Sveobuhvatan vodič za čišćenje i oporavak hakirane WordPress web stranice

Zašto WordPress postaje meta napada?

WordPress je najpopularniji sustav za upravljanje sadržajem (CMS) na svijetu, što ga čini primarnom metom hakera. Njegova ogromna baza korisnika i širok ekosustav dodataka (pluginova) i tema pružaju brojne ulazne točke za zlonamjerne aktere. Važno je razumjeti da sam WordPress nije nesiguran, već se ranjivosti najčešće pojavljuju zbog neažuriranog softvera, korištenja neprovjerenih dodataka ili slabih sigurnosnih postavki na strani poslužitelja.

Ako primijetite sumnjive oglase na svojoj stranici, preusmjeravanja na nepoznate domene ili vas je Google upozorio da je vaša stranica nesigurna, velika je vjerojatnost da ste žrtva napada. U nastavku donosimo detaljan postupak kako sanirati štetu i vratiti kontrolu nad svojom web stranicom.

Prvi koraci: Dijagnostika i priprema

Prije nego što započnete s bilo kakvim radovima, ključno je osigurati trenutno stanje, ma koliko ono bilo oštećeno. Prvi korak je izrada potpune sigurnosne kopije (backup) datoteka i baze podataka. To je vaša “osigurač” u slučaju da se tijekom procesa čišćenja dogodi nepredviđena pogreška.

Prije početka intervencije na samoj stranici, provjerite sigurnost vlastitog računala. Često se događa da su hakeri ukrali pristupne podatke (FTP, cPanel, SSH) putem zaraženog računala vlasnika stranice. Koristite pouzdan antivirusni program za skeniranje lokalnog sustava prije unosa bilo kakvih lozinki.

Ručno čišćenje i obnova datoteka

Iako postoje automatizirani alati, ručno čišćenje omogućuje vam da dublje razumijete gdje se skrivaju prijetnje. Slijedite ove korake za temeljitu sanaciju:

  • Zamjena jezgre: Preuzmite svježu instalaciju WordPressa sa službene stranice i prepišite sve datoteke u mapama wp-admin i wp-includes. Također, zamijenite sve datoteke u korijenskom direktoriju (npr. index.php, wp-login.php, wp-config-sample.php) osim same wp-config.php datoteke.
  • Provjera wp-content mape: Ovdje budite iznimno oprezni. Nemojte brisati cijelu mapu. Provjerite podmape plugins i themes. Uklonite sve dodatke i teme koje ne koristite ili izgledaju sumnjivo.
  • Analiza koda: Hakeri često ubacuju zlonamjerne skripte koristeći eval() funkcije ili Base64 kodiranje. Pretražite datoteke svojih tema u potrazi za takvim sumnjivim nizovima znakova.
  • Ažuriranje: Nakon čišćenja datoteka, obavezno ažurirajte jezgru WordPressa, sve instalirane dodatke i aktivnu temu na najnovije verzije.

Sigurnosne mjere nakon oporavka

Nakon što ste uklonili zlonamjerni kod, posao nije gotov. Morate zatvoriti vrata koja su omogućila napad. Promijenite apsolutno sve pristupne lozinke: za cPanel, FTP, bazu podataka (MySQL) i sve korisničke račune unutar WordPress administracije. Koristite složene lozinke koje uključuju kombinaciju velikih i malih slova, brojeva i posebnih znakova.

Također, provjerite bazu podataka na prisutnost spam sadržaja koji su hakeri mogli ubaciti u vaše objave ili komentare. Ako koristite zajednički hosting, provjerite i ostale stranice na istom paketu jer se zaraza često širi s jedne stranice na drugu unutar istog korisničkog računa.

Kako vratiti ugled stranice kod Googlea?

Kada očistite stranicu, Google će i dalje prikazivati upozorenje da je vaša stranica “opasna”. Da biste to uklonili, prijavite se u Google Search Console. Tamo možete zatražiti ponovnu provjeru (Request Review) nakon što ste sigurni da je stranica čista. Proces može potrajati nekoliko dana, stoga budite strpljivi. Također, provjerite status svoje domene na servisu Google Safe Browsing kako biste pratili napredak.

Česta pitanja (FAQ)

Kako mogu spriječiti buduće napade?

Najbolja obrana je redovito ažuriranje svih komponenti, korištenje jakih lozinki i instalacija sigurnosnih dodataka poput Wordfence-a. Također, ograničite pristup wp-admin mapi putem .htaccess datoteke.

Trebam li obrisati sve datoteke ako je stranica hakirana?

Ne nužno, ali preporučuje se zamjena jezgre WordPressa čistim datotekama. Uvijek provjerite sadržaj wp-content mape jer se tamo obično krije zlonamjerni kod.

Što ako nemam backup?

Ako nemate backup, čišćenje je znatno teže jer morate ručno identificirati i ukloniti svaki zaraženi dio koda. U tom slučaju, preporučuje se angažiranje stručnjaka za sigurnost web stranica.

Zaključak

Hakiranje WordPress stranice stresno je iskustvo, ali uz metodičan pristup moguće je u potpunosti oporaviti sustav. Ključ uspjeha leži u brzoj reakciji, temeljitom čišćenju datoteka i promjeni svih pristupnih podataka. Nakon što vratite stranicu u normalan rad, fokusirajte se na preventivu – redovito održavanje i sigurnosne kopije najbolja su zaštita koju možete imati.

Odgovori

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)