
Злом WordPress сайту — це ситуація, яка майже завжди виникає несподівано. Ще вчора сайт працював нормально, а сьогодні він перенаправляє користувачів на сторонні ресурси, показує помилки, не відкривається або отримує попередження від Google.
Для бізнесу це не просто технічна проблема. Зламаний сайт може означати втрату заявок, продажів, рекламного бюджету, позицій у пошуку та довіри клієнтів.
У цій статті розберемо, як правильно відновити WordPress після злому без втрати даних, що перевірити в першу чергу і чому просте “видалити вірус” часто не вирішує проблему повністю.
Як зрозуміти, що WordPress зламали
Злом не завжди виглядає очевидно. Іноді сайт відкривається нормально для власника, але для частини користувачів уже працюють приховані редиректи або шкідливі скрипти.
Основні ознаки злому:
- сайт перенаправляє на чужі ресурси;
- з’явилися невідомі сторінки в Google;
- браузер показує попередження про небезпеку;
- хостинг повідомив про шкідливий код;
- у WordPress з’явилися невідомі адміністратори;
- сайт почав повільно працювати без видимої причини;
- з’явилися дивні файли у wp-content або інших папках;
- Google Search Console показує проблеми безпеки.
Якщо ви ще не впевнені, чи сайт заражений, спочатку варто переглянути матеріал WordPress сайт заражений вірусом: як зрозуміти і що робити.
Головна помилка після злому
Найчастіша помилка — почати хаотично видаляти файли або просто відновити сайт із першого доступного бекапу.
Це небезпечно з кількох причин:
- можна видалити важливі файли сайту;
- можна втратити частину даних;
- можна повернути вже заражену копію;
- можна не закрити основну вразливість;
- сайт можуть зламати повторно через кілька днів.
Правильне відновлення WordPress після злому — це не одна дія, а послідовний процес.
Крок 1. Зафіксуйте поточний стан сайту
Перед будь-якими роботами потрібно зрозуміти, що саме відбувається.
Варто перевірити:
- чи відкривається сайт;
- чи працює адмінка WordPress;
- чи є попередження в браузері;
- чи є повідомлення від хостингу;
- чи є проблеми в Google Search Console;
- чи працюють форми, кошик або особистий кабінет;
- чи є сторонні редиректи.
Це допоможе не діяти навмання, а зрозуміти масштаб проблеми.
Крок 2. Зробіть резервну копію навіть зараженого сайту
Навіть якщо сайт уже зламаний, перед очищенням потрібно зробити повний бекап.
Потрібно зберегти:
- файли сайту;
- базу даних;
- файл wp-config.php;
- .htaccess;
- поточну структуру папок;
- логи, якщо вони доступні.
Це потрібно не для того, щоб просто повернути заражений сайт назад, а для безпечної роботи. Якщо під час очищення щось піде не так, буде можливість відновити важливі дані.
Крок 3. Перевірте файли WordPress
Після злому шкідливий код часто ховається у файлах сайту.
Найчастіше заражаються:
- functions.php активної теми;
- wp-config.php;
- .htaccess;
- папка wp-content/uploads;
- плагіни;
- невідомі PHP-файли в системних папках;
- тимчасові або кешовані файли.
Особливо підозріло, якщо у папці uploads з’явилися PHP-файли. У нормальній ситуації там мають бути зображення, документи та медіа, але не виконувані скрипти.
Крок 4. Перевірте базу даних
Шкідливий код може бути не тільки у файлах. Часто зараження ховається в базі даних.
У базі можуть бути:
- приховані JavaScript-вставки;
- шкідливі редиректи;
- сторонні iframe;
- спам-посилання;
- нові адміністратори;
- змінені налаштування сайту;
- підозрілі записи в wp_options.
Якщо очистити тільки файли, але не перевірити базу, сайт може залишитися зараженим.
Крок 5. Знайдіть причину злому
Це найважливіший етап. Якщо не знайти причину, сайт можуть зламати повторно.
Найчастіші причини:
- застарілий плагін;
- вразлива тема;
- нульований шаблон;
- слабкий пароль адміністратора;
- старий WordPress;
- відкриті FTP-доступи;
- зайвий адміністратор у системі;
- погано захищений хостинг;
- зараження сусіднього сайту на тому самому акаунті.
Просто “почистити сайт” недостатньо. Потрібно закрити двері, через які зловмисник потрапив усередину.
Крок 6. Оновіть WordPress, тему і плагіни
Після очищення потрібно оновити всі компоненти сайту.
Оновити потрібно:
- ядро WordPress;
- активну тему;
- усі плагіни;
- PHP-версію, якщо вона застаріла;
- захисні налаштування.
Але робити це потрібно обережно. Перед оновленнями має бути резервна копія, тому що старий сайт може зламатися через несумісність теми або плагінів.
Крок 7. Видаліть усе зайве
На багатьох зламаних сайтах є старі теми, непотрібні плагіни, тестові файли або дублікати архівів.
Потрібно видалити:
- неактивні теми, які не використовуються;
- непотрібні плагіни;
- старі архіви сайту;
- тестові PHP-файли;
- невідомі файли;
- користувачів, яких ви не створювали.
Чим менше зайвого коду на сайті, тим менше потенційних точок входу для повторного злому.
Крок 8. Змініть усі доступи
Після злому потрібно вважати всі старі паролі скомпрометованими.
Змінити потрібно:
- пароль адміністратора WordPress;
- паролі всіх інших адміністраторів;
- FTP/SFTP-доступи;
- пароль до бази даних;
- пароль до хостингу;
- паролі поштових акаунтів, якщо вони пов’язані з сайтом;
- API-ключі, якщо є підозра на компрометацію.
Паролі мають бути унікальними і складними. Не можна використовувати один пароль для WordPress, хостингу і пошти.
Крок 9. Перевірте сайт після очищення
Після очищення потрібно не просто відкрити головну сторінку і заспокоїтись.
Перевірити потрібно:
- головну сторінку;
- ключові посадкові сторінки;
- форми заявок;
- кошик і checkout, якщо це магазин;
- адмінку WordPress;
- мобільну версію;
- редиректи з Google;
- сканування на шкідливий код;
- Google Search Console.
Якщо Google показував попередження “сайт може бути небезпечним”, після очищення потрібно подати запит на повторну перевірку. Детальніше про це є окрема стаття Google показує “сайт може бути небезпечним”: що робити власнику бізнесу.
Коли краще відновлювати з бекапу
Відновлення з резервної копії може бути хорошим рішенням, якщо є чистий бекап, зроблений до зараження.
Але тут є ризик: не завжди зрозуміло, коли саме сайт зламали.
Наприклад, вірус міг потрапити на сайт місяць тому, а попередження Google з’явилося тільки зараз. У такому випадку вчорашній або тижневий бекап уже може бути зараженим.
Тому перед відновленням потрібно оцінити:
- дату появи проблеми;
- дату останньої чистої копії;
- чи є зміни в базі даних після бекапу;
- чи не втратите ви замовлення, заявки або контент;
- чи закрита причина злому.
Як не втратити дані під час відновлення
Для бізнес-сайту важливо зберегти не тільки сам сайт, а й дані.
Особливо це критично для:
- інтернет-магазинів;
- сайтів із заявками;
- особистих кабінетів;
- форумів;
- навчальних платформ;
- сайтів із регулярним оновленням контенту.
Перед відновленням потрібно окремо перевірити, чи не будуть втрачені нові замовлення, користувачі, заявки або зміни в контенті.
Як хостинг впливає на відновлення після злому
Якісний хостинг не гарантує, що сайт ніколи не зламають. Але він суттєво спрощує відновлення.
Важливо, щоб хостинг мав:
- автоматичні резервні копії;
- доступ до логів;
- ізоляцію акаунтів;
- антивірусну перевірку;
- можливість швидко відновити сайт;
- підтримку, яка розуміє WordPress.
Якщо поточний хостинг не має нормальних бекапів, не допомагає з логами і просто блокує сайт без пояснень, після відновлення варто серйозно подумати про перенос.
Про правильний перенос можна прочитати у статті Як перенести WordPress сайт на інший хостинг без втрати SEO.
Практичний приклад
Типова ситуація: бізнес-сайт на WordPress почав перенаправляти частину мобільних користувачів на сторонній ресурс. Для власника сайт відкривався нормально, тому проблему помітили не одразу.
Після перевірки виявилося:
- у темі був прихований JavaScript;
- у wp-content/uploads були сторонні PHP-файли;
- один із плагінів давно не оновлювався;
- у базі даних були підозрілі вставки;
- пароль адміністратора був занадто простий.
Після очищення файлів і бази, оновлення плагінів, зміни доступів і налаштування резервних копій сайт вдалося відновити без втрати даних.
Чек-лист відновлення WordPress після злому
- зафіксувати симптоми проблеми;
- зробити повний бекап зараженого сайту;
- перевірити файли WordPress;
- перевірити базу даних;
- знайти причину злому;
- видалити шкідливий код;
- оновити WordPress, тему і плагіни;
- видалити зайві файли, теми і плагіни;
- змінити всі паролі;
- перевірити сайт після очищення;
- подати сайт на повторну перевірку в Google, якщо було попередження;
- налаштувати регулярні резервні копії.
Висновок
Відновити WordPress після злому без втрати даних можливо, якщо діяти правильно: не видаляти файли хаотично, зробити резервну копію, знайти причину зараження, очистити файли і базу даних, оновити сайт і змінити всі доступи.
Головне — не обмежуватися поверхневим очищенням. Якщо не закрити вразливість, сайт можуть зламати повторно.
Потрібен безпечний хостинг для WordPress із реальною підтримкою?
Переглянути тарифи Hostnova:
https://www.hostnova.eu/pricing/
