MB Bluejuice
Saugumas

12 požymių, kad jūsų WordPress svetainė užkrėsta

Kenkėjiškas kodas retai pasirodo akivaizdžiai. Šie dvylika požymių rodo, kad svetainėje jau kažkas vyksta.

· atnaujinta 2026-10-07

Daugumą užkrėstų svetainių atpažįstame ne iš akivaizdaus vaizdo pakitimo. Užpuolikui naudinga, kad jo buvimas liktų nepastebėtas kuo ilgiau, todėl požymiai būna netiesioginiai.

Ką mato lankytojas

  • Svetainė nukreipia į nepažįstamus adresus — ypač iš mobiliųjų įrenginių arba atėjus iš Google.
  • Naršyklė rodo įspėjimą „Ši svetainė gali kenkti jūsų kompiuteriui“.
  • Puslapiuose atsiranda reklamos ar nuorodos, kurių jūs nedėjote.
  • Google rezultatuose po jūsų pavadinimu matomas svetimas tekstas ar hieroglifai.

Ką mato administratorius

  • Vartotojų sąraše yra paskyrų, kurių nekūrėte.
  • Failų datos pasikeitusios be jūsų veiksmų — ypač wp-config.php, .htaccess, temos functions.php.
  • Atsirado nepažįstamų .php failų wp-content/uploads kataloge, kur jų apskritai neturėtų būti.
  • Įskiepių sąraše yra kažkas, ko neįdiegėte, arba įskiepis be aprašymo.
  • Negalite prisijungti, nors slaptažodis teisingas.

Ką mato serveris

  • Staiga išaugo procesoriaus apkrovimas be lankomumo augimo.
  • Pašto eilėje — tūkstančiai laiškų nežinomiems gavėjams.
  • Jūsų IP adresas pateko į šlamšto juoduosius sąrašus.

Užtenka vieno požymio, kad vertėtų patikrinti. Jei radote kelis — netrinkite failų ir neatkurkite iš atsarginės kopijos, nes taip prarasite įrodymus. Kaip elgtis, aprašyta incidentų valdymo puslapyje, o pirminę patikrą galite užsisakyti per nemokamą saugumo analizę.

Toliau

Susiję straipsniai

Reikia pagalbos su savo svetaine?

Peržiūrėsime situaciją ir pasakysime, ką verta daryti pirmiausia.