هاست وردپرس | بلاگ وب‌داده

اقدامات ضروری پس از هک‌شدن سایت وردپرسی

سایتتان هک شده و نمی‌دانید از کجا شروع کنید؟ در این راهنمای بحران، قدم‌به‌قدم از مهار اولیه تا پاکسازی کامل و ایمن‌سازی دوباره را با هم پیش می‌رویم.
هک شدن سایت وردپرس یعنی یک مهاجم به فایل‌ها یا دیتابیس شما دسترسی پیدا کرده و می‌تواند محتوا را تغییر دهد، بدافزار تزریق کند یا از سایتتان برای ارسال اسپم استفاده کند. خبر خوب این است که در بیشتر موارد سایت قابل‌بازیابی است؛ به‌شرط اینکه با آرامش و به‌ترتیب درست عمل کنید. در این مقاله ابتدا نشانه‌ها را می‌شناسیم، سپس اقدامات فوری برای مهار بحران و در نهایت پاکسازی و ایمن‌سازی کامل را انجام می‌دهیم.
  • اول آرامش، بعد مستندسازی: پیش از هر تغییری، نشانه‌ها و زمان بروز مشکل را یادداشت کنید تا مسیر بازیابی روشن بماند.
  • مهار سریع دسترسی: تغییر همه‌ی رمزها و باطل‌کردن نشست‌های فعال، جلوی ادامه‌ی دسترسی مهاجم را می‌گیرد.
  • اسکن و پاکسازی: با اسکنر افزونه‌ای و ریموت، فایل‌های آلوده را پیدا و هسته‌ی وردپرس را جایگزین کنید.
  • بستن راه نفوذ: بدون یافتن و رفع نقطه‌ی ورود، سایت دوباره آلوده می‌شود؛ آپدیت و سخت‌سازی الزامی است.
  • نقش زیرساخت: بکاپ سالم و هاست پایدار، تفاوت میان یک بازیابی چنددقیقه‌ای و یک فاجعه‌ی چندروزه است.

در یک نگاه: از کجا شروع کنم؟

اگر همین حالا سایتتان آلوده شده، سه کار را به‌ترتیب انجام دهید: (۱) از وضعیت فعلی (حتی آلوده) یک بکاپ بگیرید، (۲) رمز همه‌ی حساب‌ها را عوض کنید و کلیدهای امنیتی wp-config.php را تازه کنید تا همه از سایت خارج شوند، (۳) با یک افزونه‌ی امنیتی معتبر سایت را اسکن و فایل‌های آلوده را حذف کنید. جزئیات هر مرحله را در ادامه می‌آوریم.
احتمالاً این مقاله را باز کرده‌اید چون سایتتان رفتار عجیبی نشان می‌دهد یا هاست به شما هشدار داده است. نگران نباشید؛ قرار نیست همه‌چیز را از دست بدهید. ما این مسیر را بارها طی کرده‌ایم و در ادامه دقیقاً همان کاری را که یک متخصص انجام می‌دهد، ساده و مرحله‌به‌مرحله برایتان توضیح می‌دهیم.

نشانه‌های هک شدن سایت وردپرس چیست؟

پیش از هر اقدامی باید مطمئن شوید که واقعاً هک شده‌اید، نه اینکه با یک خطای فنی ساده روبه‌رو هستید. مستندات رسمی وردپرس این نشانه‌ها را «شاخص‌های نفوذ» (Indicators of Compromise) می‌نامد. هرچه دقیق‌تر آن‌ها را تشخیص دهید، بازیابی سریع‌تر پیش می‌رود.

نشانه‌های رایج آلودگی

📌 هشدار مرورگر یا گوگل: صفحه‌ی قرمز «این سایت ممکن است خطرناک باشد» هنگام باز کردن سایت.
📌 غیرفعال‌شدن توسط هاست: شرکت هاستینگ به‌دلیل مصرف غیرعادی یا بدافزار، سایت را معلق کرده است.
📌 کاربران یا محتوای ناشناس: ساخته‌شدن کاربر ادمین جدید یا نوشته‌ها و ریدایرکت‌هایی که شما نساخته‌اید.
📌 ریدایرکت و پاپ‌آپ: هدایت خودکار بازدیدکننده به سایت‌های تبلیغاتی یا مخرب.
اگر یک یا چند مورد بالا را می‌بینید، احتمال آلودگی جدی است. توجه کنید که گاهی مشکلاتی مثل خطای اتصال به دیتابیس یا صفحه‌ی سفید، ریشه‌ی فنی دارند نه امنیتی؛ در این موارد ابتدا خطای فنی را بررسی کنید. اما اگر شواهد نفوذ روشن است، بدون معطلی سراغ مرحله‌ی بعد بروید.
نشانه‌های هک شدن سایت وردپرس شامل هشدار مرورگر و کاربر ادمین ناشناس

اقدامات فوری در دقایق اول برای مهار بحران

هدف این مرحله «توقف خون‌ریزی» است؛ یعنی قطع دسترسی مهاجم پیش از آنکه آسیب بیشتری بزند. این کارها را به‌همین ترتیب و با خونسردی انجام دهید.

گام ۱: آرام باشید و همه‌چیز را مستند کنید

اولین اقدام عملی، ثبت وضعیت است. یادداشت کنید چه چیزی مشکوک است، از چه ساعتی شروع شده و آخرین تغییرات شما چه بوده (نصب افزونه، تغییر قالب و…). این یادداشت، پایه‌ی «گزارش رخداد» شماست و در ادامه چه خودتان و چه یک متخصص، بسیار به کار می‌آید.

گام ۲: از وضعیت فعلی بکاپ بگیرید

حتی اگر سایت آلوده است، پیش از دست‌کاری یک نسخه‌ی کامل از فایل‌ها و دیتابیس بگیرید. این نسخه هم مرجع بررسی است و هم اگر حین پاکسازی چیزی خراب شد، راه بازگشت دارید. اگر بکاپ سالم قدیمی‌تری هم دارید، آن را کنار بگذارید تا در صورت نیاز به آن برگردید.

گام ۳: همه‌ی دسترسی‌ها را ریست کنید

رمز عبور همه‌ی نقاط ورود را عوض کنید: پیشخوان وردپرس، کنترل‌پنل هاست (سی‌پنل)، FTP/SFTP و دیتابیس. این کار را برای همه‌ی کاربران انجام دهید، نه فقط ادمین اصلی. سپس یک قدم مهم‌تر باقی می‌ماند: باطل‌کردن نشست‌های فعال. طبق توصیه‌ی رسمی وردپرس، با تازه‌کردن کلیدهای امنیتی (Salt) در فایل wp-config.php، هرکسی که همین حالا وارد سایت است (از جمله مهاجم) به‌اجبار خارج می‌شود.

قبل از ویرایش wp-config.php احتیاط کنید

فایل wp-config.php قلب پیکربندی وردپرس است. پیش از ویرایش، یک نسخه‌ی پشتیبان از خودِ این فایل بگیرید و آن را از طریق فایل‌منیجر هاست یا FTP ویرایش کنید. یک اشتباه کوچک در این فایل می‌تواند موقتاً سایت را از دسترس خارج کند، پس با دقت و آرامش پیش بروید.
برای این کار، هشت خط تعریف کلید امنیتی را در wp-config.php پیدا کنید و مقادیر آن‌ها را با کلیدهای تازه‌ای که ابزار رسمی وردپرس تولید می‌کند جایگزین کنید:
// فایل wp-config.php — این ۸ کلید امنیتی (Salt) را پیدا کنید
// و مقادیر آن‌ها را با کلیدهای تازه از این آدرس جایگزین کنید:
// https://api.wordpress.org/secret-key/1.1/salt/
// با این کار همه‌ی نشست‌های ورود فعلی (از جمله نشست هکر) باطل می‌شود.

define( 'AUTH_KEY',         'مقدار-تازه-را-اینجا-بگذارید' );
define( 'SECURE_AUTH_KEY',  'مقدار-تازه-را-اینجا-بگذارید' );
define( 'LOGGED_IN_KEY',    'مقدار-تازه-را-اینجا-بگذارید' );
define( 'NONCE_KEY',        'مقدار-تازه-را-اینجا-بگذارید' );
define( 'AUTH_SALT',        'مقدار-تازه-را-اینجا-بگذارید' );
define( 'SECURE_AUTH_SALT', 'مقدار-تازه-را-اینجا-بگذارید' );
define( 'LOGGED_IN_SALT',   'مقدار-تازه-را-اینجا-بگذارید' );
define( 'NONCE_SALT',       'مقدار-تازه-را-اینجا-بگذارید' );

نقل‌قول از مستندات رسمی وردپرس

مستندات رسمی وردپرس درباره‌ی خروج اجباری کاربران می‌گوید: «شما همچنین می‌خواهید هر کاربری را که ممکن است همین حالا وارد وردپرس شده باشد خارج کنید. این کار را با به‌روزرسانی کلیدهای امنیتی در wp-config انجام می‌دهید.» منبع: WordPress.org — FAQ My site was hacked.

گام ۴: با پشتیبانی هاست تماس بگیرید

به‌خصوص روی هاست اشتراکی، آلودگی می‌تواند فراتر از سایت شما باشد. پشتیبانی هاست می‌تواند تأیید کند که واقعاً هک رخ داده یا فقط قطعی سرویس بوده، لاگ‌های سرور را بررسی کند و در صورت نیاز اقدام کند. تیم پشتیبانی بکاپ و اسنپ‌شات هاست سی‌پنل اغلب می‌تواند نسخه‌ی سالمی از پیش از آلودگی را در اختیارتان بگذارد.

پاکسازی و بازیابی کامل سایت گام‌به‌گام

پس از مهار اولیه، نوبت پاکسازی واقعی است. اینجا باید بدافزار را پیدا کنید، فایل‌های سالم را جایگزین کنید و مطمئن شوید چیزی از مهاجم باقی نمانده است.

گام ۱: سایت را با دو نوع اسکنر بررسی کنید

یک افزونه‌ی امنیتی معتبر مثل Wordfence یا Sucuri نصب کنید و اسکن کامل بگیرید؛ این اسکنرها فایل‌های سایت شما را با نسخه‌ی اصلی مخزن وردپرس مقایسه و هر تغییر مشکوک را علامت‌گذاری می‌کنند. در کنار آن، از یک اسکنر ریموت (مثل SiteCheck سوکوری) هم استفاده کنید. هیچ ابزاری به‌تنهایی کامل نیست؛ ترکیب این دو، شانس پیداکردن آلودگی را بالا می‌برد. جدول زیر سه گزینه‌ی رایگان محبوب را مقایسه می‌کند:
ویژگیWordfenceSucuri (رایگان)Solid Security
اسکن بدافزاراسکنر داخلی + مقایسه با فایل اصلیپایش یکپارچگی فایل + SiteCheck ریموتتشخیص تغییر فایل
فایروالفایروال روی سرور (رایگان)فایروال ابری فقط در پلن پولیندارد (تمرکز بر سخت‌سازی)
ورود دومرحله‌ایبله، برای همه‌ی نقش‌هادر نسخه‌ی رایگان محدودبله
اقدامات پساهکریست رمز و خروج نشست‌هاابزار سخت‌سازی و پساهکریست کاربران و قفل‌گذاری
مناسب برایکنترل کامل و اسکن قوی رایگانپایش و ممیزی فایلسخت‌سازی ساده و سریع
نکته: قابلیت‌های سنگین‌تر مثل فایروال ابری سوکوری یا پاکسازی خودکار توسط کارشناس، در پلن‌های پولی ارائه می‌شوند. برای شروع، نسخه‌ی رایگان برای شناسایی آلودگی کافی است.

گام ۲: فایل‌های آلوده و هسته را جایگزین کنید

امن‌ترین راه، جایگزینی فایل‌های اصلی وردپرس با نسخه‌ی تازه و هم‌نسخه است. پوشه‌های wp-admin و wp-includes را می‌توان با خیال راحت با نسخه‌ی سالم جایگزین کرد (از طریق FTP، نه دکمه‌ی نصب مجدد در پیشخوان). سپس در پوشه‌ی wp-content با دقت بیشتری قالب و افزونه‌ها را بررسی کنید و افزونه‌های مشکوک یا غیرضروری را حذف کنید.

این فایل‌ها را حتماً بازرسی کنید

فایل .htaccess پرتکرارترین هدف مهاجمان برای ریدایرکت و تزریق کد است. همچنین فایل‌های index.php، header.php، footer.php و functions.php را با دقت وارسی کنید؛ کدهای ناآشنا، رمزگذاری‌شده (base64) یا اسکریپت‌های مشکوک را حذف کنید. یک خط کد جاسازی‌شده در این فایل‌ها می‌تواند کل سایت را دوباره آلوده کند.

گام ۳: آپدیت کنید و رمزها را دوباره عوض کنید

پس از پاکسازی، هسته‌ی وردپرس، قالب و همه‌ی افزونه‌ها را به آخرین نسخه به‌روزرسانی کنید؛ نسخه‌های قدیمی، شایع‌ترین دروازه‌ی نفوذ هستند. سپس رمزهایی را که هنگام کشف عوض کرده بودید، یک‌بار دیگر عوض کنید (این‌بار روی سایتِ پاک‌شده). در صورت امکان نام کاربری و رمز دیتابیس را هم تغییر دهید و مقدار تازه را در wp-config.php ثبت کنید.

معایب و محدودیت‌های صادقانه‌ی این کار

صادق باشیم؛ بازیابی سایت هک‌شده همیشه ساده و تضمینی نیست. بهتر است این محدودیت‌ها را از قبل بدانید:
  • آلودگی عمیق: اگر بدافزار در دیتابیس یا چند لایه پنهان شده باشد، پاکسازی دستی دشوار است و ممکن است به سرویس پاکسازی تخصصی نیاز پیدا کنید.
  • آلودگی مجدد: در هاست اشتراکی ضعیف، ممکن است آلودگی از سایت همسایه دوباره برگردد.
  • بکاپ آلوده: اگر بردار حمله بسته نشود، حتی بازگردانی از بکاپ هم پس از مدتی دوباره هک می‌شود.
  • افت موقت سئو: اگر گوگل سایت را در لیست سیاه گذاشته باشد، خارج‌شدن از آن و بازگشت رتبه‌ها زمان می‌برد.
پاکسازی گام‌به‌گام سایت وردپرسی آلوده و جایگزینی فایل‌های هسته

نقش هاست امن در پیشگیری و بازیابی سریع

در تجربه‌ی عملی ما در وب‌داده، تفاوت میان یک بازیابی چنددقیقه‌ای و یک بحران چندروزه، تقریباً همیشه به دو چیز برمی‌گردد: وجود بکاپ سالم و پایداری زیرساخت. وقتی هاست به‌صورت خودکار از سایت نسخه‌ی پشتیبان نگه می‌دارد و لاگ‌های دقیق دارد، ردیابی و پاکسازی آلودگی بسیار ساده‌تر می‌شود.
✅ هاست وردپرس و سی‌پنل وب‌داده روی زیرساخت نسل جدید HPE (Gen11 و Gen10) با ایزوله‌سازی مناسب حساب‌ها.
✅ دیتاسنترهای ایران، هلند و آلمان برای انتخاب نزدیک‌ترین لوکیشن به کاربران شما.
✅ بکاپ‌گیری خودکار و اسنپ‌شات فوری، تا همیشه یک نسخه‌ی سالم پیش از آلودگی در دسترس باشد.
✅ پشتیبانی فنی ۲۴ ساعته برای کمک در تشخیص آلودگی، بازگردانی بکاپ و بستن راه نفوذ.
برای شروع می‌توانید جعبه ابزار وردپرس در هاست سی‌پنل را که ابزارهای امنیتی و بکاپ داخلی دارد بررسی کنید، یا پلن‌های هاست سی‌پنل وب‌داده را ببینید. زیرساخت پایدار، بهترین بیمه در برابر تکرار این ماجراست.
اجرای امن وردپرس روی هاست سی‌پنل وب‌داده با بکاپ خودکار و پشتیبانی ۲۴ ساعته

پرسش‌های پرتکرار درباره بازیابی سایت هک‌شده

جمع‌بندی و قدم بعدی شما

در این راهنما دیدیم که بازیابی یک سایت وردپرسی آلوده، با آرامش و ترتیب درست کاملاً شدنی است. ابتدا نشانه‌ها را شناختیم، سپس با مستندسازی، بکاپ، ریست دسترسی‌ها و تازه‌کردن کلیدهای امنیتی بحران را مهار کردیم و در نهایت با اسکن، جایگزینی فایل‌ها، آپدیت و سخت‌سازی، سایت را پاک و ایمن کردیم. مهم‌ترین درس این بود که بدون بستن راه نفوذ، هیچ پاکسازی‌ای پایدار نیست.

چک‌لیست سریع بازیابی

✅ اول بکاپ بگیرید، بعد دست به تغییر بزنید.
✅ رمز همه‌ی دسترسی‌ها را عوض و کلیدهای wp-config.php را تازه کنید.
✅ با دو نوع اسکنر آلودگی را پیدا و فایل‌های هسته را جایگزین کنید.
✅ آپدیت کامل، سخت‌سازی و هاست پایدار با بکاپ خودکار را جدی بگیرید.
در صورتی که سوالی داشتید می‌توانید در بخش نظرات با ما در ارتباط باشید.
وب داده
وب داده

جدید ترین مطالب آموزشی و کاربردی را در اینجا بخوانید !
ما با بهره‌گیری از دانش روز و تجربه متخصصان حوزه فناوری، مجموعه‌ای از آموزش‌های کاربردی و مقالات تخصصی را گردآوری کرده‌ایم که هر یک، پاسخی دقیق به پرسش‌های شماست. ؛ از مفاهیم پایه تا پیچیده‌ترین تکنیک‌های حرفه‌ای. اینجا، دانش با زبانی ساده اما عمیق در اختیار شما قرار می‌گیرد.

مقاله‌ها: 75
پاسخی بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *