Guide

Stoppa återinfektion i WordPress

Om du har “sanerat” men spam eller redirects kommer tillbaka, finns ofta en kvarvarande backdoor eller en serverinställning som tillåter nya filer.

Steg för steg

  1. Rensa MU-plugins och okända filer Allt som körs automatiskt är extra intressant.
  2. Kolla cron jobs Leta efter hooks som kör okända URL:er eller skriver filer.
  3. Blockera PHP i uploads Och andra mappar som inte ska exekvera PHP.
  4. Sätt rimliga filrättigheter Undvik 777. Fokusera på principen minst möjliga.
  5. Ta bort riskplugins Särskilt file-manager-varianter och gamla “builder”-plugins.
  6. Byt salts + alla inlogg Och ta bort okända admin-konton.
  7. WAF / Cloudflare-regler Minska brute force och skräpbeteende.
  8. Följ upp efter 24–48h Kolla nyligen ändrade filer igen.

Vanliga frågor

Varför hjälper inte bara uppdateringar?

Om en backdoor redan ligger kvar kan den skriva tillbaka filerna igen, även efter uppdateringar.

Är Cloudflare nog för att stoppa intrång?

Cloudflare kan minska risk, men du måste också städa koden och täppa hål i WordPress.

Måste jag byta hosting?

Inte alltid. Men om servern är dåligt härdad kan det vara värt att flytta.

Relaterat

Extra

Kort sagt

Vill du att jag gör detta åt dig? Gå till kontakt och skicka URL + vad som händer.

Kontakta mig