Usunięcie skutków włamania i ochrona strony WordPress
Na stronie pojawiły się niepożądane linki do zasobów hazardowych, w związku z czym podjęto następujące działania:
1. Aktualizacja samego WordPressa, bazy danych i wszystkich wtyczek.
2. Zmiana haseł użytkowników (na stronie były bardzo proste hasła, które pokrywały się z loginami użytkowników).
3. Dodanie i konfiguracja wtyczek zabezpieczających (Limit Login Attempts, WPS Hide Login).
4. Usunięcie wszystkich artykułów z linkami (35 000+). Do usunięcia tak dużej liczby wpisów został napisany skrypt w Pythonie do automatyzacji procesu.
5. Skonfigurowano przekierowania z zaatakowanych stron na stronę główną.
#WordPresss #web #websites
1. Aktualizacja samego WordPressa, bazy danych i wszystkich wtyczek.
2. Zmiana haseł użytkowników (na stronie były bardzo proste hasła, które pokrywały się z loginami użytkowników).
3. Dodanie i konfiguracja wtyczek zabezpieczających (Limit Login Attempts, WPS Hide Login).
4. Usunięcie wszystkich artykułów z linkami (35 000+). Do usunięcia tak dużej liczby wpisów został napisany skrypt w Pythonie do automatyzacji procesu.
5. Skonfigurowano przekierowania z zaatakowanych stron na stronę główną.
#WordPresss #web #websites