当您的 WordPress 网站被黑客入侵时该怎么办 | 2021

已发表: 2020-09-05

当您的 WordPress 网站被黑客入侵时该怎么办?

目录

介绍

“盗版只会影响新的不受欢迎的 WordPress 网站。”

错误的。 黑客以新创建的、旧的和完善的网站为目标。 WordPress 网站的黑客攻击率令人震惊。 在本文中,我将尽力分享当您的 WordPress 网站被黑客入侵时该怎么办,所以请继续阅读这篇文章直到最后。

但是,在查看您的网站被黑客入侵时您应该怎么做之前,首先要确定网站被入侵的迹象。

大多数黑客事件都是由数据安全漏洞引起的。 黑客可以访问网站或公司的敏感信息,例如密码和用户名。 网络犯罪分子可以亲自或通过软件进入。

What to do When Your WordPress Site is Hacked in 2020

您的网站已被黑客入侵的指标

  • 流量突然下降
  • 网站上出现的错误链接,尤其是在页面底部
  • 网站首页被毁容
  • 您无法连接到您的网站
  • 显示可疑或垃圾邮件用户帐户,可能会危及管理员角色
  • 网站没有响应或比正常速度慢
  • 服务器上的未知脚本和文件,特别是在 file/wp-content /
  • 无法从 WordPress 站点发送或接收电子邮件
  • 可疑的预定活动
  • 网站上的弹出式广告

如果您发现上述任何迹象,则您的网站可能已被黑客入侵。 此时很容易感到无助、沮丧和被淹没,但你需要保持冷静并解决它。

关注这一切并不总是那么容易。 这是 WP Security Audit Log 等解决方案帮助了解正在发生的事情的地方。 这样的工具在保护您的 WordPress 网站方面起着至关重要的作用。

你应该做些什么来解决这个烂摊子

What to do When Your WordPress Site is Hacked | 2021
  • 联系您的房东

通常,好的托管公司在这种情况下会有所帮助。 那些拥有技术知识和经验丰富的员工的人已经面临这些问题,可以快速帮助您。

如果您的网站位于共享服务器上,您可以查明黑客是否使用服务器上的另一个网站来访问您的网站。 在这种情况下,主持人可以向您展示黑客攻击是如何开始和传播的。 他们还可以通知您网站后门的位置。

阅读更多: 2021 年网站客栈排名的最佳 SEO 技术

为了确保您的网站保持安全并且如果它被黑客入侵,您将有一个团结主机团队在您身边。 我们建议您选择值得信赖的公司,例如 SiteGround、WP motor ou Kinsta。

如果您不知道从哪里开始(它们都以可变成本提供不同的选择),我们的 WordPress 托管指南应该会有所帮助。 还有其他很棒的主机,但这些是我们最常使用并且一直支持我们的主机。

WordPress-Website-Hacked
  • 聘请专业人士

如果您的网站已被黑客入侵,并且您希望专家快速清理它,我们建议您联系专业人士寻求帮助。 被渗透的部位通常会随着时间的推移而恶化。 这就是为什么您应该致电专家来解决问题并保护网站。

我们过去曾与一些值得信赖的公司合作,包括 Sucuri et Malware 都提供优质的服务,并且在这些领域具有很高的资质。

  • 恢复以前版本的网站

如果您一直在为您的 WordPress 网站创建备份(这就是我们强烈推荐使用 BlogVault 服务的原因),那么您将迎来一个黄金时刻。 网站版本必须在黑客攻击之前恢复。

恢复网站的旧备份时,请始终牢记整个网站将恢复到以前的版本。 这意味着画廊图像和网站的其他更改可能会丢失。 然而,一个旧但干净的网站比一个受损的网站更有价值。

What to do When Your WordPress Site is Hacked in 2020

成功恢复您网站的旧版本后,请记住它仍然不安全,不会受到黑客攻击。 因此,您需要迅速采取行动以增加安全级别,并避免未来常见的恶意活动和对网络安全的威胁。

  • 检查您网站的权限。

如果您可以访问您网站的仪表板,您应该能够检查 WordPress 用户的权限。 确认只有您和您的团队可以访问管理员帐户,并且没有人篡改其他用户的权限。

如果您遇到新的可疑用户,请立即将其删除。

  • 更改您网站的所有密码。

确保更改用于访问 cPanel、WordPress 仪表板、FTP 客户端、MySQL 数据库以及允许第三方访问网站的任何其他方式的密码。

现在您必须找到新的安全密码,即使是最优秀的黑客也会感到头疼。 考虑使用密码生成器或包含空格、字母、符号和数字的完整句子作为密码。

clean-hacked-wordpress-website-markuptrend

经常问的问题

我如何知道我的 WordPress 网站是否有病毒?

1. 访问任何站点检查器网站。
2. 输入您的网站网址
3.扫描网站
4. 查看显示您网站中存在潜在病毒的报告(如果有)。

为什么 WordPress 会受到如此多的黑客攻击?

1. 安全措施低的托管平台
2. 使用不安全和无效的主题和插件
3.使用弱登录密码
4. 不保护 wordpress 管理员登录页面
5. 没有跟上最新版本的主题和插件

网站被黑客入侵的迹象是什么?

1.您的网站流量急剧下降
2.您的网站搜索被重定向到不同的 URL
3. 您收到勒索软件消息
4.您的网站速度明显下降
5. 浏览网站时出现不需要的弹出窗口

如何保护我的 WordPress 网站?

1.更改wordpress默认登录用户名和密码。
2.更改默认管理员登录网址即www.xyz.com/wp-admin
3.禁用文件编辑
4.禁用PHP文件执行
5.限制登录尝试并启用双重身份验证
如果事情变得复杂,那就聘请专业人士来处理大惊小怪。

最后一句话

执行上述步骤后,您的网站是安全的。 但是在那之后你不应该放松,因为 WordPress 安全应该是一个持续的努力。

请记住安装WP Security Audit Log 插件它会记录对您的网站所做的所有更改。 正如我在上面解释的那样,这在盗版后的法庭调查中很有用。