Служба поддержки работает онлайн круглосуточно
Бесплатный звонок ( с 7:00 до 15:00 пн. – пт.)
На сайте обнаружен вредоносный код: посетителям показывался посторонний контент, а поисковые роботы скрыто перенаправлялись на чужой сайт. Вредоносные файлы удалил вручную, пароли сменил. Как понять, через что произошёл взлом, и не допустить повторения?
Взломы сайтов почти всегда происходят через уязвимости самой CMS и её плагинов, а также через скомпрометированные пароли. Рекомендуем:
— обновить CMS и все плагины и темы до последних версий — большинство массовых взломов эксплуатирует давно закрытые уязвимости;
— удалить неиспользуемые плагины и темы;
— сменить пароли от админ-панели, FTP/SSH и базы данных;
— проверить сайт сканером вредоносного кода (такая проверка есть в панели управления) и сравнить файлы с эталонным дистрибутивом CMS;
— настроить регулярное резервное копирование, чтобы всегда можно было откатиться.
— письма с запросами на сброс пароля, отправленные не вами, можно игнорировать — пароль меняется только по вашей инициативе;
— в управлении услугой хостинга есть и проверка на вирусы; после взлома меняют все пароли, включая почтовые, и проверяют на вирусы устройства, с которых заходили в панель.
Если взломы повторяются даже после обновления — напишите в техподдержку, поможем найти точку проникновения.