Un site WordPress compromis poate afecta grav reputația online, traficul și chiar veniturile afacerii tale. Din fericire, există pași concreți pe care îi poți urma pentru a-ți curăța site-ul și a preveni viitoare atacuri. În acest articol, îți prezentăm un ghid clar și eficient pentru devirusarea unui site WordPress.
1. Identifică semnele unei infectări
Primul pas este să-ți dai seama dacă site-ul tău este compromis. Iată câteva semne:
-
Site-ul redirecționează către pagini dubioase
-
Apare mesajul „This site may be hacked” în Google
-
Scădere bruscă a traficului
-
Pluginuri sau teme modificate fără permisiune
-
Conținut necunoscut în pagini sau fișiere noi în server
2. Intră în modul de urgență (maintenance)
Pentru a evita infectarea vizitatorilor și a proteja reputația SEO:
-
Pune site-ul în modul de întreținere
-
Notifică echipa (sau clienții) că investighezi o problemă de securitate
3. Fă backup complet (infectat sau nu)
Înainte de orice intervenție, creează un backup al fișierelor și bazei de date. Poți folosi:
-
cPanel / File Manager
-
Pluginuri precum UpdraftPlus, All-in-One WP Migration
-
SSH / FTP + phpMyAdmin
4. Scanează site-ul cu instrumente dedicate
Folosește scanere automate pentru a detecta fișiere infectate:
-
Anti-Malware Security & Brute-Force Firewall (plugin gratuit)
5. Curăță fișierele compromise
După scanare:
-
Elimină sau înlocuiește fișierele WordPress de bază cu versiuni originale
-
Șterge pluginurile și temele nefolosite
-
Verifică fișiere precum
wp-config.php,.htaccess,index.php,functions.php -
Caută coduri suspecte:
eval(),base64_decode(),gzinflate(),str_rot13()
6. Verifică și curăță baza de date
-
Caută în tabele ca
wp_options,wp_posts,wp_userspentru cod malițios -
Elimină utilizatorii necunoscuți sau cu permisiuni de administrator
-
Poți folosi pluginul WP-DBManager sau interfața phpMyAdmin
7. Schimbă toate parolele și cheile de securitate
După curățare:
-
Schimbă parola de admin, FTP, cPanel, baza de date
-
Regenerare chei din
wp-config.php→ WordPress Salt Keys Generator
8. Actualizează WordPress, pluginurile și temele
Asigură-te că:
-
WordPress rulează ultima versiune
-
Toate pluginurile și temele sunt actualizate
-
Elimini orice componentă cu suport încheiat
9. Instalează un plugin de securitate
Recomandări:
-
Wordfence
-
iThemes Security
-
Sucuri Security
Setează firewall-ul, scanările automate și notificările prin email.
10. Verifică indexarea Google și solicită reanalizare
După curățare:
-
Accesează Google Search Console
-
Verifică pentru mesaje de tip „Site Hacked”
-
Trimite o solicitare de reconsiderare după ce site-ul e sigur
11. Măsuri de prevenție pe viitor
-
Activează autentificarea în doi pași (2FA)
-
Dezactivează editarea fișierelor din dashboard:
-
Folosește un firewall (WAF)
-
Monitorizează activitatea utilizatorilor și fișierelor
-
Fă backup-uri regulate



