Dacă ai întâlnit vreodată conținut spam atunci când ai căutat pe Google sau dacă site-ul tău WordPress a fost infectat cu malware, este normal să fii îngrijorat. Totuși, nu trebuie să intri în panică. Există modalități de a-ți curăța site-ul și de a elimina malware-ul, spam-ul, backdoor-urile și alte software-uri malițioase care l-au infectat.
Semne că site-ul WordPress a fost compromis
- Vizitatorii se plâng că sunt redirecționați către site-uri malițioase sau spam. Mulți hackeri afișează conținutul malițios doar pentru vizitatori și nu pentru administratorii autentificați.
- Observi reclame pentru pornografie, droguri sau servicii ilegale în header sau footer.
- Când cauți site-ul pe Google, apar pagini ciudate sau periculoase.
- Furnizorul tău de hosting te anunță că site-ul tău trimite emailuri spam sau are comportamente suspecte.
Cum să elimini malware-ul de pe un site WordPress
Pasul 1: Fă backup la fișierele și baza de date a site-ului
Acești pași sunt recomandați doar dacă ai experiență cu backend-ul unui site. În caz contrar, cere ajutorul firmei de hosting.
Folosind cPanel, DirectAdmin sau un manager FTP (ex: FileZilla), conectează-te la site și descarcă toate fișierele și baza de date. Nu șterge nimic încă.
Pasul 2: Examinează fișierele de backup
După ce ai salvat backup-ul local, verifică următoarele:
- Fișierele de bază WordPress: Compară-le cu o instalare curată descărcată de pe wordpress.org.
- Fișierul wp-config.php: Acesta conține informațiile de conectare la baza de date.
- Directorul wp-content: Verifică temele, pluginurile și fișierele media.
- Fișierul .htaccess: Acesta este uneori ascuns. Asigură-te că l-ai salvat.
- Baza de date (fișier .sql): E recomandat să ai și un export al bazei de date, chiar dacă nu o vei șterge.
Pasul 3: Șterge toate fișierele din directorul public_html
După ce te-ai asigurat că ai un backup complet, șterge toate fișierele din public_html folosind File Manager sau FTP. Lasă doar folderele legate de server (ex: cgi-bin).
Dacă ai mai multe site-uri pe același cont, probabil toate au fost compromise. Curăță-le pe rând și refă acești pași pentru fiecare.
Pasul 4: Reinstalează WordPress
Folosește opțiunea de instalare rapidă de la firma de hosting. După instalare, editează noul wp-config.php și conectează-l la baza de date veche (nu încărca vechiul fișier, ca să eviți coduri compromise).
Pasul 5: Recuperează parolele și permalink-urile
Autentifică-te și schimbă toate parolele. Dacă vezi utilizatori necunoscuți, baza de date a fost compromisă — cere ajutor profesionist.
Mergi la Setări > Legături permanente (Permalinks) și salvează pentru a regenera fișierul .htaccess.
Pasul 6: Reinstalează temele și pluginurile
Descarcă din nou pluginurile din surse oficiale (WordPress.org sau dezvoltatorul original). Evită pluginurile învechite.
Pentru teme, reinstalează versiunea curată. Dacă ai modificat-o anterior, aplică modificările pe o copie nouă, nu încărca tema veche direct.
Pasul 7: Reîncarcă imaginile
Copiază imaginile în noul folder wp-content/uploads, dar verifică să nu încarci fișiere compromise (de exemplu fișiere .php în loc de .jpg).
Pasul 8: Instalează și activează un plugin de securitate
Instalează un plugin precum MalCare pentru a scana codul sursă al site-ului și a detecta malware. Alte pluginuri verifică doar după semnături, dar MalCare folosește un algoritm avansat care identifică și coduri necunoscute.
După scanare, urmează instrucțiunile pentru curățare completă.
Cum să-ți protejezi site-ul WordPress
Pentru a preveni viitoare atacuri:
- Actualizează WordPress, temele și pluginurile regulat.
- Folosește parole puternice. Găsești un ghid util în articolul Cum să creezi o parolă sigură.
- Instalează un certificat SSL pentru a cripta datele.
- Folosește un Web Application Firewall (WAF) pentru a bloca atacuri precum SQL injection și XSS.
- Fă backup regulat folosind servicii precum CodeGuard.
Concluzie
Dacă site-ul tău WordPress a fost spart și infectat cu malware sau spam, nu te panica. Cu acest ghid, îl poți curăța și securiza din nou.
Eliminarea malware-ului poate fi stresantă și consumatoare de timp, dar cu pașii corecți, site-ul tău poate reveni la normal rapid. Iar măsurile preventive te vor ajuta să eviți astfel de probleme în viitor.