Hogyan ismerheted fel, hogy a WordPress oldaladat kártevő fertőzte meg — és hogyan tisztítsd meg anélkül, hogy mindent tönkretennél
A fertőzés egyértelmű jelei, hogyan ellenőrizd nyugodtan, és hogyan tisztíts meg egy feltört WordPress oldalt a tartalmad elvesztése nélkül.
Egy feltört WordPress oldal ritkán néz ki drámaian. Gyakran szinte teljesen normálisnak tűnik: kicsit lassabban töltődik be, egy furcsa átirányítás jelenik meg mobilon, vagy kapsz egy e-mailt a Google-től, amiben az áll, hogy az oldalad „megtévesztő tartalmat" tartalmaz. Közben a színfalak mögött valaki spamet küld a szerveredről, vagy olyan oldalakat ad hozzá, amelyeket még az adminból sem látsz.
A jó hír: a legtöbb esetben egy fertőzött oldal teljesen megtisztítható a bejegyzéseid, képeid vagy vásárlóid elvesztése nélkül. A kevésbé jó hír: ha csak a tünetet kezeled — törölsz egy fájlt, és megállsz —, a fertőzés napokon belül visszatér. Ebben az útmutatóban megmutatom a fertőzés valódi jeleit, hogyan ellenőrizd nyugodtan, pánik nélkül, és hogyan tisztítsd meg lépésről lépésre — plusz hogyan előzd meg, hogy újra megtörténjen.
A fertőzés egyértelmű jelei
Ne hagyatkozz egyetlen nyomra. Keress több olyan jelet, amelyek együtt jelennek meg:
- Váratlan átirányítások — rákattintasz az oldaladra, és egy szerencsejáték-, gyógyszer- vagy csalóoldalon kötsz ki, különösen mobilon vagy amikor a Google-ből érkezel.
- A Google azt mutatja, hogy „Ez az oldal esetleg fel van törve" vagy „megtévesztő tartalom" a keresési találatoknál.
- Oldalak vagy bejegyzések, amelyeket sosem hoztál létre, gyakran japán nyelven vagy olyan szavakkal, mint „replica", „casino", „loan".
- Ismeretlen adminfelhasználók a Felhasználók → Összes felhasználó alatt.
- Hirtelen lassulás, vagy a tárhelyszolgáltatód felfüggeszti a fiókodat spamküldés miatt.
- Furcsán elnevezett .php fájlok (például wp-conf9.php) szétszórva a mappákban.
Ha ezek közül kettő vagy három igaz, kezeld az oldalt fertőzöttként, és ne halogasd.
Ellenőrizz nyugodtan, mielőtt bármihez hozzányúlnál
Ne törölj semmit pánikban. Előbb dokumentálj, hogy tudd, mit tisztítasz, és vissza tudj lépni, ha elrontod.
- Futtasd át az oldalt ingyenes szkennereken: a Sucuri SiteCheck és a VirusTotal megmutatja, hogy feketelistán vagy-e, és milyen gyanús kód töltődik be.
- Telepíts egy szkennelő bővítményt, mint a Wordfence vagy a MalCare, és futtass egy teljes fájlszkennelést.
- Nyisd meg az oldalt privát ablakban, és mobilon is — sok fertőzés elrejtőzik, és csak a Google-ből érkező látogatóknak jelenik meg.
- Ellenőrizd a Google Search Console → Biztonsági problémák menüpontot.
- Írd le, mit találsz: nemrég módosított fájlok, ismeretlen felhasználók, utolsó módosítás dátumai. Ez a kulcs — az elmúlt néhány nap változásai általában elárulják, hogyan jutottak be.
Készíts biztonsági mentést a teljes oldalról, még fertőzötten is
Rossz érzés elmenteni egy beteg oldalt, de elengedhetetlen. Ha valami rosszul sül el a tisztítás közben, szeretnél egy utat visszafelé.
Ments el két dolgot külön-külön:
- Az összes fájlt (FTP/SFTP vagy cPanel Fájlkezelő segítségével) — különösen a wp-content mappát, ahol a sablonjaid, bővítményeid és képeid vannak.
- Az adatbázist (phpMyAdmin → Exportálás segítségével) — ott vannak a bejegyzések, oldalak és hozzászólások.
A valódi tartalmad — a szöveg és a képek — szinte sosem a célpont; a kártevő a .php fájlokban és a sablonokban/bővítményekben él, nem a bejegyzéseidben. Ezért lehet megtisztítani a tartalom elvesztése nélkül. Tartsd a fertőzött mentést külön minden régebbi tiszta mentéstől, hogy ne keverd össze őket.
A tényleges tisztítás, lépésről lépésre
A lényeg: cserélj le mindent, ami tisztán újratelepíthető, és csak azt tartsd meg, ami valóban a tiéd.
- Azonnal változtass meg minden jelszót: WordPress admin, tárhely/cPanel, FTP és az adatbázis-felhasználó.
- Töröld az ismeretlen adminfelhasználókat.
- Cseréld le az alapfájlokat: töröld a wp-admin és wp-includes mappákat, és tölts fel friss példányokat a wordpress.org oldalról (ne nyúlj a wp-content vagy a wp-config.php fájlhoz).
- Telepítsd újra a sablonodat és bővítményeidet hivatalos forrásokból. Törölj minden „nulled" (feltört) bővítményt — sok fertőzés innen ered.
- A wp-content/uploads mappában nem szabad .php fájloknak lenniük. Ha találsz ilyet, szinte biztosan kártevők.
- Ellenőrizd a wp-config.php és .htaccess fájlokat, nincs-e beszúrt kód a tetején vagy az alján.
A tisztítás után futtass le egy újabb szkennelést. Aztán kérj a Google-től újbóli felülvizsgálatot a Search Console-ból.
Hogyan előzd meg, hogy újra megtörténjen (és mikor kérj segítséget)
Egy oldal, amely ma tiszta, holnap újra megfertőződhet, ha a lyuk nyitva marad. A legfontosabb alapok:
- Tartsd a WordPress-t, a sablonodat és a bővítményeidet mindig frissítve — a régi verziók sebezhetőségei a fő ok.
- Töröld azokat a bővítményeket és sablonokat, amelyeket nem használsz; a karbantartás nélküli kód nyitott ajtó.
- Hosszú, egyedi jelszavak, plusz kétfaktoros hitelesítés az adminon.
- Egy biztonsági bővítmény tűzfallal és automatikus napi biztonsági mentésekkel, amelyeket a szerveren kívül tárolnak.
Ha az átirányítások visszatérnek a tisztítás után, vagy a tárhelyszolgáltatód továbbra is felfüggesztve tartja az oldalt, az annak a jele, hogy a fertőzés mélyebb, és tapasztalt kezeket érdemel. Az MPO Web Studiónál távolról dolgozunk országszerte: átvehetünk egy feltört oldalt, megtisztíthatjuk, és biztonságossá tehetjük a tartalmad elvesztése nélkül. Írj nekünk WhatsApp-on, nyugodtan megnézzük, és őszintén megmondjuk, mit kell tenni.
Gyakran ismételt kérdések
Elvesztem a bejegyzéseimet és a képeimet, ha megtisztítom az oldalamat a kártevőtől?+
Szinte soha. A tartalmad — szöveg, oldalak, képek — az adatbázisban és az uploads mappában él, míg a kártevő általában a .php fájlokban és a sablonokban/bővítményekben. Ha előbb teljes biztonsági mentést készítesz, és csak a rendszerfájlokat, sablonokat és bővítményeket cseréled le, a tartalmad érintetlen marad.
Elég egy biztonsági bővítmény, például a Wordfence telepítése?+
Sokat segít az észlelésben és a szkennelésben, de egy bővítmény önmagában nem javít meg mindent, különösen, ha a fertőzés mélyen az alapfájlokban vagy az adatbázisban van. Használd a probléma megtalálására, aztán tisztítsd meg a fájlokat manuálisan, és változtass meg minden jelszót. A tűzfala a tisztítás után a leghasznosabb, hogy megelőzze az újbóli bejutást.
Miért törték fel az oldalamat, ha kicsi és nem árul semmit?+
Szinte az összes WordPress-támadás automatizált, nem személyre szabott. A botok az internetet pásztázzák ismert sebezhetőségekkel rendelkező bővítmények és sablonok, valamint gyenge jelszavak után, függetlenül attól, mennyire vagy kicsi. A szervered értékes számukra spam küldésére vagy csalóoldalak tárolására.
Mennyi ideig tart egy fertőzött oldal megtisztítása?+
Egy tipikus oldalnál egy alapos tisztítás néhány órától egy munkanapig tart, plusz az az idő, amíg a Google eltávolítja a feketelistáról az újbóli felülvizsgálat után, ami több nap is lehet. Ha a fertőzés visszatér, az általában azt jelenti, hogy a belépési pontot nem zárták be teljesen.
Honnan tudom, hogy az oldal a végén valóban tiszta?+
Futtass le egy újabb szkennelést a Sucuri SiteCheck-kel és a biztonsági bővítményeddel, ellenőrizd a Search Console → Biztonsági problémák menüpontot, nyisd meg az oldalt privát ablakban és mobilon, és figyeld néhány napig. Ha nem jelennek meg több átirányítás, idegen oldal vagy új felhasználó, akkor tiszta.
7 hiba, amely elriasztja az ügyfeleket a weboldaláról
Adja meg az e-mail-címét, és azonnal itt megkapja az útmutatót. Spam nélkül.
Szeretné látni, hogyan nézne ki a cége weboldala?
Írjon nekünk WhatsAppon, és ingyen elkészítünk egy bemutató weboldalt a cége nevével. Előbb megnézi, utána dönt — minden kötelezettség nélkül.