سایت وردپرسم هک شده! راهنمای پاکسازی و بازیابی

دیدن نشانههای هک — تغییر مسیر ناخواسته، تبلیغات مشکوک، افت ناگهانی ترافیک یا هشدار گوگل — استرسزاست، اما با آرامش و طی چند مرحله میتوانید سایت را نجات دهید.
نشانههای هکشدن
- ریدایرکت شدن سایت به آدرسهای ناشناس
- ظاهرشدن صفحات یا کاربران ادمینی که نساختهاید
- هشدار «این سایت ممکن است هک شده باشد» در نتایج گوگل
- کندشدن ناگهانی یا مصرف غیرعادی منابع
مراحل پاکسازی قدمبهقدم
- ۱. آرام باشید و بکاپ بگیرید: حتی از نسخهی آلوده یک بکاپ بگیرید (برای بررسی بعدی).
- ۲. سایت را موقتاً آفلاین کنید: تا به بازدیدکنندگان آسیب نرسد.
- ۳. همهی رمزها را عوض کنید: رمز مدیر، دیتابیس، FTP و کنترلپنل (راهنمای بازنشانی رمز).
- ۴. اسکن کنید: با افزونهای مثل Wordfence یا Sucuri کل سایت را اسکن و فایلهای آلوده را شناسایی کنید.
- ۵. فایلهای مشکوک را حذف کنید: فایلهای ناشناس، کدهای تزریقشده و افزونه/قالبهای مشکوک را پاک کنید.
- ۶. کاربران ادمین جعلی را حذف کنید: هر حساب مدیری که نمیشناسید.
- ۷. هسته، قالب و افزونهها را بهروز کنید: نسخههای آسیبپذیر را ببندید.
- ۸. در صورت امکان، از بکاپ سالم بازیابی کنید: اگر بکاپِ قبل از هک دارید، مطمئنترین راه است.
بعد از پاکسازی
- اگر گوگل سایت را علامت زده، از Search Console درخواست بازبینی بدهید.
- همهی راهکارهای امنیت وردپرس را برای جلوگیری از تکرار اجرا کنید.
- یک افزونهی امنیتی و فایروال فعال نگه دارید.
اگر پاکسازی برایتان پیچیده است، از یک متخصص یا تیم پشتیبانی هاست کمک بگیرید؛ گاهی بدافزارها عمیق پنهان میشوند.
جمعبندی
هکشدن پایان دنیا نیست؛ با بکاپ سالم، اسکن دقیق و تغییر رمزها میتوانید سایت را بازگردانید. اما بهترین درمان، پیشگیری است: امنیت و بکاپ منظم را جدی بگیرید.

سعید بیش از ۸ سال است که روی طراحی، سرعت و بهینهسازی سایتهای وردپرسی کار میکند. علاقهاش به تجربهی کاربری و سئو باعث شده آموزشهای کاربردی و ساده برای صاحبان سایت بنویسد تا هر کسی بتواند سایتی سریع و حرفهای داشته باشد.
مقالههای بیشتر از سعید حسینی ←

