我的 WordPress 網站被黑了! 我能做些什麼來修復它並防止它再次發生?

已發表: 2021-05-30

WordPress 是最受歡迎的網站平台。 但是,由於網站數量眾多,它也是網絡上受感染最嚴重的 CMS。

即使你的網站有基本的保護,有惡意的人仍然可以通過代碼中的各種技巧和漏洞找到訪問點。

如果發生這種情況,你必須做好準備。 在本文中,我們將向您展示可以告訴您被黑客入侵的情況,以及您可以採取哪些措施來修復您的網站並防止其他黑客攻擊。

目錄

如何知道你被黑了

匿名黑客 您無法登錄

如果您無法登錄您的網​​站,這可能表明它已被入侵。 如果您嘗試了所有方法並且確定登錄信息正確,那麼您很可能已被黑客入侵。

頁面上的其他內容,甚至是“你被黑了”的消息

用靜態頁面替換主頁是一種黑客行為。 如果它看起來不同或具有不同的主題,則很可能已受到損害。 但是,更改可能更加微妙,例如添加虛假材料或指向不正當網站的鏈接。

如果您的頁腳充滿了您沒有添加的鏈接,您可能已經被黑了,主要是如果這些鏈接被遮擋或字體很小。

您的網站正在重定向

黑客將添加一個腳本,將您的訪問者重定向到另一個站點。 這很可能是您不希望客戶使用的地方。

來自谷歌瀏覽器的警告

如果您看到來自 Google Chrome 的警告,您的瀏覽器可能會告訴您您的網站已被黑客入侵。 但是,這也可能是域或 SSL 或主題或插件中需要刪除的任何代碼的問題。

廣告/彈出窗口

如果您的網站上有您未放置的可疑廣告或彈出窗口,很可能是黑客將它們放在那裡。

如何修復被黑網站

工具 如果您的 WordPress 網站遭到入侵,您必須迅速採取行動。 黑客對網站造成重大傷害,其中一些是不可逆轉的。 為什麼黑客如此危險,必須盡快處理?

黑客利用該網站進行惡意行為,例如注入垃圾郵件鏈接、網絡釣魚、欺騙客人和竊取敏感信息。 此外,當域參與這些事件時,谷歌等搜索引擎會將其列入黑名單。

結果,您的網絡服務器將取消您的託管帳戶,導致您的網站離線。

如果您嘗試了一些黑客恢復選項,您會注意到並非所有這些選項都能成功刪除黑客。 在本文中,我們將幫助您修復被黑的頁面。

緊急恢復腳本

ERS部分 您是否無法登錄並且無法使用管理面板? 也許您的 WP 核心文件已被洩露,或者您已被黑客入侵? 無論問題是什麼,您都可以使用免費的緊急恢復腳本在幾分鐘內修復它。

緊急恢復腳本 (ERS) 是獨立於 WordPress 的獨立單文件。 它旨在在最具挑戰性的情況下恢復您的 WordPress 網站。

如果 WordPress 似乎運行正常,您通常會使用插件解決問題,然後您可以進入管理員。 但是,如果這也不起作用,ERS 是唯一需要更改任何腳本、代碼或弄亂數據庫的選項。 它還將阻止您重新安裝整個站點並可能會丟失結果。

緊急恢復腳本通過自行分析您的 WordPress 安裝來工作。 然後,它為您提供超過 12 種工具來幫助您解決最常見的問題,並允許您照常登錄和訪問該網站。

WP重置

WP重置 WP Reset 是一個帶有緊急恢復腳本的插件,最好與它結合使用。 擁有超過 200,000 名快樂用戶,WP Reset 被證明是一個有用的工具,適用於所有希望避免因 WordPress 驅動的網站問題而引起的頭痛的人。

這個插件可以在黑客攻擊等情況下恢復和重置您的網站。 它具有有用的工具,可讓您恢復文件、清理插件和主題。 還有一個核重置選項,可以徹底清除您的網站。

WP Reset 提供了最好的工具之一是快照,您可以在下面閱讀更多信息。

快照

WP 重置快照選項 WP Reset 會在您想要更改站點之前自動拍攝快照。 然後將它們發送並保存在 WP Resets 雲或其他一些流行的雲服務(如 Google Drive 或 Dropbox)中。

每當您更改網站並且不喜歡它的結果時,您可以訪問其中一個快照並恢復到網站正常工作的時間。

從備份還原

如果您有 WordPress 帳戶的備份,最好從您的網站恢復一個正常工作的帳戶。

在最壞的情況下,如果您沒有備份或您的網站已被長期入侵,並且您不想丟失內容,則應手動卸載 hack。 我們建議使用 ERS ​​和 WP 重置。

聯繫您的託管服務提供商

在這些情況下,大多數成功的託管服務都非常支持。 他們有經驗豐富的工作人員定期處理這些問題,並且他們熟悉他們的託管設置,因此他們可以直接幫助您。 首先聯繫並按照您的虛擬主機提供的說明進行操作。

但是,如果您使用的是共享主機,那麼黑客攻擊可能不僅僅影響您的帳戶。 您的託管公司還將能夠為您提供有關黑客攻擊的具體細節,例如它是如何開始的,漏洞隱藏在哪裡等等。

在我們看來,HostGator 和 Siteground 在發生這種情況時也非常適應。

聯繫維修公司

您的網站被黑了,您嘗試了我們在這裡討論的所有內容,但仍然沒有? 是時候僱人來幫助你了。 在做了一些研究之後,似乎許多公司以同樣低的價格提供類似的服務。

選擇合適的提供商來管理您的 WordPress 帳戶並不容易,但是在深入挖掘並查看他們每個人提供的內容之後,您會找到適合您的。 有關維護公司及其比較的更多信息,請訪問此鏈接。

您修復了您的網站,現在呢?

掛鎖 不用說,制定一個好的備份計劃是最好的保護形式。 如果您還沒有,請設置一個系統來定期備份您的網站。

可能會發生嚴重故障,WP Reset 可以在這些情況下提供幫助。 在插件的幫助下,您可以快速從有問題的情況中恢復過來。

除此之外,您還可以採取更多措施來確保您的網站受到保護。

更改網站託管

如果您想要便宜的主機,您將與數百名其他客戶共享磁盤空間。 這不僅會導致站點速度變慢,而且還會增加其他站點之一增加服務器不安全性的可能性。

便宜的託管公司不太可能密切關注服務器安全或在您的帳戶被盜時為您提供幫助。 另一方面,一家好的託管公司會努力確保您的網站安全。

安裝安全插件

如果您使用保護插件,它會提醒您網站上的任何異常行為,例如未經授權的登錄或損壞的文件。

如果您不知道選擇哪個安全插件,這裡是我們的建議。

WebARX

WebARX WebARX 是一種網站安全工具,可讓您從一個中心位置加密和跟踪您的網站。

Wordfence 安全 – 防火牆和惡意軟件掃描

Wordfence Security-防火牆和惡意軟件掃描 Wordfence Security- 防火牆和惡意軟件掃描具有從頭開始構建的端點防火牆和惡意軟件掃描程序來保護 WordPress。 Wordfence 從威脅防禦源中獲取最新的防火牆規則、惡意軟件簽名和惡意 IP 地址,因此它可以確保您的網站安全。

Wordfence 是當今最強大的 WordPress 保護系統,具有 2FA 和一套附加工具。

安全忍者 - 安全防火牆和安全惡意軟件掃描程序

安全忍者 - 安全防火牆和安全惡意軟件掃描程序 十多年來,Security Ninja- Secure Firewall & Secure Malware Scanner 確保了成千上萬像您一樣的網站所有者的安全。 它只需單擊一下即可運行 50 多個漏洞檢查,並找到您不知道的問題。

現在是受益於 Ninja 的多功能性和易用性的時候了。

概括

讓您的網站受到威脅是一種可怕的感覺。 這意味著訪問者無法使用它,這可能會損害您的業務。 當這種情況發生時,迅速而明智地採取行動是很重要的。 盡量不要驚慌,保持冷靜。 在本文中,我們介紹了您的網站被黑客入侵的一些跡象,以及如何修復被黑客入侵的網站並防止其他黑客攻擊的提示。

如您所見,最好是您的武器庫中有一個工具可以幫助您解決像這樣的問題。 我們建議您試用 WP 重置和緊急恢復腳本,這些工具可為您在網站上遇到的任何問題提供解決方案。