Недавно я обнаружил, что блог подвергся взлому. На сервере появились неизвестные PHP-файлы и дополнительные учётные записи WordPress. Сейчас сайт полностью проверяется и пересобирается заново.
На данный момент не обнаружено признаков публикации посторонних материалов, изменения существующих записей или размещения вредоносных файлов для посетителей. Также не замечено каких-либо других обозримых последствий, кроме получения злоумышленником доступа к сайту и размещения служебных файлов.
Предполагается, что причиной могла стать уязвимость в одной из установленных тем или плагинов. Точный источник проникновения пока устанавливается. В ходе проверки анализируются журналы сервера, файлы сайта, база данных, задания Cron и список установленных расширений.
Чтобы исключить сохранение скрытого вредоносного кода, сайт пересобирается из чистых файлов. Я обновляю WordPress, плагины и тему, удаляю неиспользуемые компоненты, меняю пароли и ключи доступа, а также проверяю права пользователей.
Работа блога может временно прерываться. Если вы заметите подозрительные страницы, неожиданные перенаправления, предупреждения браузера или другие необычные действия на сайте, сообщите мне через раздел «Контакты».
После завершения проверки я отдельно сообщу о результатах и восстановлю обычную работу сайта.
wordpress дырявое корыто
Так то всё дырявое корыто, что не имеет должной защиты. Это касается не только WordPress. В то же время, масса сайтов популярных изданий работает на этом движке, подвергается постоянно атакам и перебором уязвимостей… но проблем это не вызывает, при должном подходе к безопасности.