Tutorial · SSL & Security

Πώς ελέγχω αν το WordPress site μου έχει παραβιαστεί

Ελέγξτε ενδείξεις παραβίασης σε users, αρχεία, plugins, database και logs χωρίς να καταστρέψετε αποδεικτικά στοιχεία.

Redirects, νέοι administrators, spam pages, modified files ή malware warnings είναι ενδείξεις και όχι πλήρης διάγνωση. Κάντε πρώτα containment και κρατήστε στοιχεία πριν από cleanup.

Πριν ξεκινήσεις

  • Πάρε forensic backup αρχείων/database και logs πριν αλλάξεις κάτι.
  • Περιόρισε πρόσβαση ή βάλε maintenance page αν υπάρχει ενεργή κακόβουλη συμπεριφορά.
  • Χρησιμοποίησε καθαρή συσκευή και άλλαξε πρώτα hosting/admin/email credentials.
  • Μην διαγράψεις μαζικά ύποπτα αρχεία χωρίς να ξέρεις αν απαιτούνται για αποκατάσταση/έρευνα.

Βήματα ελέγχου

  1. Κατέγραψε συμπτώματα, timestamps, URLs και warnings.
  2. Έλεγξε Users > All Users για άγνωστους administrators και πρόσφατες αλλαγές.
  3. Έλεγξε plugins/themes για άγνωστα, nulled ή μη ενημερωμένα components. Σύγκρινε με clean official copies.
  4. Επαλήθευσε WordPress core checksums ή αντικατάστησε core μόνο από επίσημο package, κρατώντας wp-content/wp-config.php.
  5. Αναζήτησε πρόσφατα/ύποπτα PHP αρχεία σε uploads, modified core files, hidden files και obfuscated code. Μην βασιστείς μόνο στο filename.
  6. Έλεγξε database για άγνωστους users, injected scripts, spam posts/options και scheduled events.
  7. Διάβασε access/error/auth logs για upload paths, admin logins και επαναλαμβανόμενα requests.
  8. Σάρωσε με αξιόπιστο security tool, αλλά επιβεβαίωσε τα findings χειροκίνητα.
  9. Εντόπισε το αρχικό κενό: vulnerable plugin/theme, leaked credential, insecure account ή παλιό core.
  10. Καθάρισε σε staging ή επανάφερε clean backup πριν από το compromise και μετά ενημέρωσε/άλλαξε όλα τα credentials.
Προσοχή: Ένα “clean” scan δεν εγγυάται ότι δεν υπάρχει persistence. Χρειάζονται users, database, logs και επανέλεγχος μετά την αποκατάσταση.

Πώς ελέγχω ότι πέτυχε

  1. Δεν υπάρχουν άγνωστοι admins/plugins/files και τα core checksums είναι σωστά.
  2. Frontend/admin λειτουργούν χωρίς redirects ή injected content.
  3. Νέα scan/log παρακολούθηση δεν δείχνει επανεμφάνιση.
  4. Passwords/keys έχουν αλλάξει και 2FA/least privilege έχουν εφαρμοστεί.
  5. Search engines/security warnings ζητούν επανέλεγχο μόνο αφού καθαριστεί πραγματικά το site.

Συνηθισμένα προβλήματα

  • Η μόλυνση επιστρέφει: έμεινε backdoor, vulnerable component ή κλεμμένο credential.
  • Χάλασε μετά cleanup: διαγράφηκε νόμιμο αρχείο· επανάφερε από clean backup και σύγκρινε.
  • Δεν υπάρχουν logs: ζήτησε διαθέσιμα server/CDN logs άμεσα λόγω retention.
  • Πολύ παλιό clean backup: αξιολόγησε απώλεια δεδομένων και κάνε ελεγχόμενο merge, όχι τυφλό restore.

Σχετικοί οδηγοί

Χρειάζεστε περισσότερη βοήθεια;

Αν το θέμα σας είναι διαφορετικό ή χρειάζεται τεχνικό έλεγχο, ανοίξτε ticket στην ομάδα υποστήριξης.

Ανοίξτε ticket