Jeg har en WP side som er blevet hacket og sender spam mails ud.. Jeg har selv fjernet, restoreret osv osv alle de filer jeg kendte til og kunne finde, jeg har ændret alle passwords men der må fortsat ligge noget..
Er det nogen som kan rense helt ud? Jeg har nu installeret 3-4 plugins som sku hjælpe men det ikke helt nemt når man ikke ved hvordan de virker.
Primum webbureau - Profesionelle hjemmesider til ethvert formål.
Du kan sammenligne tidspunktet dit site står og sender mails ud med din webserver logfil, så kan du se hvilke filer der kalse, når du har fundet disse filer, så kigger du på timestamp på disse filer, sammenligner med din webserver logfil, og ser hvilke scripts der er kaldt som har oprette/saved disse filer (de er uploadet til dit site via et sikkerhedshul i en eller flere filer). Det er sådan set ikke så svært, forudsat du har adgang til dine logfiler.
Det letteste er hvis du evt. har gamle backups liggende før selve hackerangrebet er fundet sted. Dette er selvfølgelig forudsat at din hostingleverandør tilbyder dette, eller at du selv foretager disse.
Når skaden først er sket kan det være noget rigtig bøvl at komme problemer af disse til livs.
Jeg har en backup af HELE hjemmesiden, fra den dag den gik online?
Så kan jeg vel egentlig bare uploade den..
Kan der være noget i databasen og ikke filerne?
Installer din backup og sæt sikkerhed op på siden. (ithemes og wordfence er gode plugins). Derefter undersøg om de plugins du benytter eventuelt har et sikkerhedshul (google på plugin navnene) installer de nyeste opdateringer af alle plugins og temaer. Så skulle din side være rigtig godt beskyttet.
Herfra skal der lyde varme anbefalinger af dicm.dk, som jeg selv har haft stor gavn af...
Jeg stod i netop samme problem som dig, for kort tid siden, med en hacket Wordpress-side. Udbyderen havde lukket for mere eller mindre alt, så jeg hverken kunne komme ind på siden, eller hente data, før diverse "inficerede filer" var blevet slettet/opdateret.
Efter at have læst om dicm.dk, valgte jeg at give det et forsøg, og efter 1 arbejdsdag var alt tilbage igen, og alle plug-ins mm ovenikøbet opdateret.
Har nu købt et abb hos pågældende, så mine sider automatisk bliver opdateret og "sikret" fremover. Det kan virkelig godt svare sig, hvis man som jeg, ikke er spor inde i alt det tekniske hvad WP.