forumСоздать тему

Сайт на WordPress взломали, вся база данных зашифрована, пароля нет — если игнорировать и переустановить всё заново?

HHavva M***Эксперт
Должность
Первичная бухгалтерия
Отрасль
Медиа и издательское дело
Тип организации
сеть магазинов
Дата регистрации
сент. 2022 г.
Сообщение
197
#1

Прошлой ночью пришло письмо с предупреждением, админы несколько раз вводили неверный пароль (началось с fail2ban). Потом утром, когда я попытался зайти на сайт, админка не открывается, база данных не работает.

Хостинг сказал, что «база данных зашифрована», что это вообще значит? Мне никто ничего не объяснил. Спросил, есть ли у них бэкапы, ответили, что только за последние 7 дней. Если я восстановлюсь из этого недельного бэкапа, хакер останется внутри? Или лучше поставить чистую WordPress и создать новую базу данных, чтобы вычистить весь мусор?

Мне плевать, что посты, данные клиентов и прочее пропадут, главное — снова выйти в онлайн. Есть какое-то быстрое решение?

MMelis Ö***Эксперт
Должность
Специалист по социальным сетям
Отрасль
Э-коммерция
Тип организации
Компания на 120 человек
Дата регистрации
февр. 2022 г.
Сообщение
14

Doki · Настройка управления логами · 2025

Самый полезный#2

Пароль от базы данных — это не обычное шифрование, база защищена на уровне сервера. Это значит, что вы сами не можете получить доступ к файлу базы. Если будете ставить с нуля: 1) удалите старую базу через панель хостинга, 2) создайте новую базу и пользователя, 3) установите WordPress заново. Но если хакер залез больше 7 дней назад, можно восстанавливаться из бэкапа; если в последние 7 дней — восстановление из бэкапа вернет ту же проблему. Прежде чем проверять недельные бэкапы, посмотрите логи доступа (access.log) — там будет видно время взлома. Восстанавливайтесь из бэкапа, сделанного до этой даты.

DDamla M***Участник
Должность
Полевой торговый представитель
Отрасль
Недвижимость
Тип организации
среднее предприятие
Дата регистрации
июль 2025 г.
Сообщение
63

Doki · Мобильное приложение · 2023

#3

братан ставь с нуля тут всё сложно начинай чистый лист. если пароль от базы взломан, пусть секьюрити смотрят, но на хостинге есть восстановление оно спасет...

KKübra G***Участник
Должность
Полевой торговый представитель
Отрасль
Право
Тип организации
среднее предприятие
Дата регистрации
март 2024 г.
Сообщение
7
#4

База защищена; хорошая новость, если доступ потерян, можно спасти данные из бэкапа. Проверьте дамп MySQL, если в base64 есть шелл-код, этот бэкап тоже грязный. Если есть доступ по SSH, сверьте время изменения файлов с access.log — найдите дату компрометации и берите самый свежий бэкап до неё.

HHüsniye Ç***УчастникУчастник сообщества
Дата регистрации
окт. 2024 г.
Сообщение
17
#5

брат, дел много но ничего сверхсложного. повторюсь — восстановись из недельного бэкапа, потом прогони плагины. если есть странные — удали... и сечас обязательно сделай: поменяй все пароли FTP MySQL cPanel — все потом и поставь fail2ban пусть поработает немного...

SSena Ç***Участник
Должность
Генеральный директор
Отрасль
Обучение
Тип организации
семейный бизнес
Дата регистрации
июнь 2025 г.
Сообщение
257
#6

Сайты на WordPress чаще всего взламывают из-за дыр в плагинах или слабых паролей. Сделайте следующее: 1) определите самый старый чистый бэкап, 2) скачайте его, 3) проверьте на локальной машине (антивирус, хеши файлов), 4) восстановите, 5) обновите все плагины, 6) смените все пароли (пользователь БД, FTP, cPanel, админка WP), 7) установите плагин WP Security, 8) наблюдайте две недели, если снова взломают — сделайте дамп базы и переходите на новый хостинг.

ÖÖzge A***Участник
Должность
Первичная бухгалтерия
Отрасль
Химия
Тип организации
Компания на 300 человек
Дата регистрации
февр. 2026 г.
Сообщение
357

Doki · Поддержка реагирования на инциденты · 2023

#7

wordPress — это сайт даже самых крупных компаний, его хакают.. и вы тоже взломаны, добро пожаловать в клуб 😂 Теперь учтите урок смените пароль и установите ssl-сертификат тогда всё будет ок.

ŞŞerife K***Ветеран
Должность
Руководитель клиники
Отрасль
Электротехника и электроника
Тип организации
стартап на ранней стадии
Дата регистрации
дек. 2023 г.
Сообщение
128
#8

В прошлом году мы столкнулись практически с тем же самым. Спешка в решениях оборачивается исправлениями через полгода.

Если разрешение и объем тестирования не зафиксированы письменно, тест не начинать. Интересно, есть ли те, кто делает иначе.

MMurat B***Новый участник
Должность
Специалист службы поддержки клиентов
Отрасль
Морепродукты
Тип организации
кооператив
Дата регистрации
июнь 2026 г.
Сообщение
123
#9

Вы правы, я сам проходил через это. Если не зафиксировать это письменно с самого начала, потом возникнут споры.

Если напишете результат здесь, это поможет и другим.

RRıdvan K***УчастникУчастник сообщества
Дата регистрации
окт. 2024 г.
Сообщение
77
#10

Я тоже об этом думал. Не стесняйтесь спрашивать, молчание всегда обходится дороже.

На этом всё, извините, если затянул.

UUfuk B***УчастникУчастник сообщества
Дата регистрации
сент. 2024 г.
Сообщение
114
#11

Я проходил через это, расскажу. короче больше всего времени у нас уходило на то что было непонятно кто принимает решения.

Это мое мнение, не утверждаю что оно единственно верное.

MMeryem Ö***Участник
Должность
Специалист по экспорту
Отрасль
Клининговые услуги
Тип организации
Производственная компания из 40 человек
Дата регистрации
февр. 2024 г.
Сообщение
13
#12

Сохранил.

HHasan K***УчастникУчастник сообщества
Дата регистрации
апр. 2023 г.
Сообщение
221
#13

В этом пункте я с вами не согласен. короче ошибка, сделанная на стороне взломали wordpress что делать обычно исправима, но дорого.

Если на один вопрос вы получаете три разных ответа вопрос задан неправильно... Пишите, если есть вопросы отвечу по мере возможности.

HHilal D***УчастникУчастник сообщества
Дата регистрации
дек. 2024 г.
Сообщение
166
#14

У этого подхода есть цена, о которой молчат. Не полагайтесь на одну меру защиты; действуйте слоями.

Надеюсь, это будет полезно.

KKader Y***Участник
Должность
Первичная бухгалтерия
Отрасль
ПО
Тип организации
Компания на 300 человек
Дата регистрации
авг. 2025 г.
Сообщение
34
#15

Именно так. Не стесняйтесь спрашивать, молчание всегда обходится дороже.

Забытые тестовые среды становятся входом в систему чаще, чем продакшн. Это мое мнение, не утверждаю, что оно единственно верное.

DDamla K***УчастникУчастник сообщества
Дата регистрации
авг. 2025 г.
Сообщение
1
#16

Позвольте подвести итог сказанному выше. Большая часть потерь времени копится на задачах, ожидающих согласования.

Если разрешение и объем тестирования не зафиксированы письменно тест не начинать.

YYavuz B***Участник
Должность
HR-специалист
Отрасль
кожа
Тип организации
Компания на 120 человек
Дата регистрации
март 2024 г.
Сообщение
5
#17

Мои сомнения развеялись, спасибо. Решения, работающие в малом масштабе, рушатся при росте, я узнал это слишком поздно.

Автоматический отчет о сканировании и пентест — это не одно и то же. Проверено опытом.

TTolga G***Ветеран
Должность
Секретарь
Отрасль
Пластик
Тип организации
региональный дилер
Дата регистрации
янв. 2024 г.
Сообщение
138
#18

ответ выше точно передал суть вопроса но если не зафиксировать это письменно с самогго начала потом возникнут споры.

ZZübeyde D***Участник
Должность
Директор по маркетингу
Отрасль
Грузоперевозки
Тип организации
Компания на 300 человек
Дата регистрации
март 2024 г.
Сообщение
174
#19

Есть один момент, который меня интересует. Изменение платежных данных никогда не подтверждается через тот же канал.

Интересно, есть ли те, кто делает иначе.

CCaner K***ВетеранУчастник сообщества
Дата регистрации
май 2023 г.
Сообщение
21
#20

Вы правы, я сам проходил через это. Чем сложнее отменить решение, тем медленнее его принимайте.

Проверено опытом.

Написать ответ