Перейти к содержимому
11 июля 2026 г.·5 мин чтения

Как восстановить взломанный или случайно удалённый сайт WordPress из резервной копии, не сделав ещё хуже

Пошаговое руководство, как правильно вернуть резервную копию, не занеся заново вредоносный код и не потеряв ещё больше сайта.

Неработающий сайт WordPress — это клиенты, которых вы теряете прямо сейчас, пока читаете эти строки. Был ли он взломан, кто-то по ошибке удалил страницы или плагин всё сломал — первый порыв нажать «восстановить» на первой попавшейся резервной копии. Именно здесь начинаются проблемы: многие восстанавливают ровно те заражённые файлы, что и стали причиной взлома, и через несколько часов сайт снова скомпрометирован.

Правильное восстановление — это не просто нажатие кнопки. Это выбор нужной копии, очистка перед тем как что-то вернуть, недопущение того же вредоносного кода и проверка, что сайт действительно работает после. В этом руководстве мы покажем реальные шаги по порядку, чтобы проблема на день не превратилась в проблему на месяц.

Не спешите: сначала выясните, что произошло

Прежде чем что-либо восстанавливать, притормозите и оцените ситуацию. Случайно удалённый сайт и взломанный сайт лечатся по-разному, и если отнестись к взлому как к простому удалению, вы вернёте вредоносный код.

Задайте себе вопросы:

  • Пропал ли контент (страницы, статьи, товары) или появился чужой (странные редиректы, реклама, страницы на другом языке)?
  • Когда сайт в последний раз работал правильно? От этого зависит выбор копии.
  • Есть ли у вас доступ к панели администратора, хостингу (cPanel/SFTP) и базе данных?

Если вы видите редиректы, спам или незнакомые файлы, это почти наверняка взлом, а не удаление. В таком случае вчерашняя копия может быть уже заражена, ведь злоумышленники иногда прячутся днями, прежде чем ударить заметно.

Переведите сайт в режим обслуживания и сохраните текущее состояние

Делать резервную копию сломанного сайта кажется нелогичным, но это важно. Вам нужна копия текущего состояния, чтобы сравнивать, восстановить свежий контент и иметь точку возврата, если восстановление пойдёт не так.

Конкретно:

  • Включите режим обслуживания или временно отключите сайт, чтобы посетители не попадали на заражённый сайт, а Google не пометил его как опасный.
  • Скачайте всю папку через SFTP и экспортируйте базу данных, даже если они скомпрометированы. Храните их отдельно, чётко пометив «возможно заражено».
  • Пока ничего не удаляйте безвозвратно. Золотое правило: пока у вас нет подтверждённо рабочего сайта, не выбрасывайте ни одну копию.

Так, что бы вы ни делали дальше, у вас есть страховка.

Выберите нужную копию, а не самую свежую

Инстинкт подсказывает «самую свежую копию». Но при взломе самая свежая может уже содержать вредоносный код. Правильный выбор — последняя копия, сделанная до появления проблемы.

Как определить:

  • Проверьте в логах или в истории изменений, когда появились первые признаки (изменённые файлы, незнакомые администраторы, редиректы).
  • Выберите копию с датой до этого момента, даже если придётся потерять несколько дней контента.
  • Свежий контент (заказы, комментарии, статьи) восстанавливайте отдельно из заражённой копии, вручную, уже после того как базовый сайт очищен.

Если это было просто случайное удаление без признаков взлома, тогда да, самая свежая чистая копия — правильный выбор. Смысл в том, чтобы не предполагать: сначала выясните, что случилось.

Очистите площадку перед восстановлением

Восстановление поверх заражённых файлов оставляет остатки: одного спрятанного файла в папке uploads достаточно, чтобы сайт снова оказался скомпрометирован. Поэтому при взломе чистое восстановление начинается с полной очистки.

Шаги через SFTP или файловый менеджер:

  • Полностью удалите старые файлы WordPress (wp-admin, wp-includes и файлы в корне), оставив только то, что нужно проверить отдельно.
  • Обратите внимание на wp-content, где лежат темы, плагины и загрузки. Именно там чаще всего прячутся вредоносные файлы.
  • Проверьте администраторов: удалите незнакомые аккаунты и смените все пароли.

Когда площадка чиста, восстановите файлы и базу данных из выбранной копии. Затем смените все пароли: администратора, базы данных, хостинга, FTP. Если не сменить ключи, злоумышленник войдёт через ту же дверь.

Проверьте, обновите и закройте дверь, через которую вошли

Восстановление не завершено, пока вы не убедились, что сайт работает и дыра закрыта. Иначе через неделю всё повторится.

После восстановления:

  • Проверьте важные страницы: главную, контакты, формы, магазин. Проверьте с телефона и в режиме инкогнито.
  • Обновите WordPress, тему и все плагины до последней версии. Большинство взломов происходит через устаревший плагин.
  • Удалите неиспользуемые плагины и темы, особенно пиратские (nulled) — классический источник вредоносного кода.
  • Просканируйте надёжным плагином безопасности и попросите хостинг провести серверное сканирование.

Если вам трудно отличить хороший файл от заражённого, обратитесь за помощью, прежде чем возвращать сайт в онлайн. Это дешевле, чем устранять повторное заражение.

Когда стоит перестроить, а не восстанавливать

Иногда сайт настолько заражён, а копии настолько старые, что очистка занимает больше времени, чем чистая пересборка. Если вы днями ищете спрятанные файлы, а они всё возвращаются, это знак, что стоит другой подход.

В MPO Web Studio мы работаем удалённо по всей стране, и наш подход помогает именно в такие моменты: мы начинаем с чистой, известной структуры, а не наследуем мусор скомпрометированной установки. Сначала мы показываем готовое демо с прозрачными ценами, чтобы вы увидели, что именно получаете, ещё до оплаты.

Если вы застряли со взломанным или удалённым сайтом и не знаете, восстанавливать или перестраивать, напишите нам в WhatsApp. Вместе посмотрим на ситуацию и честно скажем, какой вариант обойдётся вам дешевле по времени и деньгам.

Частые вопросы

Насколько старой может быть копия, чтобы всё ещё быть полезной?+

Копия полезна, пока она сделана до проблемы и содержит рабочую версию сайта. Даже месячной давности лучше, чем свежая, но заражённая. Контент, созданный за это время, восстанавливают отдельно, вручную.

Убирает ли восстановление из копии вредоносный код автоматически?+

Не обязательно. Если копия сделана после того, как сайт уже был скомпрометирован, вы восстанавливаете ровно заражённые файлы. Поэтому нужно выбирать копию до взлома и очищать площадку перед восстановлением.

У меня есть только копия от хостинга. Этого достаточно?+

Зависит от того, как часто хостинг её делает и сколько версий хранит. Многие хостинги держат лишь несколько дней, а при поздно обнаруженном взломе это может значить, что все копии уже заражены. В идеале иметь копии и в другом месте, независимо от хостинга.

Как после восстановления не допустить повторения?+

Держите всё в актуальном состоянии, удаляйте неиспользуемые и особенно пиратские плагины и темы, используйте надёжные уникальные пароли, включите двухфакторную аутентификацию для администратора и храните автоматические копии независимо от хостинга.

Может ли взлом стоить мне клиентов в Google?+

Да. Если Google обнаружит вредоносный код или редиректы, он может пометить сайт как опасный, и посетители увидят красное предупреждение. Поэтому важно быстро перевести сайт в режим обслуживания, тщательно очистить его и запросить повторную проверку в Google Search Console после очистки.

Бесплатный гид

7 ошибок, которые отпугивают клиентов с вашего сайта

Оставьте email и получите гид прямо здесь, сразу. Без спама.

Отправляя, вы соглашаетесь с Политикой конфиденциальности.
MКоманда MPOОтвечаем лично

Хотите увидеть, как мог бы выглядеть сайт вашего бизнеса?

Напишите нам в WhatsApp — и мы бесплатно подготовим демо-сайт с названием вашего бизнеса. Сначала смотрите, потом решаете — без обязательств.

Запросить бесплатный демо-сайтОбычно отвечаем за пару минут