Tutorial · SSL & Security

Πώς ελέγχω άγνωστους WordPress administrators και ύποπτα plugins

Ελέγξτε WordPress users και plugins, κρατήστε στοιχεία και απενεργοποιήστε ύποπτα components με ασφαλή σειρά.

Άγνωστος administrator ή plugin μπορεί να είναι ένδειξη παραβίασης, αλλά πρώτα πρέπει να επιβεβαιώσετε αν δημιουργήθηκε νόμιμα από συνεργάτη, hosting ή automation. Κρατήστε αποδεικτικά στοιχεία πριν από disable/delete.

Πριν ξεκινήσεις

  • Πάρε backup database/files και export τη λίστα users/plugins.
  • Χρησιμοποίησε καθαρό admin account και άλλαξε το password του email ιδιοκτησίας.
  • Μην διαγράψεις άγνωστο user πριν ελέγξεις τις ενέργειες και το περιεχόμενό του.
  • Κάνε δοκιμές σε staging όπου είναι δυνατό.

Βήματα

  1. Άνοιξε Users > All Users και φιλτράρισε Administrators.
  2. Για κάθε account επιβεβαίωσε username, email, ημερομηνία/ιδιοκτήτη και πραγματική ανάγκη admin role.
  3. Αν account είναι ύποπτο, κράτησε στοιχεία, άλλαξε password/role ή απενεργοποίησε πρόσβαση με ελεγχόμενο τρόπο πριν τη διαγραφή.
  4. Έλεγξε sessions και κάνε logout all sessions των επηρεασμένων accounts όπου υποστηρίζεται.
  5. Άνοιξε Plugins > Installed Plugins. Κατέγραψε source, version, last update και owner/χρήση.
  6. Σύγκρινε αρχεία ύποπτου plugin με επίσημο package. Πρόσεξε plugins που δεν εμφανίζονται στο admin ή PHP μέσα σε uploads/mu-plugins.
  7. Απενεργοποίησε πρώτα. Αν δεν ανοίγει το admin, κάνε rename μόνο του συγκεκριμένου directory μέσω File Manager/SFTP.
  8. Έλεγξε logs/database για δημιουργία user, plugin upload και επόμενες ενέργειες.
  9. Μετά την απομάκρυνση, ενημέρωσε core/plugins/themes, άλλαξε credentials/keys και εκτέλεσε πλήρη compromise review.
Προσοχή: Μην διαγράψεις τον τελευταίο νόμιμο administrator και μην αναθέσεις περιεχόμενο σε άγνωστο account κατά λάθος.

Πώς ελέγχω ότι πέτυχε

  1. Παραμένουν μόνο εγκεκριμένοι administrators με least privilege.
  2. Τα ενεργά plugins προέρχονται από γνωστή πηγή και είναι συμβατά/ενημερωμένα.
  3. Δεν υπάρχουν άγνωστα mu-plugins, PHP uploads ή επανεμφάνιση accounts.
  4. Logs/scan είναι καθαρά μετά από νέο login/test.

Συνηθισμένα προβλήματα

  • User επανεμφανίζεται: ενεργό backdoor, automation ή κλεμμένο credential.
  • Plugin δεν εμφανίζεται: έλεγξε mu-plugins, drop-ins και filesystem.
  • Site σπάει μετά disable: επανάφερε το directory name και δοκίμασε σε staging.
  • Δεν ξέρεις αν είναι νόμιμο: ρώτησε ιδιοκτήτες/agency και έλεγξε logs πριν delete.

Σχετικοί οδηγοί

Χρειάζεστε περισσότερη βοήθεια;

Αν το θέμα σας είναι διαφορετικό ή χρειάζεται τεχνικό έλεγχο, ανοίξτε ticket στην ομάδα υποστήριξης.

Ανοίξτε ticket