdahale ettikten sonra, ana sitemi, temel işlevsellik açısından büyük darbeler almasına rağmen kurtarabildim. Diğer beş web sitesi o kadar şanslı değildi, tozları ısırmak zorunda kaldılar ve ağzımda kötü bir tat bıraktılar.
Özellikle Bluehost'taki destek temsilcilerinden aldığım küçük yardımla sinir bozucu ve stresli bir deneyim oldu. Evet, az önce seni ispiyonladım Bluehost. Söylemek yeterli, bu, paylaşılan barındırma paketlerinde ikinci kez saldırıya uğradım. Öğrenmeye başlamalıyım.
Feragatname: Deneyimlerim, ev sahibiyle iyi vakit geçirmiş olabileceğinizi göz ardı etmiyor – bu sadece benim izole deneyimim.
Matt neyi farklı yaptı? Bana bozuk dosyaların ayrıntılarını içeren bir malware.txt dosyası yaptı. Bu dosyaların çoğunu temizlemek kolaydı, ancak önemli eklentileri silmek ve ana sitemi ciddi şekilde yetersiz bırakan çekirdek dosyaları değiştirmek anlamına geliyordu. Her ne kadar hiç yoktan iyi olsa da, hiçbir zaman sona ermedi.
Diğer beşini tamamen sildim çünkü bunlar bozuktu ve yedekler de – destek temsilcilerine göre – bozuktu. Bilirsin, tamir edilemez gibi. Bu bir utanç. Şimdi Bluehost gibi büyük bir şirket için gerçekten hayal kırıklığı yaratan beş farklı web sitesinde çalışmaya başlamam gerekiyor. Her iki durumda da Matt'e harika bir inceleme yaptım, ancak diğer temsilciler o kadar şanslı değildi. Ama yine de tekrar saldırıya uğrayabileceğimden endişeleniyorum ve bu, bir iş yürütürken ihtiyaç duyduğunuz türden bir zihniyet değil.
Bir kenara atılmak, saldırıya uğramak hiç kimse için, hatta en kötü düşmanınız için bile dilemeniz gereken bir şey değildir. Sonunda sitenizi kurtarsanız bile, gereksiz yere stres yaşamanıza neden olacak ve değerli zaman ve paraya mal olacaktır. Web barındırıcınız benimki gibi berbatsa, ikinci kez saldırıya uğrama riskiniz vardır. Trafiği ve satışları kaybedeceksiniz ve acı hatıranın ölmesi uzun sürecek. Güvenilirliğiniz de tehlikede, bu yüzden evet, saldırıya uğramak eğlenceli değil.
Öyleyse, bir pislik bir yerde WordPress sitenizi ele geçirdiğinde ve tüm çabalarınızı mahvettiğinde ne yapmalısınız; projenize zaman, para ve hırs mı koydunuz? Arayabileceğiniz bir numara var mı? İnternet polisi belki? Tıklayıp sitenizi günler yerine dakikalar içinde kurtarabileceğiniz hızlı bir her şeyi düzelt düğmesi var mı?
Benim yaptığım gibi üzücü bir deneyim yaşamak zorunda mısın, yoksa seçtiğin ev sahibi, dijital varlıklarını kaybettiğin için zaten stres altında olduğunu anlayacak mı? WordPress kullanıcısı ne yapmalı? Bilgisayar korsanlarından korkulacak mı yoksa kendinizi koruyabilir misiniz? İşte benim gibi bir deneyimi asla yaşamamak için kullanabileceğiniz bazı ipuçları.
WordPress Güvenliği
Önlemenin tedavi etmekten daha iyi olduğunu söylüyorlar ve ben de katılıyorum. WordPress güvenliği anahtardır. Aynı zamanda, ne kadar uğraşırsanız uğraşın, kötü adamlar her zaman tam olarak nereye vuracaklarını ve güçlendirilmiş web sitenize girebileceklerini biliyor gibi görünüyor. Bunu söylüyorum çünkü web sitelerimde sınıfının en iyisi güvenlik eklentileri kullanıyordum ama yine de saldırıya uğradım.
İster bir WordPress acemi, ister deneyimli bir web yöneticisi olun, sitenizi zaten parçalanmış haldeyken kurtarmaya çalışmak yerine her zaman WordPress güvenliğinizi güçlendirmeye bakmalısınız. Saldırıya uğramış WordPress web sitenizi nasıl geri yükleyebileceğinizi tartışmadan önce, önleyici tedbirler açısından orada neler olduğunu görelim. Bilgisayar korsanları sahip oldukları her şeyi WP tabanlı çevrimiçi işinize atsalar/salarsa, sarsılmadan kalma şansınızı nasıl artırabilirsiniz? İşte meyve suyu.
Harika bir Web Sunucusuna Yatırım Yapın

Harika bir WordPress ana bilgisayarı yapan nedir? Geçmişte en iyi WordPress ana bilgisayarını nasıl seçeceğimizi tartıştık, bu yüzden daha ince ayrıntılara girmeyeceğim. Ancak, mükemmel web barındırıcısını seçerken akılda tutulması gereken birkaç önemli husustan bahsedelim.
Fiyat ve Değer
Her şeyden önce, barındırma çözümünüzle "kuruşları sıkıştırmaya" bakmamalısınız. Düşük barındırma maliyeti, öncelikle Bluehost'u seçmemin ve kalmamın nedenidir. Bunun tersine döneceğini ve beni bir ** içinde ısıracağını bilmiyordum.
Sana basit bir sorum var amigo. Ayda 4 dolar ödeyip saldırıya uğrama (+ kötü hizmet) riskini mi yoksa ayda 29 dolar ödeyip işinize özel mükemmel ve kişiselleştirilmiş hizmet almayı mı tercih edersiniz? İç huzurunuzun değeri ne kadar?
Yakın geçmişte, barındırma için ayda 4 dolar ödeyerek para biriktirdiğimden o kadar emindim ki. Artık daha iyi biliyorum ve yönetilen WordPress barındırma hizmetine geçmeyi düşünüyorum. Tabii ki Bluehost büyük bir doğum günü pastası ya da başka bir şeyle egoma masaj yapmaya istekli değilse. Şaka yapıyorum elbette, ama müşteri hizmetlerine bakmalılar. Daha sonra işinizi kaybetmek istemiyorsanız, yönetilen WordPress barındırmayı da düşünmelisiniz.
Ayda 4 dolarlık paylaşılan barındırma planlarıyla ilgili sorun, sitenizin aynı sunucuda bir milyon başka siteyle birlikte yaşıyor olmasıdır; bu, diğer sitelerden birinin güvenliği ihlal edilirse, saldırıdan kurtulduğunuz için şanslısınız demektir. Müşteri verilerini sitenizde toplar/saklarsanız, bu tür bilgilerin yanlış ellere geçmesini istemezsiniz. Harika içerik oluşturmak için zaman ve para yatırdıysanız, hepsini Viagra satan bir ana sayfaya veya daha da kötüsü bir hiçliğe indirgemek için bir bilgisayar korsanına ihtiyacınız yoktur.
Yönetilen WordPress barındırma insanlarına taşınmamız gerekiyor. Daha uygun fiyatlı ev sahiplerinin çoğu zaten yönetilen barındırma planları sunuyor ve talebi artırırsak belki de bunun sonucunda fiyatlar düşecektir. Bir plan gibi geliyor, değil mi? Hareketli…
Kaliteli Destek
Web barındırıcınızın neden büyük destek sağlaması gerektiği hakkında konuşmamıza gerek var mı? Anında müsait olmak harika, ancak bir Bluehost destek temsilcisiyle canlı sohbet oturumu yapmak için 20 dakikadan fazla beklemek zorunda kaldım. Ve ortaya çıktıklarında, sanki eksik kadrolarını telafi etmeniz gerekiyormuş gibi, aynı anda birden fazla sohbette olduklarını söylerler. Havalı değil çocuklar, havalı değil.
Böylece, diğer sohbetlerden gelen sorunları taşıdıkları için önemsiz şeyler üzerinde daha fazla zaman harcarsınız. Bazen korkunç tavırlarının nedeni bu olabilir mi? Ama parmakla göstermek yerine ayda 4 dolardan çok mu fazlasını bekliyorum? Belki öyleyim. Web barındırıcınızı dikkatli seçin, aksi takdirde trafik kaybı (veya potansiyel olarak işletmeniz) ile ödeme yapabilirsiniz.
Bu bir yana, güvenli sunucuları var mı? Başka hangi güvenlik önlemleri var? Saldırıya uğraması durumunda WordPress sitenizi geri yükleyebilecek misiniz yoksa size yedeklerinizin de bozuk olduğunu söyleyecekler mi? Saldırıyı saldırgan ciddi bir hasara yol açmadan çok önce mi fark edecekler yoksa sitenizi kapatıp çok geç olduğunda size haber mi verecekler?
Gerçekten o paylaşılan barındırma paketinde kalmak zorunda mısınız? Web barındırıcınız güvenli mi, yoksa sizi her türlü saldırıya karşı savunmasız mı bırakıyorlar? Bu ve aklınıza gelebilecek diğer soruların yanıtlarını bulmanın tek yolu, yorumları okumak (ve bu gönderi bir tane olarak sayılır) ve gerekli araştırmayı yapmaktır. Ciddiyim, sadece yapın ve büyük WWW'de bir şirket hakkında ne kadar çok şey öğrenebileceğinize şaşıracaksınız.
Temiz WordPress Temaları + Eklentileri Alın

Bilgisayar korsanının favori oyun alanı, temaları ve eklentileri (özellikle kötü kodlanmış türler) site yöneticinize kolay erişim sağlar. Tam şu anda, bir bilgisayar korsanı muhtemelen kötü kodlanmış bir tema veya eklenti kullanarak WordPress sitenize/blogunuza erişmeye çalışıyor. Bir bilgisayar korsanı, yönetici alanına erişmek için bir arka kapı hack'i (bir temada veya eklentide gizli) kullanıyorsa, siz kızarmış kazsınız. İstedikleri gibi yıkımı mahvedebilirler.
Bu nedenle, güvenilir sitelerden tema ve eklentiler indirmek önemlidir. Temiz bir tema mı arıyorsunuz? WPExplorer profesyonel temaları, Elegant Themes, Genesis ve Themeforest'ı öneriyoruz. Temiz eklentilere mi ihtiyacınız var? WordPress Repo ve CodeCanyon'a göz atın. Temaları ve eklentileri alabileceğimiz başka güvenilir siteler biliyor musunuz? Lütfen yorumlarda paylaşın.
Temaları + Eklentileri + WordPress'i Güncelleyin

Bazen harika bir tema veya eklenti bir güvenlik açığıyla gelebilir. Genellikle geliştiriciler bu güvenlik açıklarını kapatmak için güncellemeler yayınlar. Ancak temanızı veya eklentilerinizi güncellemezseniz, çoğu durumda güvenlik açığının farkında olan bilgisayar korsanları için kolay bir hedef haline gelirsiniz. Sonuçta, güvenlik açığıyla ilgili bilgiler kamuya açık alanda mevcut, bu yüzden evet, o güncelleme düğmesine zaten basın.
Temaları ve eklentileri güncel tutun. WordPress kurulumunuzu da yükseltmeyi unutmayın, yoksa kıyamet koptuğunda faul yapacaksınız.
WordPress Sitenizi Yedekleyin
WordPress site(ler)inizi gerçekten sizinki gibi sıfırdan yeniden oluşturan kişi olmayın. Tam ve düzenli yedeklemelerle, hacker kişi onu menteşelerinden koparıp Atlantik Okyanusu boyunca fırlatsa bile WordPress sitenizi kolaylıkla geri yükleyebilirsiniz.
Ve lütfen web sunucunuzun, pazarlama broşürlerinde gururla ilan etseler bile, sitenizin güvenli yedeklerini sakladığını varsayma hatasına düşmeyin. Kendinizi korumanın tek (ve en iyi) yolu, VaultPress gibi profesyonel ve saygın bir yedekleme çözümüne yatırım yapmaktır. Diğer seçenekler arasında BackWPup, blogVault, Sucuri.net ve WPEngine gibi birçok yönetilen ana bilgisayar, çeşitli planlarla kendi yedekleme seçeneklerini bile sunar.
Web sunucunuzda yolunuzu biliyorsanız, düzenli aralıklarla manuel yedeklemeler bile oluşturabilirsiniz (ve daha fazla güvenlik için yukarıda belirtilen eklentilerden birine ek olarak kendi manuel yedeklemelerinizi almanızı öneririz). İki haftada bir, başlamak için harika bir programdır. WordPress web sitenizi sıkıştırın ve yerel makinenize indirin. Ayrıca WordPress veritabanını indirin ve her ikisini de bilgisayarınızdaki güvenli bir klasöre kaydedin. Bilgisayarınızın temiz olduğundan emin olun.
Teklifinizi yerine getirmek için birçok WordPress yedekleme eklentisi de vardır, bu nedenle bir web sunucusunda yolunuzu bulamazsanız endişelenmeyin. WordPress web sitenizin güvenliğini sağlama hakkında daha fazla bilgi edinebilir ve ipuçlarınızı da paylaşabilirsiniz. Devam edelim ve saldırıya uğramış WordPress sitenizi nasıl kurtarabileceğimizi görelim.
WordPress güvenliğinizi nasıl artırabileceğiniz hakkında daha fazla bilgi edinmek ister misiniz? Web sitenizi güvende tutmak için atmanız gereken temel adımları kapsayan Sucuri WordPress Güvenlik Kılavuzuna göz atın.
Saldırıya Uğramış Bir WordPress Sitesi Nasıl Kurtarılır

Yeni uyandın ve siten orada değil. Poof, rüzgar gibi gitti. Muhtemelen size bildiren bir e-posta veya kısa mesaj aldınız meşhur yağmurlu gün burada Kontrolün dizginlerini dışarıdaki maskeli bir meleze kaptırdın. Ne yapalım?
İlk tepkiniz panik olurdu, bu sorun değil çünkü hala hayattasınız ve hack hakkında bir şeyler yapabilirsiniz – ya da gerçekten şanslıysanız – bilgisayar korsanı. Ama kendini zihinsel çöküş noktasına kadar endişelendirmemelisin, sana hala ihtiyacımız var. Sonuçta, hasar çoğu zaman kısa sürede telafi edilebilir.
Hala Giriş Yapabilirsiniz
Bazı hilelerle, WordPress yönetici alanınıza erişmeye devam edebilirsiniz. Bu sizseniz, hasarlı dosyaları ortadan kaldırarak ve giriş noktasını kapatarak sitenizi kolayca kurtarabilirsiniz. Genellikle, Google ve web barındırıcınız, saldırıya uğradığınızı size bildirir. Size saldırıya uğramış dosyaları ve URL'leri bile gösterebilirler.
Tek yapmanız gereken WordPress sitenize giriş yapmak, etkilenen dosyaları kaldırmak veya giriş bilgilerinizi değiştirmek ve tüm WordPress kurulumunuzu güncellemek. WordPress'i yönetici alanınızdan yeniden yükleyin. Virüs bulaşmış temaları ve eklentileri de yeni yeni kopyalarla değiştirmeniz gerekebilir.
Uh-oh, Kilitlendin
Diğer zamanlarda, bir bilgisayar korsanı sizi tamamen kilitleyebilir veya WordPress site(ler)inizi kilitleyebilir. Bu benim durumumda oldu – sitelerimden hiçbirine giriş yapamadım. Sitemi nasıl kurtardım? Sana bunun kolay olduğunu söylemeyi çok isterdim ama yalan söylüyor olurdum.
İlk olarak, web barındırıcınızla iletişime geçin ve size bilgi vermeseler bile, virüslü dosyaların bir listesi de dahil olmak üzere saldırının ayrıntılarını vermeleri için onlara baskı yapın. Canlı destek görevlileri size zor anlar yaşatıyorsa onları arayın ve bu yeterli değilse savaşı sosyal medyadan onlara taşımanız yeterli. Sadece web barındırma şirketleri değil, birçok şirket, hoşnutsuz bir müşteri yüzünden sosyal medyada marka itibarını zedelemeyi iki kez düşünecektir. Ancak kibar olun ; basılamaz küfürler savurarak gitmeyin. Ben böyle yaptım ve tabii ki Matthew sunucuma bir malware.txt dosyası kaydetti.

Böyle bir dosya yerindeyken, WordPress sitenizi temizlemek ve sonunda kurtarmak, etkilenen dosyaları ortadan kaldırmak ve değiştirmek meselesidir. Bununla birlikte, etkilenen her dosyayı tek tek bulmanız gerektiğinden, özellikle hasar kapsamlıysa uzun bir süreç olabilir.
Ancak, virüslü dosyaların nerede olduğunu gösteren bir dosya ile, tek yapmanız gereken cPanel -> Dosya Yöneticinize giriş yapmak ve mağdur edilen dosyaları silmek/değiştirmektir. Bunun sizi tüm eklentileri ve hatta temaları silmeye zorlayabileceğini unutmayın. Bir alt tema kullanmazsanız ve ana temanıza virüs bulaşırsa, özel tasarımınızı kaybedersiniz, ancak hey, en azından siteniz çalışır durumda! Eklentileri her zaman değiştirebilirsiniz, bu yüzden bu bir sorun olmamalı.
Çekirdek WordPress dosyalarını silmek, sitenizi kesinlikle istemediğiniz şekillerde etkisiz hale getirecektir. Bu durumda yapılacak en iyi eylem, etkilenen dosyaları yenileriyle değiştirmektir. Değiştirilen dosyaların kullandığınız WordPress sürümüyle aynı olduğundan emin olun. Aksi takdirde sitenizi bozarsınız. WordPress kurulumunuzu her zaman güncel tutmanın neden önemli olduğunu anladınız mı?
Güvenilir bir yedekleme çözümünüz varsa, saldırıya uğramış WordPress sitenizi kurtarma şansınız on kat artar. Tek yapmanız gereken sitenin önceki bir sürümüne geri dönmek ve rahatlamak.
Sitenizi kurtardıktan sonra, biraz yeniden oluşturulması gerekebileceğini unutmayın. WordPress sitenizi eski durumuna getirdikten sonra (yani yönetici alanına giriş yapabilirsiniz), tüm temel işlevlerin çalıştığından emin olun . Aranacak şeyler arasında widget'lar, iletişim formları, sosyal medya eklentileri ve etkilenen herhangi bir eklenti veya temaya bağlı diğer her şey bulunur.
Örneğin, sitemi geri yükledikten sonra, tüm formlarımı yöneten eklenti olan Contact Form 7'yi silmek zorunda kaldığım için formlarımın hiçbiri çalışmıyordu. Jetpack'i de silmek zorunda kaldım, bu yüzden diğer özelliklerin yanı sıra sosyal paylaşımları, yorumları ve RSS beslemelerini kaybettim. All in One Favicon'u da sildim ve özel favicon'umu kaybettim. Etkilenen eklentileri yeniden yükleyerek tüm bu özellikleri kurtardım.
Sorunun kendi başına eklentiler olmadığını unutmayın, ancak bilgisayar korsanının sunucuma erişimi ve WordPress sitelerime yönetici erişimi olduğundan, istedikleri yere kötü amaçlı kod ekleyebilirler. Yoast tarafından WordPress SEO'yu da sildim, bu da SEO çabalarımın boşa gittiği anlamına geliyor. Bir erkeğin yapması gerektiği gibi darbeyi aldım ve hala iyileşiyorum.
Neyse ki bilgisayar korsanı içeriğimden rahatsız görünmüyordu. Geçmişte olduğu gibi bazı sahte sitelere hav ve bağlantı eklemediler. Hâlâ sitemi yeniden inşa ediyorum ve site/içerik yeniden tasarlamayı düşünüyorum. Görmek? Sonuçta saldırıya uğramak o kadar da kötü değildi. Yanlış yaptığım şeylere gözlerimi açtı ve bana daha iyisi için harekete geçmem için gereken ivmeyi verdi. Aslında, Bluehost destek temsilcileri zamanımın çoğunu boşa harcamamış olsaydı, sitemi hemen geri yükler ve onları bu ayrıntılı incelemeden kurtarırdım.
Bilgisayar korsanlığına geri dönersek, sitenizi temizledikten sonra sizi kara listeden çıkarmak için web barındırıcınızla iletişime geçin . Aynı zamanda, saldırıya uğrayan WordPress sitenizi kurtarmak, ikinci kez saldırıya uğramanız durumunda büyük bir kazanç anlamına gelmez. Güvenlik açıkları kapatılmamışsa, tüm kurtarma çalışmalarınız boşunadır. Web sunucunuzla iletişime geçin ve ihlali nasıl kapatacağınız konusunda size tavsiye vermelerine izin verin. Bazen sorun, paylaşılan barındırma planınızdaki başka bir site olabilir. Bu size biraz huzur verse de daha güvenli bir plana geçmeli veya yukarıda bahsedilen güvenlik seçeneklerine yatırım yapmalısınız.

Sitenizi geri yükledikten sonra yapılacak en temel şey, yönetici e-postası dahil tüm oturum açma kimlik bilgilerini değiştirmek . Bu, bilgisayar korsanının web sitenize ve hatta diğer çevrimiçi hesaplarınıza yeniden erişmesini önleyecektir. Uyarı kelimesi: Giriş bilgilerinizi değiştirseniz bile, bilgisayar korsanı sitenize giriş yapmış olabilir ve bu da yeni giriş bilgilerini alma amacını tamamen ortadan kaldırır. Ne yapalım? İlk olarak, sitenizde birkaç kullanıcınız varsa, giriş noktasının hiçbirinin olmadığından emin olun. Çeşitli kullanıcılarınız için yenilerini oluşturabilirsiniz; yazarlar, web tasarımcıları, editör vb.
İkinci olarak, bilgisayar korsanı dahil tüm yetkisiz kullanıcıların oturumunu otomatik olarak kapatmak için wp-config.php dosyanızdaki güvenlik anahtarlarını değiştirmeniz gerekir. Yeni güvenlik anahtarları oluşturmak kolay, kolay bir iştir. Yeni güvenlik anahtarları oluşturmaya gidin, yeni anahtarlar oluşturun, sunucunuza giriş yapın ve wp-config.php'yi yeni ayrıntılarla güncelleyin. İşlem oldukça basittir, herhangi bir sorunla karşılaşmanızı beklemiyoruz.
Özetleme
Başka neyi unutuyorum? Bir bakayım; Özetle, kendinizi nasıl koruyacağınızı ve düşünülemez bir şey olursa WordPress sitenizi nasıl kurtaracağınızı:
- Öncelikle, daha iyi bir web barındırıcısı edinin, tercihen yönetilen WordPress barındırma, örneğin WPEngine
- WordPress güvenlik çözümlerine yatırım yapın – Güvenlik duvarları, yedeklemeler – işler. Sucuri.net, VaultPress, blogVault vb. öneririz.
- Güçlü oturum açma ayrıntıları oluşturun ve bunları gizli tutun
- Bilgisayarınızı temizleyin ve üzerindeki yazılımı güncel tutun
- WordPress'i, temaları ve eklentileri güncelleyin
- Saygın kaynaklardan temalar ve eklentiler alın
Ve en kötüsü olursa:
- Aklını kaybetme, her zaman bir çözüm vardır. Sıfırdan yeniden inşa etmek de gelişmek için bir fırsattır
- Web sunucunuzla iletişime geçin ve onları çıldırtın
- Sorunu düzeltin veya bir profesyonel kiralayın (onlar hazırdır)
- Küllerinden yüksel ve bir kez daha gökyüzünde yüksel
- Harika olun ve belki de başka birine yardım etmek için deneyiminizi belgeleyin
Kaynaklar
Belki bazı alanları masumca dışarıda bıraktım ya da burada paylaşılan ipuçlarıyla sitenizi kurtaramadınız. Belki de sadece daha fazlasını öğrenmek istiyorsun. Ben kimim ki senin yolunda durayım? Sonuçta, saldırıya uğramış WordPress sitenizi kurtarmanızı gerçekten istiyoruz. İşte işinizi kolaylaştıracak harika bir kaynak listesi:
- Oh Ş*#! WordPress Web Siteniz Hacklendiğinde Ne Yapmalısınız?
- Saldırıya Uğramış Bir WordPress Web Sitesi Nasıl Onarılır
- SSS Sitem saldırıya uğradı
Günün sonunda…
Saldırıya uğramak asla hoş bir deneyim değildir ve dünya, kötülükten zevk alan etik olmayan bilgisayar korsanları olmadan kesinlikle daha iyi bir yer olurdu. İşlerini bizi korumak için yapan etik hackerlarla bir sorunum yok.
Yine de, bazı nankör otlar WordPress sitenizin kalbine demir bir çubuk soktuğunda panik moduna girmemeli veya anksiyete ataklarına maruz kalmamalısınız. Doğru hazırlıkla ve doğru adımları atarak, saldırıya uğramış bir WordPress sitesini hemen kurtarabilirsiniz.
İnternetin pislikleriyle kötü bir karşılaşma duydun mu? Nasıl iyileştin? Bizimle paylaşın ve her seferinde bir yorum yapan bilgisayar korsanlarının tehdidinden kurtulmamıza yardımcı olun.
ev borcu WordPress sitesi