1. Báza znalostí
  2. Napadnutý WordPress – Easy WP SMTP

Napadnutý WordPress – Easy WP SMTP

Dnešným dňom ste nám hlásili viaceré napadnuté stránky cez WordPress. Zistili sme, že problém spôsobuje bezpečnostná chyba v plugine Easy WP SMTP. Aktualizujte si plugin na verziu 1.3.9.1, v rámci ktorej už bola chyba odstránená.

Ak je už vaša stránka napadnutá, vykonajte prosím tieto 3 kroky. Zatiaľ sa nám vždy podarilo pomocou nich chybu odstrániť.

Budete potrebovať prihlasovacie údaje do FTP a ideálne aj do databázy. Meno aj heslo do databázy nájdete po prihlásení do FTP v súbore wp-config.php.

V prípade, že sa v nastaveniach nevyznáte, pomôže vám aj obnova FTP a databázy zo zálohy

Kontrola tabuľky v databáze

  1. Prihláste sa do vašej databázy. Odporúčame prihlásiť sa cez PhpMyAdmin.
  2. Nájdite tabuľku XXXX_options alebo XXXXoptions.
  3. V jednej z tabuliek vyššie môžete nájsť pod „Option_name“ -> „siteURL
  4. Zmente názov na vašu doménu

Odkazy na prihlásenie do PhpMyAdmin:

Kontrola súborov na FTP

  1. Prihláste sa do FTP (môžete použiť webftp-it20.websupport.sk)
  2. Prejdite do priečinka, kde je nainštalovaný WordPress (zvyčajne priečinok WEB)
  3. Skontrolujte súbory index.php a wp-config.php či neobsahujú škodlivý kód
  4. Ak obsahujú škodlivý kód, odstráňte ho. Podľa našich informácii je kód umiestnený vždy na začiatku súborov

Odporúčanie

  1. Zmeňte si heslo (a ideálne aj login) do administrácie WordPressu
  2. Zvážte používanie pluginu Easy WP SMTP, poprípade ho aktualizujte
  3. Preverte webstránku antivírusom
  4. Ak úprava súborov a tabuľku v databáze nepomohla, obnovte web zo zálohy

Aktualizované 22. marca 2019

Bol pre vás tento návod nápomocný?

Spýtajte sa nás, radi poradíme
Po - Ne 8:00-22:00
Kontaktovať podporu