首页 » 博客 » 如何修复被黑客入侵的 WordPress 网站并防止未来再次遭受黑客攻击

如何修复被黑客入侵的 WordPress 网站并防止未来再次遭受黑客攻击

当您的网站遭到黑客攻击时,后果可能是毁灭性的。黑客可以重定向您的流量、欺骗访问者、窃取敏感数据等等。

真正令人担忧的是,一旦黑客侵入您的网站,他们会使用各种策略来确保即使在网站被清理后他们也可以访问您的网站。

在本教程中,我们将向您展示修复被黑客入侵的 WordPress 网站并使其立即恢复正常的最有效方法。此外,我们将向您展示如何关闭所有入口点,以确保您的网站将来受到保护。

我们知道您可能急于直接找到解决方案,因此您可以使用以下目录跳转到您最感兴趣的部分:

  • 如何确定你的网站是否被黑客入侵
  • 如何有效修复被黑网站
    • 步骤 1:执行完整的网站扫描
    • 第 2 步:请求清除恶意软件
    • 步骤 3:删除网站黑名单
  • WordPress 被黑后恢复步骤
  • 防止您的网站遭受 WordPress 黑客攻击

如何确保您的网站不被黑客入侵

在开始清理您的网站之前,最好先确保您的网站确实遭到黑客攻击。有时您可能会注意到您的网站速度变慢并得出结论认为它已被黑客入侵,芬兰电话号码库 但也可能是因为其他原因。

因此,首先,您可以留意网站受到攻击的以下常见迹象和症状:

  • 无法登录管理面板或显示您的用户名不存在
  • 您的网站正在显示非法和假冒产品的广告或弹出窗口
  • 您正在对看似垃圾邮件的随机关键字进行排名
  • 由于黑客重定向流量,流量突然下降,但这也可能意味着您受到了 Google 算法更新的惩罚
  • 您的网站性能突然变慢
  • Google 警告访问者您的网站具有误导性或恶意
  • 您的网站托管服务商已暂停您的帐户,因为它检测到恶意软件

如您所见,有许多迹象表明您的网站已被黑客入侵,您可以使用安全扫描仪来确定。

您现在可以使用由 Sucuri 提供支持的免费恶意软件扫描程序运行恶意软件扫描。

您只需输入您的网站网址,扫描仪就会对其进行扫描。如果它检测到任何恶意软件,它将向您提供如下报告:

如果您收到一份干净的报告但仍然怀疑您的网站已被黑客入侵,我们建议您使用服务器端扫描仪。

网络扫描器非常擅长快速检测恶意软件,但它们的功能有限,因为它们无法完全访问您的网站。他们只能报道外面发生的事情。这意味着当感染隐藏在您网站的文件夹中时,他们可以显示您的网站是干净的。

使用服务器端扫描程序,您需要将其安装在您的网站上,它将从内部扫描您的 WordPress 网站文件、文件夹和数据库。

如果有任何可疑活动或恶意软件,扫描仪将立即提醒您。

接下来,我们将向您展示如何安装带有服务器端扫描程序和恶意软件清理程序的安全解决方案来修复被黑客入侵的网站。

如何有效修复被黑网站

为了正确扫描和清理被黑的网站,我们推荐使用Sucuri

Sucuri是 WordPress 网站的最佳安全解决方案。它配备了服务器端扫描器,可以定期自动扫描和监控您的网站。

如果它检测到可疑的东西,它会立即向您发送通知。此外,我们强烈推荐 Sucuri 的原因如下:

  • 定期监控垃圾邮件和恶意代码
  • 检查搜索引擎和其他机构的黑名单
  • 监控网站正常运行时间
  • 检测对 DNS(域名系统)和 SSL 所做的更改
  • 通过电子邮件、短信、Slack 和 RSS 即时提醒
  • 检查黑客创建的隐藏后门,即使您清除了恶意软件感染,这些后门仍允许黑客访问

Sucuri 的服务器端扫描仪有专业版,您在哪里进行大部 起价为每年 199.99 美元。这使您可以访问您网站的全面安全设置。如果您的网站遭到黑客攻击,您将可以无限制地删除恶意软件,并使用坚固的防火墙来防止未来的攻击。

如果您想探索替代方案,请查看我们列出的9 个最佳 WordPress 安全插件比较列表

现在,我们将向您展示如何使用 Sucuri 扫描、清理和保护您的网站。

步骤 1:执行完整的网站扫描

您需要做的第一件事是注册Sucuri 的计划。

然后登录您的帐户并将您的网站添加到仪表板。

现在您需要输入您的 FTP 凭据以授予 Sucuri 访问您网站的权限。如果您不知道您的 FTP 凭证,您可以联系您的网络主机支持人员并直接索取。

一旦您成功将您的网站添加到仪表板,Sucuri 将自动运行扫描仪。它将扫描您的所有 WordPress 文件和数据库以查找恶意软件或黑客活动。

扫描完成后,它将创建一份报告,显示您的网站是否遭到黑客攻击或是否干净。

在警告消息旁边,您可以点击“详细信息”按钮。

这将打开一个页面,您可以在其中阅读完整的报告。

您将看到以下详细信息:

  • 具有风险级别的安全警告
  • 搜索引擎黑名单
  • 正常运行时间监控
  • 最近的 DNS 和 SSL 更改

现在您确定您的 WordPress 网站已被黑客入侵,我们将向您展示使用 Sucuri 清理它是多么容易。

第 2 步:请求清除恶意软件

要从您的网站删除恶意软件,在 Sucuri 仪表板内的同一报告页面上,您将看到“清理我的网站”选项。

这将带您进入一个新页面,您可以在其中请求清除恶意软件。

当您单击此按钮时,Sucuri 将提供一个表单,您可以在其中输入您的网站详细信息。

如果您不知道这些详细信息,俄罗斯号码列表 请询问您的网站主机,他们会提供。

一旦您提交此表格,Sucuri 将处理其余事宜。我们将派遣一个安全团队到您的网站并清理所有受感染的文件和数据库。他们将确保您的网站完全没有恶意软件和后门。

如果您购买了商业计划,Sucuri 将在 6 小时内让您的网站恢复正常。对于其他计划,这很大程度上取决于您网站感染的复杂性和队列中的请求量。

滚动至顶部