WordPress被駭怎麼辦?連WordPress安全顧問都推薦這3招

因為WP架站需求越來越多,WordPress被駭的問題也漸漸被重視。尤其是近幾年網站被駭的次數愈來愈頻密,很多使用者會找我們資安防護家的同事詢問有關WordPress公司網站被Hack的解決方法。這邊讓資安防護家分享WordPress公司網站被Hack時的3個解決方法,也提供WordPress安全解決方案!

wordpress安全
wordpress安全

 

1.WordPress安全設定重點!

近日收到不少使用者求助,指出他們的WordPress公司網站被Hack,使公司業務無法正常營運損失慘重!King對此指出,WordPress向來因為容易安裝及在內容管理上簡單易用,加上有很多Plugin來增強網站功能,所以受很多企業所採用,但企業負責的同事往往缺乏Wordpress 公司網站的安全管理意識而沒有要求及購買 WordPress 保安維護服務,以致WordPress 網站容易被黑客入侵!

WordPress的架構設定,讓使用者安裝快速啟用各種高大上的功能。但因為他的簡單,讓很多人忽略了其背後的安全設定及維護關係。當WordPress被駭入時,最嚴重者,整個網站就會死機,網站無法運作之餘,公司亦隨時因為網站被黑而停擺!

我們拯救了數百個wordpress網站後,發現會「中獎」的網站幾乎都沒有安裝Firewall或Security Plugin,這些都成為最大的WorPress 網站安全漏洞。其中最主要的原因都是使用者更新wordpress後,沒有同時更新最新版本的外掛。假如我們的網站真的中毒被駭,可以如何處理呢?

 

2.WordPress中毒或WordPress被駭解決方法

A:先安裝Security Plugin進行Scanning

如果發現WordPress公司網站被駭的跡象,像是跳轉奇怪頁面或是有奇怪的廣告區塊,如果可以進入 Admin 後台的話,立刻安裝 security plugin 做一次全面性的掃描,看看問題出在哪裡。但大多時候發現網站被 hack 時都已經太慢了,通常後台是不能進入的狀態,這時就讓我們看看B方法。

B:進行WordPress Plugin測試

雖然WP 的admin後台被阻擋了,但你還是可以試試看進入伺服器。如果可以,那我們就來找WP-Content /plugin的資料夾,這邊的重點是你要擁有能夠修改裡面貯存文件的權限。假設以上都沒問題,就要開始進行Plugin測試,看看哪個Plugin出現問題。最簡單的方法是一個個將Plugin關閉,然後到網站上有沒有回復原貌,這樣就可以找到有問題的Plugin,然後再將出問題的Plugin進行刪除,就可以搶救被駭的WordPress網站

當然要動伺服器的檔案時,建議先將Wp-Content 裡面的內容做備份,如果在重新設定Plugin過程時發生意外,網站管理員可以直接移動備份上來。

C:解除Redirect的問題

WordPress被駭很常遇到的就是被駭客 Redirect到其他的網站如成人網站,將你的網站流量導到目的網站,更甚者在裡面埋一些要求個資的項目,像是中獎,騙取你的資訊。遇到這個狀況,可以嘗試從被導過去的網站文字或路徑找到特別顯眼的keyword,例如跳轉的是lottery.com,就可以將「lottery.com」設為siteurl:lottery.com搜索的方式,找到相關的關鍵字。然後在伺服器或數據庫搜尋該關鍵字並刪除,也有機會解決當前的公司網站被駭問題。

當然還是要記得備份,記得要動伺服器的任何東西都要先進行備份,因為如果你不是有經驗技術人員,可能都會不小心錯刪符號、函式等等,造成網站連救都沒辦法救。

 

WordPress中毒修復,能否自行處理?

其實我們完全不建議欠缺IT知識的人自行維修被駭的網站,當你不明白各個檔案之間的互相關係,隨意刪減內容,都很容易導致網站不能運作。而亂搞的狀況下,可能花數個禮拜都還解決不了。如果你正面臨駭客的威脅或資安的困難,也可以找資安防護家會幫你做好各種資安測試,建立防火牆,並在12小時內幫你找出問題源、清除並還原,讓你的商業損失降到最小。如果您有需要,歡迎立刻諮詢資安防護家,我們有提供一個網域一次免費檢測的機會 點我預約

 


更多資安相關資訊: