Sari la conținut
5/5
5/5
5/5
5/5

Ce poți face pentru devirusarea unui site web WordPress: Ghid complet pentru 2025

Un site WordPress compromis poate afecta grav reputația online, traficul și chiar veniturile afacerii tale. Din fericire, există pași concreți pe care îi poți urma pentru a-ți curăța site-ul și a preveni viitoare atacuri. În acest articol, îți prezentăm un ghid clar și eficient pentru devirusarea unui site WordPress.

 

1. Identifică semnele unei infectări

Primul pas este să-ți dai seama dacă site-ul tău este compromis. Iată câteva semne:

  • Site-ul redirecționează către pagini dubioase

  • Apare mesajul „This site may be hacked” în Google

  • Scădere bruscă a traficului

  • Pluginuri sau teme modificate fără permisiune

  • Conținut necunoscut în pagini sau fișiere noi în server

2. Intră în modul de urgență (maintenance)

Pentru a evita infectarea vizitatorilor și a proteja reputația SEO:

  • Pune site-ul în modul de întreținere

  • Notifică echipa (sau clienții) că investighezi o problemă de securitate

3. Fă backup complet (infectat sau nu)

Înainte de orice intervenție, creează un backup al fișierelor și bazei de date. Poți folosi:

  • cPanel / File Manager

  • Pluginuri precum UpdraftPlus, All-in-One WP Migration

  • SSH / FTP + phpMyAdmin

4. Scanează site-ul cu instrumente dedicate

Folosește scanere automate pentru a detecta fișiere infectate:

5. Curăță fișierele compromise

După scanare:

  • Elimină sau înlocuiește fișierele WordPress de bază cu versiuni originale

  • Șterge pluginurile și temele nefolosite

  • Verifică fișiere precum wp-config.php, .htaccess, index.php, functions.php

  • Caută coduri suspecte: eval(), base64_decode(), gzinflate(), str_rot13()

6. Verifică și curăță baza de date

  • Caută în tabele ca wp_options, wp_posts, wp_users pentru cod malițios

  • Elimină utilizatorii necunoscuți sau cu permisiuni de administrator

  • Poți folosi pluginul WP-DBManager sau interfața phpMyAdmin

7. Schimbă toate parolele și cheile de securitate

După curățare:

8. Actualizează WordPress, pluginurile și temele

Asigură-te că:

  • WordPress rulează ultima versiune

  • Toate pluginurile și temele sunt actualizate

  • Elimini orice componentă cu suport încheiat

9. Instalează un plugin de securitate

Recomandări:

  • Wordfence

  • iThemes Security

  • Sucuri Security

Setează firewall-ul, scanările automate și notificările prin email.

10. Verifică indexarea Google și solicită reanalizare

După curățare:

  • Accesează Google Search Console

  • Verifică pentru mesaje de tip „Site Hacked”

  • Trimite o solicitare de reconsiderare după ce site-ul e sigur

11. Măsuri de prevenție pe viitor

  • Activează autentificarea în doi pași (2FA)

  • Dezactivează editarea fișierelor din dashboard:

    php
    define('DISALLOW_FILE_EDIT', true);
  • Folosește un firewall (WAF)

  • Monitorizează activitatea utilizatorilor și fișierelor

  • Fă backup-uri regulate

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *