Uzyskaj dostęp do wszystkich funkcji dzięki specjalnym cenom Holdersing !
Przed rozpoczęciem czyszczenia witryny ważne jest, aby mieć listę kontrolną zadań do wykonania.
Ta lista zadań pomoże Ci zapewnić najlepszy możliwy scenariusz czyszczenia witryny. Na przykład łatwo jest się pomylić i uznać po prostu awarię lub uszkodzenie bazy danych za włamanie. W takim przypadku czyszczenie witryny przy użyciu jakichkolwiek plugin zabezpieczających jest tylko stratą czasu. W rzeczywistości może to jeszcze bardziej pogorszyć sytuację!
Aby temu zaradzić, musisz określić, czy Twoja witryna została zhakowana, czy nie. Możesz pójść o krok dalej, identyfikując, co zostało zhakowane w Twojej witrynie.
Jednym z pierwszych kroków, które musisz wykonać przed podjęciem decyzji o wyczyszczeniu bazy danych WordPress, jest uruchomienie skanowania witryny. Możesz skanować swoją witrynę na dwa różne sposoby.
Pierwsza metoda polega na zdalnym skanowaniu witryny. Istnieje wiele skanerów online; zalecamy jednak użycie skanera złośliwego oprogramowania SiteCheck. Jest to poręczny skaner, w którym wystarczy wpisać nazwę witryny, aby rozpocząć.
Zakończenie skanowania zajmie trochę czasu. Jeśli Twoja witryna nie została zhakowana lub wolna od złośliwego oprogramowania, otrzymasz czysty raport.
Jeśli jednak w Twojej witrynie występuje jakiś rodzaj infekcji lub złośliwego oprogramowania, będzie to wyraźnie widoczne, że została ona naruszona.
Ale jest jeszcze jeden sposób; możesz dwukrotnie sprawdzić wynik. Innym sposobem jest instalacja i aktywacja plugin Sucuri. Uruchomienie skanowania bezpośrednio w Twojej witrynie da lepsze wyniki w porównaniu do skanowania zdalnego.
W tej sekcji przejdziemy przez proces instalacji Sucuri i uruchomienia skanowania. Zanim jednak to nastąpi, dowiedzmy się, co ma do zaoferowania Sucuri.
Sucuri oferuje pełne bezpieczeństwo i ochronę witryny internetowej. Jest to jedna z najpopularniejszych plugin , znana ze swoich usług. Ich plugin to główny sposób łączenia witryn konsumenckich z potężną ochroną. Po zainstalowaniu witrynę można chronić za pomocą wielu warstw zabezpieczeń. Wykorzystuje również zaporę proxy w chmurze, co oznacza, że każdy ruch wysyłany do serwera hostingowego jest najpierw sprawdzany pod kątem ewentualnych nieprawidłowości.
Aby zainstalować Sucuri, musisz przejść do zaplecza swojej witryny. Stamtąd przejdź do Plugin s >> Add New .
Zobaczysz tam opcję wyszukiwania nowych plugin . Wyszukaj Sucuri, a gdy go znajdziesz, kliknij Zainstaluj, aby kontynuować. Po zainstalowaniu kliknij Aktywuj. Teraz plugin Sucuri jest gotowa do użycia w Twojej witrynie.
Po aktywacji zobaczysz jednokrotne odświeżenie backendu WordPress. Teraz zobaczysz, że opcja Sucuri Security jest teraz wyświetlana w bocznym menu. Kliknij na nią, a następnie wybierz dashboard.
Po wejściu na pulpit nawigacyjny możesz uruchomić skanowanie, aby sprawdzić, czy Twoja witryna jest zainfekowana, czy nie.
Na koniec możesz sprawdzić najnowsze zmodyfikowane pliki, aby dowiedzieć się, jakie elementy uległy zmianie. Jeśli coś wygląda podejrzanie, musisz podjąć odpowiednie działania, aby odzyskać witrynę.
Zaatakowane witryny zachowują się inaczej, gdy zostaną naruszone. Z jakiegoś powodu, jeśli Twoja witryna nie otwiera się, powinieneś rozważyć skontaktowanie się z usługami bezpieczeństwa oferowanymi przez różnych graczy na rynku. Możesz także skorzystać z płatnej usługi Sucuri, aby oczyścić swoją witrynę. Możesz także wybrać inne usługi, w tym Malcare i WordFence.
Jeśli wybierzesz Sucuri, usunięcie złośliwego oprogramowania z Twojej witryny zajmie 6 godzin. Jest to jednak usługa płatna i za usługę trzeba płacić 199 dolarów rocznie.
Ostatnim krokiem, który musisz wykonać, zanim będziesz mógł rozpocząć czyszczenie bazy danych WordPress po włamaniu, jest utworzenie kopii zapasowej bazy danych.
Istnieje wiele sposobów tworzenia kopii zapasowych witryny. Na przykład możesz użyć cPanelu hostingowego do wykonania kopii zapasowej swojej witryny. Możesz także użyć programu phpMyAdmin do wykonania kopii zapasowej bazy danych. Jeśli szukasz szczegółowego sposobu, aby to zrobić, zalecamy zapoznanie się z przewodnikiem WordPress na temat tworzenia kopii zapasowych bazy danych .
Teraz, gdy wykonaliśmy kopię zapasową naszej bazy danych, nadszedł czas, aby oczyścić ją z włamań.
Ważne jest, aby wiedzieć, że Sucuri sam czyści witrynę jako całość. Aby rozpocząć, wystarczy zainstalować plugin i wygenerować nowy klucz API dla swojej witryny. plugin automatycznie rozpocznie skanowanie Twojej witryny i wyświetli wyniki. Jeśli znajdzie jakieś luki, automatycznie je naprawi lub podpowie, jak je rozwiązać. Jeśli zajdzie taka potrzeba, możesz także uruchomić skanowanie ręczne.
Chcę powiedzieć, że Sucuri może skierować Cię we właściwym kierunku i musisz wykonać dodatkowe kroki, jeśli chodzi o czyszczenie bazy danych.
Jakie więc kroki należy podjąć, aby wyczyścić bazę danych po włamaniu? Dowiedzmy się poniżej.
Pierwszym krokiem jest dostanie się do panelu administracyjnego bazy danych. Możesz to zrobić za pomocą phpMyAdmin lub swojego cPanelu — wybór należy do Ciebie.
Stamtąd musisz wykonać kopię zapasową bazy danych, o której już wspomnieliśmy powyżej.
Jeśli Twoja witryna zostanie zhakowana, zauważysz, że w Twojej bazie danych znajdują się podejrzane treści. Tą podejrzaną treścią mogą być linki lub spamerskie słowa kluczowe. Może to być również podejrzany kod, który może zakłócić normalne funkcjonowanie bazy danych. Powinieneś także otworzyć tabele i poszukać treści, które wyglądają podejrzanie.
Jeśli nie masz pewności, czego szukać, możesz skorzystać z informacji o skanerze złośliwego oprogramowania, które pomogą Ci dowiedzieć się, od czego zacząć. Jeśli wiesz, co robisz, powinieneś zwrócić uwagę na najpopularniejsze złośliwe funkcje, takie jak base64_decod, str_replace, preg_replace i tak dalej!
Po znalezieniu podejrzanej zawartości musisz ją teraz usunąć ręcznie. Jeśli nie czujesz się na siłach, aby zrobić to samodzielnie, możesz skorzystać z pomocy specjalisty ds. baz danych lub eksperta ds. bezpieczeństwa.
Następnie musisz sprawdzić, czy Twoja witryna nadal działa zgodnie z oczekiwaniami. Jeśli działa zgodnie z oczekiwaniami, gratulacje, pomyślnie usunąłeś ze swoich tabel wszelką podejrzaną lub szkodliwą zawartość. Jeśli funkcjonalność Twojej witryny jest nadal nieprawidłowa lub nie działa tak, jak chcesz, musisz zacząć od nowa i zwrócić uwagę na podejrzaną zawartość znajdującą się w Twojej bazie danych.
Ostatnim krokiem jest usunięcie wszelkich narzędzi dostępu, których użyłeś podczas czyszczenia bazy danych.
Do tej pory powinieneś być w stanie wyczyścić bazę danych po włamaniu. Jeśli jednak nadal utkniesz i nie możesz wyczyścić bazy danych WordPress, skontaktuj się z ekspertem ds. bezpieczeństwa, aby zrobił to za Ciebie. Możesz szukać wielu sposobów, w tym znajdować je w witrynach dla freelancerów, takich jak Upwork. Możesz także skorzystać z usług czyszczenia zabezpieczeń świadczonych przez Malcare, Sucuri i WordFence.
Możesz wybrać dowolny z nich, w zależności od budżetu i pilności.
To prowadzi nas do końca samouczka dotyczącego czyszczenia bazy danych WordPress po włamaniu przy użyciu Sucuri. Sucuri to jedna z wiodących plugin zabezpieczających WordPress i dlatego powinieneś ją zainstalować na swojej stronie, aby zapewnić ciągłą ochronę. Jednak ważne jest również podjęcie środków ostrożności po włamaniu, aby upewnić się, że wzmocnisz WordPress, wykonaj odpowiednie, terminowe kopie zapasowe i korzystasz z zapory sieciowej.
Czy tutorial okazał się przydatny? Skomentuj poniżej i daj nam znać.
Nagłówki i stopki witryny internetowej są niezbędnymi elementami. W większości przypadków nagłówek zapewnia nawigację…
Dwa najpopularniejsze motywy WordPress na rynku to Astra i OceanWP. Profesjonalny…
Stworzenie doskonałej witryny z wiadomościami nie wymaga zostania projektantem stron internetowych. My…
Motyw gazety jest jednym z najważniejszych motywów WordPress zaprojektowanych przez tagDiv, firmę…
Jeśli chodzi o konfigurację sklepu internetowego, WooCommerce jest najczęściej wybieraną plugin . To…
Nagłówek jest zazwyczaj pierwszą rzeczą, którą widzi osoba odwiedzająca Twoją witrynę…