Weby, aplikace a eshopy na míru
Kontakt

Co dělat, když je WordPress hacknut – postup čištění a obnovyNápověda Wordpress

Když zjistíte, že je váš web hacknutý – ať už se přesměrovává jinam, máte virus v kódu nebo vás zablokoval Google – první reakce by neměla být panika. Ani pokus opravit to sami. Hacknutý WordPress je často přilepený malware na desítkách souborů zároveň a amatérské pokusy o opravu mívají horší výsledek než hack samotný. Tady je strukturovaný postup.

Krok 0: Diagnostika – jste opravdu hacknutí?

Symptomy: web přesměrovává na cizí stránky. Návštěvníkům se zobrazují cizí reklamy. Google Search Console hlásí “Detekce hackerských úprav”. V administraci jsou neznámí uživatelé. V databázi se vyskytují podezřelé záznamy. Soubory mají neobvyklá data změny. PHP soubory obsahují eval(), base64_decode() nebo jiné podezřelé funkce.

Krok 1: Web odpojit od internetu

V průběhu čištění web ne-má-být dostupný veřejně. Pokud hacker stále pluje v souborech, jakákoliv vaše akce na živém webu může být sledována, a hack se může vrátit. Možnosti: zapnout maintenance mode (lépe na úrovni hostingu, ne pluginem, který může být hacknutý). Změnit DNS na placeholder. Heslem chránit celou doménu (přes .htaccess).

Krok 2: Změnit všechna hesla

WordPress administrátor (přes ResetPassword nebo přes databázi). Hostingové přístupy (FTP, SSH, cPanel/Plesk). Databáze (přes hosting administraci). E-mailové schránky (zejména ty s administrátorskými adresami). Pokud používáte stejné heslo na více službách, změňte všechny.

Krok 3: Vyhodnotit, jestli máte čistou zálohu

Pokud máte zálohu starší než infekce (datum infikování zjistíte typicky v logu serveru nebo v Google Search Console), obnova je nejjednodušší cesta. Smažte vše na hostingu, nahrajte zálohu, ověřte, že hack opravdu zmizel. Tato cesta funguje v 70 % případů. Pokud nemáte čistou zálohu (zálohy chybí, nebo všechny obsahují malware), čeká vás manuální čištění.

Krok 4: Manuální čištění (pro profesionály)

Stáhněte si všechny soubory na lokální počítač. Spusťte antivirus a malware skener (Maldet, Linux Malware Detect, ClamAV). Zkontrolujte všechny PHP soubory na podezřelé funkce. Zkontrolujte databázi (zejména tabulky wp_options, wp_users, wp_posts – v post_content můžou být injektované script tagy). Smažte všechny neoficiální soubory. Stáhněte čistý WordPress core ze stránek wordpress.org a nahrajte ho. Stáhněte čisté kopie všech pluginů a šablon (z oficiálních zdrojů, ne z hostingu).

Krok 5: Identifikovat zranitelnost a opravit

Hacker se dostal nějakou cestou – nejčastěji přes neaktualizovaný plugin, slabé heslo, nebo přes server. Bez opravení vstupní cesty hack znovu vznikne. Aktualizujte vše (WordPress core, pluginy, šablony, PHP verzi na hostingu). Smažte všechny neznámé uživatele. Změňte všechna hesla. Skenujte logy serveru – zjistěte, kde a kdy se hacker přihlásil poprvé.

Krok 6: Notifikovat Google a další

Pokud vás Google zablokoval (“Site may be hacked”), po vyčištění požádejte o nové skenování přes Google Search Console → Security & Manual Actions → Security Issues → “I have fixed these issues”. Stejně udělejte v Bing Webmaster Tools. Pokud máte velký počet zákazníků, zvažte i otevřenou komunikaci (e-mail s vysvětlením, co se stalo).

Cena profesionálního čištění

Studio nebo specialista typicky účtuje 10 000 – 50 000 Kč podle rozsahu hacku a velikosti webu. Sucuri (placená služba) má v ceně malware cleanup. To je víc, než stojí roční paušál bezpečnostní údržby. Investice do prevence (paušál + WAF + 2FA + pravidelné zálohy) se vrátí nejpozději při prvním pokusu o hack.

Tip: Pokud jste oběť hacku poprvé, sami to neřešte. Ztratíte víc času, než ušetříte. Zavolejte profesionálovi a v budoucnu investujte do prevence.

Zpět na nápovědu