當您的 WordPress 網站被黑客入侵時該怎麼辦 | 2021

已發表: 2020-09-05

當您的 WordPress 網站被黑客入侵時該怎麼辦?

目錄

介紹

“盜版只會影響新的不受歡迎的 WordPress 網站。”

錯誤的。 黑客以新創建的、舊的和完善的網站為目標。 WordPress 網站的黑客攻擊率令人震驚。 在本文中,我將盡力分享當您的 WordPress 網站被黑客入侵時該怎麼辦,所以請繼續閱讀這篇文章直到最後。

但是,在查看您的網站被黑客入侵時您應該怎麼做之前,首先要確定網站被入侵的跡象。

大多數黑客事件都是由數據安全漏洞引起的。 黑客可以訪問網站或公司的敏感信息,例如密碼和用戶名。 網絡犯罪分子可以親自或通過軟件進入。

What to do When Your WordPress Site is Hacked in 2020

您的網站已被黑客入侵的指標

  • 流量突然下降
  • 網站上出現的錯誤鏈接,尤其是在頁面底部
  • 網站首頁被毀容
  • 您無法連接到您的網站
  • 顯示可疑或垃圾郵件用戶帳戶,可能會危及管理員角色
  • 網站沒有響應或比正常速度慢
  • 服務器上的未知腳本和文件,特別是在 file/wp-content /
  • 無法從 WordPress 站點發送或接收電子郵件
  • 可疑的預定活動
  • 網站上的彈出式廣告

如果您發現上述任何跡象,則您的網站可能已被黑客入侵。 此時很容易感到無助、沮喪和被淹沒,但你需要保持冷靜並解決它。

關注這一切並不總是那麼容易。 這是 WP Security Audit Log 等解決方案幫助了解正在發生的事情的地方。 這樣的工具在保護您的 WordPress 網站方面起著至關重要的作用。

你應該做些什麼來解決這個爛攤子

What to do When Your WordPress Site is Hacked | 2021
  • 聯繫您的房東

通常,好的託管公司在這種情況下會有所幫助。 那些擁有技術知識和經驗豐富的員工的人已經面臨這些問題,可以快速幫助您。

如果您的網站位於共享服務器上,您可以查明黑客是否使用服務器上的另一個網站來訪問您的網站。 在這種情況下,主持人可以向您展示黑客攻擊是如何開始和傳播的。 他們還可以通知您網站後門的位置。

閱讀更多: 2021 年網站客棧排名的最佳 SEO 技術

為了確保您的網站保持安全並且如果它被黑客入侵,您將有一個團結主機團隊在您身邊。 我們建議您選擇值得信賴的公司,例如 SiteGround、WP motor ou Kinsta。

如果您不知道從哪裡開始(它們都以可變成本提供不同的選擇),我們的 WordPress 託管指南應該會有所幫助。 還有其他很棒的主機,但這些是我們最常使用並且一直支持我們的主機。

WordPress-Website-Hacked
  • 聘請專業人士

如果您的網站已被黑客入侵,並且您希望專家快速清理它,我們建議您聯繫專業人士尋求幫助。 被滲透的部位通常會隨著時間的推移而惡化。 這就是為什麼您應該致電專家來解決問題並保護網站。

我們過去曾與一些值得信賴的公司合作,包括 Sucuri et Malware 都提供優質的服務,並且在這些領域具有很高的資質。

  • 恢復以前版本的網站

如果您一直在為您的 WordPress 網站創建備份(這就是我們強烈推薦使用 BlogVault 服務的原因),那麼您將迎來一個黃金時刻。 網站版本必須在黑客攻擊之前恢復。

恢復網站的舊備份時,請始終牢記整個網站將恢復到以前的版本。 這意味著畫廊圖像和網站的其他更改可能會丟失。 然而,一個舊但乾淨的網站比一個受損的網站更有價值。

What to do When Your WordPress Site is Hacked in 2020

成功恢復您網站的舊版本後,請記住它仍然不安全,不會受到黑客攻擊。 因此,您需要迅速採取行動以增加安全級別,並避免未來常見的惡意活動和對網絡安全的威脅。

  • 檢查您網站的權限。

如果您可以訪問您網站的儀表板,您應該能夠檢查 WordPress 用戶的權限。 確認只有您和您的團隊可以訪問管理員帳戶,並且沒有人篡改其他用戶的權限。

如果您遇到新的可疑用戶,請立即將其刪除。

  • 更改您網站的所有密碼。

確保更改用於訪問 cPanel、WordPress 儀表板、FTP 客戶端、MySQL 數據庫以及允許第三方訪問網站的任何其他方式的密碼。

現在您必須找到新的安全密碼,即使是最優秀的黑客也會感到頭疼。 考慮使用密碼生成器或包含空格、字母、符號和數字的完整句子作為密碼。

clean-hacked-wordpress-website-markuptrend

經常問的問題

我如何知道我的 WordPress 網站是否有病毒?

1. 訪問任何站點檢查器網站。
2. 輸入您的網站網址
3.掃描網站
4. 查看顯示您網站中存在潛在病毒的報告(如果有)。

為什麼 WordPress 會受到如此多的黑客攻擊?

1. 安全措施低的託管平台
2. 使用不安全和無效的主題和插件
3.使用弱登錄密碼
4. 不保護 wordpress 管理員登錄頁面
5. 沒有跟上最新版本的主題和插件

網站被黑客入侵的跡像是什麼?

1.您的網站流量急劇下降
2.您的網站搜索被重定向到不同的 URL
3. 您收到勒索軟件消息
4.您的網站速度明顯下降
5. 瀏覽網站時出現不需要的彈出窗口

如何保護我的 WordPress 網站?

1.更改wordpress默認登錄用戶名和密碼。
2.更改默認管理員登錄網址即www.xyz.com/wp-admin
3.禁用文件編輯
4.禁用PHP文件執行
5.限制登錄嘗試並啟用雙重身份驗證
如果事情變得複雜,那就聘請專業人士來處理大驚小怪。

最後一句話

執行上述步驟後,您的網站是安全的。 但是在那之後你不應該放鬆,因為 WordPress 安全應該是一個持續的努力。

請記住安裝WP Security Audit Log 插件它會記錄對您的網站所做的所有更改。 正如我在上面解釋的那樣,這在盜版後的法庭調查中很有用。