Telegram

Безопасность сайта на WordPress после взлома в Воронеже

Удалим вирусы и бэкдоры, уберём редиректы на чужие домены, усилим защиту. Отчёт по шагам и рекомендации, чтобы заражение не повторилось.

Безопасность WordPress: hardening, 2FA и восстановление после взлома

Сайт на вордпресс (WordPress) уводит посетителей на спам-домен, в индексе появились чужие страницы, хостинг заблокировал отправку писем? WebStudio7 лечит действующие проекты в Воронеже и удалённо: чистка, смена ключей, hardening, проверка на staging. Создание новых сайтов не входит в услугу.

Типовая чистка с hardening — от 8 500 ₽ после просмотра файлов и базы. Удаляем вредоносный код, бэкдоры в uploads, редиректы в .htaccess и базе, посторонних администраторов. Смена salts и паролей — в объёме.

Не обещаем «никогда не взломают» — даём чеклист: обновления, сложные пароли, отключение лишних плагинов, мониторинг. Возврат в поиск — зона заказчика (переобход в Вебмастере), мы убираем причину редиректов и спама.

После чистки проверяем заказы и формы WooCommerce. Повторное заражение — повод для аудита плагинов и пакета сопровождения. В блоге — первые шаги при взломе и разбор редиректов.

Безопасность WordPress, не «любой сайт»

Знаем типовые точки заражения WP: uploads, mu-plugins, wp-options, .htaccess, слабые пароли админов. Не обещаем вечную неуязвимость — убираем следы и закрываем дыры, через которые зашли.

Берём

  • WordPress
  • WooCommerce
  • Чистка .htaccess и БД
  • Hardening

Не берём

  • Юридическое расследование
  • Новый сайт вместо лечения
  • Гарантия «никогда не взломают»

С чем приходят

  • Редирект на чужой домен с мобильных или из поиска
  • Предупреждение браузера о небезопасном сайте
  • Спам-страницы в индексе Яндекса и Google
  • Взлом через устаревший плагин или слабый пароль
  • Бэкдор в папке uploads
  • После чистки хостинг снова заражается

Что делаем

Типовая чистка — один заход. Повторное заражение за неделю — расширенный аудит плагинов.

Редирект на чужой домен

.htaccess, база, инжект в тему — ищем и удаляем без «переустановить всё».

Спам-страницы в индексе

Чистка sitemap, лишних записей, doorways в uploads.

Бэкдор в uploads

PHP в папке загрузок, подозрительные mu-plugins.

Лишние админы

Аудит пользователей, смена паролей, отключение слабых ролей.

Hardening

Обновления, отключение xmlrpc при необходимости, лимит входа, salts.

WooCommerce после взлома

Проверка шлюза оплаты и форм заказа — не оставляем дыру в чекауте.

Как работаем

  1. 01

    Изоляция

    Бэкап для анализа, смена паролей FTP и админки, ограничение посторонних доступов.

  2. 02

    Поиск

    Скан файлов, wp_options, users, .htaccess, подозрительные cron и mu-plugins.

  3. 03

    Чистка

    Удаление вредоносного кода, посторонних админов, редиректов в базе.

  4. 04

    Ключи

    Новые salts в wp-config, пароли, ключи API платёжных систем при необходимости.

  5. 05

    Hardening

    Обновления ядра и плагинов на staging, права файлов, базовый WAF хостинга.

  6. 06

    Контроль

    Проверка редиректов, форм, корзины; чеклист для заказчика по Вебмастеру.

Что входит и не входит

Входит

  • Удаление типового вредоносного кода
  • Смена salts и паролей админов
  • Рекомендации по мониторингу

Не входит

  • Юридическое расследование
  • Новый сайт вместо текущего
  • Гарантия «никогда не взломают»

Сроки и цены

Точная сумма — после просмотра сайта. Полный прайс — 32 позиции.

от 8 500 ₽

Очистка и hardening

после просмотра

от 6 500 ₽

Аудит плагинов

отдельно или в пакете

от 16 200 ₽

Сопровождение после взлома

пакет 8 часов

Стек

WordPress WooCommerce Elementor

WordPress · WooCommerce · Elementor

Кейс

По теме: Сайт взломан: первые шаги

FAQ

Сколько стоит лечение после взлома?

Типовая чистка с hardening — от 8 500 ₽ после просмотра файлов и БД.

Нужно ли менять хостинг?

Не всегда. Сначала чистим и усиливаем доступы. Перенос — отдельная услуга в прайсе.

Вернёте сайт в поиск?

Убираем причину редиректов и спама. Переобход страниц — в зоне заказчика в Вебмастере.

Как не заразиться снова?

Обновления, сложные пароли, отключение неиспользуемых плагинов, мониторинг — даём чеклист после работ.

Работаете с WooCommerce?

Да. Проверяем заказы и платёжные формы после чистки.

Опишите задачу

Опишите URL сайта и симптом — ответим в Telegram @webstudio7 или на info@web-studio-7.ru в рабочее время. Смета — до начала работ.