Kako ukloniti zlonamjerni softver sa svoje WordPress stranice

WordPress je jedan od najpopularnijih sustava za upravljanje web stranicama koji se koriste u cijelom svijetu. Prema W3Techs-u(According to W3Techs) , on pokreće 34% svih web stranica na Internetu(Internet) . Popularnost WordPressa(WordPress) dijelom je posljedica ogromnog broja dostupnih dodataka i predložaka koji omogućuju gotovo sve da se radi na web stranici.

Taj široki raspon funkcionalnosti također dolazi s ranjivostima. Hakeri su često u mogućnosti pristupiti kodu i zaraziti WordPress stranice zlonamjernim softverom baš kao što bi mogli postaviti zlonamjerni softver na usmjerivač(malware on a router) .

Zlonamjerni softver(Malware) može zaraziti i uništiti vašu web-lokaciju, stoga je važno brzo djelovati kako biste uklonili zlonamjerni softver sa svoje WordPress stranice.

Prvo se obratite svom web domaćinu(Contact Your Web Host First)

Prije nego što pokušate bilo koji od prijedloga u nastavku, prvo kontaktirajte svoju tvrtku za hosting. Moguće je da poslužitelj host, osobito ako se nalazite na zajedničkom poslužitelju, širi zlonamjerni kod s druge stranice na vaše.

Zamolite ih da skeniraju svoj poslužitelj kako bi se uvjerili da nije krivac prije nego što pokušaju ukloniti zlonamjerni softver s vaše web-lokacije. Osim toga, mogu davati prijedloge manje tehničkim vlasnicima web-mjesta o tome kako sigurno skenirati i ukloniti zlonamjerni softver sa svoje web-lokacije. 

Neki domaćini također mogu ponuditi usluge gdje će ga ukloniti umjesto vas. Zatim napravite sigurnosnu kopiju svoje web-lokacije, smanjujući rizik od prenošenja zlonamjernog softvera u sigurnosnu kopiju. 

Web-domaćini imaju stručnost, alate i opcije za rješavanje zlonamjernog softvera, stoga prvo provjerite s njima prije nego što pokušate to učiniti sami. 

Poduzmite preventivne mjere(Take Preventative Measures)

Uvijek je bolje pokušati spriječiti prijetnje prije nego što se dogode. Najvažnija radnja koju korisnici trebaju poduzeti je osigurati da uvijek imaju najnoviju i najstabilniju verziju WordPressa(WordPress) , čak i ako instaliraju samo na testnu verziju na svoje računalo.

Obično se izdaju novije verzije kako bi se popravile uobičajene ranjivosti pronađene u prethodnim verzijama. Isto vrijedi i za dodatke i teme. Održavajte ih ažurnim i uklonite one koje ne koristite.

Neki od mnogih negativnih problema koje zlonamjerni softver može uzrokovati na web-mjestu WordPress uključuju:

  • Web i MySQL povećali su potrošnju poslužiteljskih resursa.
  • Neželjeno oglašavanje.
  • Neželjena pošta poslana na veliko.
  • Krađa osobnih podataka kupaca i korisnika.
  • Gubitak informacija s vaše stranice.
  • Google kazne.

Što možete učiniti ako je vaša web stranica zaražena ili hakirana? U ovom ćemo članku opisati korake koje možete poduzeti za uklanjanje zlonamjernog softvera s WordPress stranice.

Koristite WordPress dodatke za uklanjanje zlonamjernog softvera(Use WordPress Malware Removal Plugins)

Ako se možete prijaviti i pristupiti svom WP administrativnom području, možda nećete morati ponovno učitavati cijelu stranicu. Korištenje prikladnog WordPress dodatka(WordPress plugin) može pomoći u uklanjanju zlonamjernog softvera s vaše web stranice WordPress .

MalCare Security

MalCare je vrhunski dodatak koji će odmah ukloniti zlonamjerni softver iz vaše WP instalacije. Ne samo da će očistiti hakirano mjesto, već će i zaštititi od budućih kršenja sigurnosti.

Jedna od mnogih prednosti MalCare- a je da skenira vaše web-mjesto na vlastitim poslužiteljima. Vaša web stranica neće doživjeti nikakvo opterećenje svojih resursa i nastavit će raditi bez problema.

Postoje četiri razine cijena počevši od 99 USD godišnje za jedno mjesto ( osobno(Personal) ) do Custom Agency Plus plana za više od 20 stranica. 

Malcare je sveobuhvatan WP sigurnosni dodatak koji uključuje mnoge dodatne značajke kao što su:

  • Upozorenja putem e-pošte u stvarnom vremenu.
  • Praćenje malih promjena datoteka.
  • Minimiziranje lažnih alarma.

WordFence

Jedan od najčešće korištenih dodataka za WP sigurnost je WordFence . Uključuje skener zlonamjernog softvera i vatrozid krajnje točke.

Od zaštite od napada grubom silom do blokova vatrozida, besplatna verzija WordFencea(the free version of WordFence) dovoljno je moćna za manje web stranice.

Ako želite dodatne značajke kao što su dvofaktorska provjera autentičnosti, zaštita lozinkom od curenja i napredno ručno blokiranje, možete kupiti premium licencu. Cijene se temelje na broju licenci koje kupite, počevši od 99 USD za jednu.

Sve u jednom WP sigurnost i vatrozid(All in One WP Security & Firewall)(All in One WP Security & Firewall)

Jedan od besplatnih sigurnosnih dodataka s najviše značajki je All in One WP Security & Firewall . Omogućuje jednostavno vizualno sučelje pomoću mjerača i grafikona.

Dodatak je dizajniran za početnike i naprednije programere sa svoje tri kategorije: osnovni, srednji i napredni. 

All in One WP Security će zaštititi web stranice:

  • Pružanje sigurnosti datoteka i baze podataka.
  • Povećanje sigurnosti registracije korisnika.
  • Blokiranje pokušaja prisilne prijave.

Dodatne značajke uključuju mogućnost sigurnosnog kopiranja datoteka .wp-config i .htaccess . Korisnici također mogu vratiti te datoteke ako nešto pođe po zlu na njihovoj web stranici.

Za potpuni popis svih WordPress sigurnosnih dodataka posjetite WordPress.org(visit WordPress.org) . Ako se ne možete prijaviti, možda ćete morati ponovno instalirati cijelu stranicu. 

Ako ste više tehnički upućeni i pokrećete web-mjesto na vlastitom poslužitelju, pažljivo slijedite dolje navedene korake.

Imajte na umu da sigurnosno kopiranje vaše web-lokacije i njeno brisanje može biti opasno i to bi trebali pokušati samo visoko tehnički vlasnici web-mjesta. 

Napravite sigurnosnu kopiju vaše baze podataka i svih datoteka(Backup Your Database & All Files)

Ako ste zaraženi i trebate ukloniti zlonamjerni softver sa svoje WordPress stranice, važno je odmah zaštititi svoj sadržaj. Prije nego što bilo što učinite, napravite potpunu sigurnosnu kopiju svoje WordPress stranice kako biste je mogli vratiti u slučaju da nešto krene po zlu. 

Obavezno napravite sigurnosnu kopiju čiste verzije vaše MySQL baze podataka(back up a clean version of your MySQL database) i FTP računa. Postoji nekoliko načina za sigurnosno kopiranje web-mjesta, uključujući i preko cPanel, phpMyAdmin i WordPress dodataka (kao što je Vaultpress(Vaultpress) ). 

Toplo je preporučljivo da svi korisnici WordPressa(WordPress) redovito sigurnosno kopiraju svoju stranicu. Koraci u nastavku navode kako ručno ukloniti zlonamjerni softver sa svoje WordPress stranice.

1. korak: pregledajte svoje datoteke(Step 1: Examine Your Files)

Nakon što napravite sigurnosnu kopiju cijele WP stranice, preuzmite zip datoteku sigurnosne kopije na svoje računalo. Otvorite ga lijevim dvoklikom na njega. Trebali biste vidjeti sljedeće datoteke:

  • Sve osnovne WordPress datoteke.
  • Wp-config.php.
  • .htaccess : Ovo je skrivena datoteka i uključuje ime, korisničko ime i lozinku za vašu WordPress bazu podataka. Da biste bili sigurni da ste napravili sigurnosnu kopiju ove datoteke, koristite aplikaciju za uređivanje koda ili FTP program(an FTP program) koji vam omogućuje pregled skrivenih datoteka. Obavezno označite opciju Prikaži skrivene datoteke(Show Hidden Files) .
  • Mapa wp-content koja uključuje teme, dodatke i prijenose.
  • SQL baza podataka.

Korak 2: Izbrišite sve datoteke i mape iz mape Public_html(Step 2: Erase All Files & Folders From The Public_html Folder)

Kada ste sigurni da imate potpunu sigurnosnu kopiju svoje web stranice, idite na Upravitelj datoteka(File Manager) vašeg web hostinga . 

Pronađite mapu public_html i izbrišite njezin sadržaj osim mapa wp-config.php, wp-content i cgi-bin.( cgi-bin folders.)

Provjerite(Make) pregledavate li i nevidljive datoteke, uključujući . htaccess jer može biti ugrožen.

Ako hostirate više stranica, trebali biste pretpostaviti da su i one ugrožene jer je unakrsna infekcija česta. Slijedite isti postupak za sve hostirane stranice na istom poslužitelju.

Otvorite datoteku wp-config.php i usporedite je s uzorkom datoteke wp-config . Ovu datoteku možete pronaći u WP GitHub repozitoriju(WP GitHub repository) .

Također, pregledajte svoju datoteku da vidite izgleda li nešto sumnjivo, poput dugih nizova koda. Ako ste sigurni da nešto ne bi trebalo biti tamo, uklonite to. 

Sada idite na wp-content direktorij i:

  • Napravite popis svih instaliranih dodataka, a zatim ih izbrišite.
  • Izbrišite(Delete) sve teme, uključujući i onu koju koristite. Kasnije ćete ga ponovno instalirati.
  • Pogledajte u mapi za prijenose da vidite ima li u njoj nešto što niste tamo stavili.
  • Izbrišite index.php nakon što obrišete sve dodatke.

Korak 3: Instalirajte čistu verziju WordPressa(Step 3: Install a Clean Version Of WordPress)

Dođite(Navigate) do upravljačke ploče svog web hosta i ponovno instalirajte WordPress u isti direktorij izvorne lokacije. 

To će biti ili public_html direktorij ili poddirektorij ako ste instalirali WordPress na domenu dodataka. Koristite program za instalaciju jednim klikom ili QuickInstall (ovisno o vašoj hosting tvrtki) na upravljačkoj ploči web hostinga.

Raspakirajte tar ili zip datoteku i prenesite svoje datoteke na svoj poslužitelj. Morat ćete stvoriti novu datoteku wp-config.php i unijeti podatke iz sigurnosne kopije vaše web stranice. Trebate samo unijeti naziv baze podataka, lozinku i prefiks.

Korak 4: Poništite trajne veze i lozinke(Step 4: Reset Permalinks & Passwords)

Prijavite(Log) se na svoju WP stranicu i poništite sva korisnička imena i lozinke. Ako postoje neprepoznati korisnici, to znači da je vaša baza podataka ugrožena. 

Možete unajmiti stručnjaka za čišćenje vaše baze podataka i uklanjanje zlonamjernog koda.

Za resetiranje trajnih veza(Permalinks) idite na Postavke(Settings) > Stalne veze(Permalinks) i zatim Spremi promjene(Save Changes) . Ovaj proces će vratiti .htaccess datoteku i popraviti URL-ove vaše web -lokacije(URLs) tako da rade. Također, resetirajte sve hosting račune i FTP lozinke.

Korak 5: Ponovno instalirajte temu i dodatke(Step 5: Reinstall Theme & Plugins)

Nemojte instalirati stare verzije svoje teme ili dodataka. Umjesto toga, preuzmite nova preuzimanja iz WordPress spremišta ili web-mjesta programera premium dodataka. Nemojte koristiti dodatke koji više nisu podržani.

Ako imate prilagodbe sa svoje stare teme web-mjesta, pogledajte datoteke sigurnosne kopije koje ste preuzeli na svoje računalo i ponovite promjene na novoj kopiji.

Korak 6: skenirajte i ponovno prenesite svoje slike i dokumente iz sigurnosne kopije(Step 6: Scan & Re-Upload Your Images & Documents From Your Backup)

Ovaj korak može biti zamoran, ali je neophodan. Pažljivo(Carefully) pregledajte svoje slike i prenesene datoteke prije nego što ih kopirate natrag u novu mapu wp-content > uploads u upravitelju datoteka.

Upotrijebite(Use) ažurirani antivirusni program za skeniranje svih datoteka da vidite je li neka od njih zaražena. Prenesite čiste datoteke natrag na svoj poslužitelj pomoću FTP klijenta ili upravitelja datoteka. Zadržite strukturu mapa istom kako ne biste završili s neispravnim vezama.

Korak 7: Obavijestite Google(Step 7: Notify Google)

Ako ste otkrili da je vaša web-lokacija ugrožena upozorenjem od Googlea(Google) , morate ih obavijestiti da ste uklonili zlonamjerni softver kako bi mogli odbaciti obavijest na vašem računu.

Idite na Google Search Console i prijavite se ako već imate račun. Ako ne, registrirajte svoju web stranicu.

Pronađite Sigurnosne i ručne radnje(Security & Manual Actions) u lijevoj navigaciji. Kliknite(Click) padajući izbornik i odaberite Sigurnosni problemi(Security Issues) .

Ovdje ćete vidjeti izvješće o sigurnosti vaše stranice. Odaberite Zatraži pregled(Request a review) i pošaljite ga Googleu.



About the author

Računalni sam tehničar koji godinama radi s Androidom i uredskim softverom. Također podučavam ljude kako koristiti Mac računala zadnjih 5 godina. Ako tražite nekoga tko zna kako popraviti stvari na vašem računalu, vjerojatno vam mogu pomoći!



Related posts