
به اشتراک بگذارید
هاست وردپرس | بلاگ وبداده
اقدامات ضروری پس از هکشدن سایت وردپرسی
- اول آرامش، بعد مستندسازی: پیش از هر تغییری، نشانهها و زمان بروز مشکل را یادداشت کنید تا مسیر بازیابی روشن بماند.
- مهار سریع دسترسی: تغییر همهی رمزها و باطلکردن نشستهای فعال، جلوی ادامهی دسترسی مهاجم را میگیرد.
- اسکن و پاکسازی: با اسکنر افزونهای و ریموت، فایلهای آلوده را پیدا و هستهی وردپرس را جایگزین کنید.
- بستن راه نفوذ: بدون یافتن و رفع نقطهی ورود، سایت دوباره آلوده میشود؛ آپدیت و سختسازی الزامی است.
- نقش زیرساخت: بکاپ سالم و هاست پایدار، تفاوت میان یک بازیابی چنددقیقهای و یک فاجعهی چندروزه است.
در یک نگاه: از کجا شروع کنم؟
نشانههای هک شدن سایت وردپرس چیست؟
نشانههای رایج آلودگی
📌 غیرفعالشدن توسط هاست: شرکت هاستینگ بهدلیل مصرف غیرعادی یا بدافزار، سایت را معلق کرده است.
📌 کاربران یا محتوای ناشناس: ساختهشدن کاربر ادمین جدید یا نوشتهها و ریدایرکتهایی که شما نساختهاید.
📌 ریدایرکت و پاپآپ: هدایت خودکار بازدیدکننده به سایتهای تبلیغاتی یا مخرب.

اقدامات فوری در دقایق اول برای مهار بحران
گام ۱: آرام باشید و همهچیز را مستند کنید
گام ۲: از وضعیت فعلی بکاپ بگیرید
گام ۳: همهی دسترسیها را ریست کنید
قبل از ویرایش wp-config.php احتیاط کنید
// فایل wp-config.php — این ۸ کلید امنیتی (Salt) را پیدا کنید
// و مقادیر آنها را با کلیدهای تازه از این آدرس جایگزین کنید:
// https://api.wordpress.org/secret-key/1.1/salt/
// با این کار همهی نشستهای ورود فعلی (از جمله نشست هکر) باطل میشود.
define( 'AUTH_KEY', 'مقدار-تازه-را-اینجا-بگذارید' );
define( 'SECURE_AUTH_KEY', 'مقدار-تازه-را-اینجا-بگذارید' );
define( 'LOGGED_IN_KEY', 'مقدار-تازه-را-اینجا-بگذارید' );
define( 'NONCE_KEY', 'مقدار-تازه-را-اینجا-بگذارید' );
define( 'AUTH_SALT', 'مقدار-تازه-را-اینجا-بگذارید' );
define( 'SECURE_AUTH_SALT', 'مقدار-تازه-را-اینجا-بگذارید' );
define( 'LOGGED_IN_SALT', 'مقدار-تازه-را-اینجا-بگذارید' );
define( 'NONCE_SALT', 'مقدار-تازه-را-اینجا-بگذارید' );PHPنقلقول از مستندات رسمی وردپرس
گام ۴: با پشتیبانی هاست تماس بگیرید
پاکسازی و بازیابی کامل سایت گامبهگام
گام ۱: سایت را با دو نوع اسکنر بررسی کنید
| ویژگی | Wordfence | Sucuri (رایگان) | Solid Security |
|---|---|---|---|
| اسکن بدافزار | اسکنر داخلی + مقایسه با فایل اصلی | پایش یکپارچگی فایل + SiteCheck ریموت | تشخیص تغییر فایل |
| فایروال | فایروال روی سرور (رایگان) | فایروال ابری فقط در پلن پولی | ندارد (تمرکز بر سختسازی) |
| ورود دومرحلهای | بله، برای همهی نقشها | در نسخهی رایگان محدود | بله |
| اقدامات پساهک | ریست رمز و خروج نشستها | ابزار سختسازی و پساهک | ریست کاربران و قفلگذاری |
| مناسب برای | کنترل کامل و اسکن قوی رایگان | پایش و ممیزی فایل | سختسازی ساده و سریع |
گام ۲: فایلهای آلوده و هسته را جایگزین کنید
این فایلها را حتماً بازرسی کنید
گام ۳: آپدیت کنید و رمزها را دوباره عوض کنید
معایب و محدودیتهای صادقانهی این کار
- آلودگی عمیق: اگر بدافزار در دیتابیس یا چند لایه پنهان شده باشد، پاکسازی دستی دشوار است و ممکن است به سرویس پاکسازی تخصصی نیاز پیدا کنید.
- آلودگی مجدد: در هاست اشتراکی ضعیف، ممکن است آلودگی از سایت همسایه دوباره برگردد.
- بکاپ آلوده: اگر بردار حمله بسته نشود، حتی بازگردانی از بکاپ هم پس از مدتی دوباره هک میشود.
- افت موقت سئو: اگر گوگل سایت را در لیست سیاه گذاشته باشد، خارجشدن از آن و بازگشت رتبهها زمان میبرد.

نقش هاست امن در پیشگیری و بازیابی سریع
✅ دیتاسنترهای ایران، هلند و آلمان برای انتخاب نزدیکترین لوکیشن به کاربران شما.
✅ بکاپگیری خودکار و اسنپشات فوری، تا همیشه یک نسخهی سالم پیش از آلودگی در دسترس باشد.
✅ پشتیبانی فنی ۲۴ ساعته برای کمک در تشخیص آلودگی، بازگردانی بکاپ و بستن راه نفوذ.

پرسشهای پرتکرار درباره بازیابی سایت هکشده
از کجا بفهمم سایت وردپرسیام واقعاً هک شده است؟
به نشانههایی مثل هشدار قرمز مرورگر یا گوگل، معلقشدن سایت توسط هاست، ساختهشدن کاربر ادمین ناشناس، ریدایرکتهای ناخواسته و نوشتههای مشکوک دقت کنید. اگر یک یا چند مورد را میبینید، احتمال آلودگی بالاست. البته گاهی مشکلاتی مثل خطای دیتابیس ریشهی فنی دارند نه امنیتی؛ پس ابتدا مطمئن شوید.
اولین کاری که باید بعد از هک انجام دهم چیست؟
آرام باشید و وضعیت را مستند کنید، سپس از همان وضعیت فعلی (حتی آلوده) یک بکاپ کامل بگیرید. بعد رمز همهی حسابها را عوض کنید و کلیدهای امنیتی wp-config.php را تازه کنید تا نشستهای فعال از جمله نشست مهاجم باطل شوند.
چطور مهاجمی را که همین حالا وارد سایت است بیرون کنم؟
کافی است هشت کلید امنیتی (Salt) را در فایل wp-config.php با مقادیر تازه از ابزار رسمی وردپرس جایگزین کنید. با این کار همهی نشستهای ورود فعلی باطل میشوند و هرکسی که وارد بوده، از جمله مهاجم، مجبور به ورود دوباره میشود که دیگر رمزش را ندارد.
آیا باید افزونهی امنیتی نصب کنم و کدام بهتر است؟
بله، برای اسکن و پاکسازی بسیار کمککننده است. Wordfence فایروال روی سرور و اسکنر قوی رایگان دارد، Sucuri در پایش و ممیزی فایل خوب است و Solid Security روی سختسازی ساده تمرکز دارد. یکی را انتخاب کنید؛ اجرای همزمان چند افزونهی امنیتی سنگین توصیه نمیشود.
اگر به پیشخوان وردپرس دسترسی ندارم چه کنم؟
از ابزارهایی مثل phpMyAdmin یا Adminer در کنترلپنل هاست استفاده کنید تا مستقیماً در جدول wp_users رمز یا نقش کاربر را اصلاح کنید. راه سادهتر این است که ایمیل حساب را در دیتابیس تغییر دهید و سپس از صفحهی ورود گزینهی «فراموشی رمز» را بزنید.
آیا فقط بازگرداندن بکاپ برای رفع هک کافی است؟
نه همیشه. اگر نقطهی نفوذ (مثل افزونهی آسیبپذیر یا رمز ضعیف) بسته نشود، سایت پس از مدتی دوباره هک میشود. بازگردانی بکاپ سالم یک راه سریع است، اما باید حتماً با آپدیت کامل، تغییر رمزها و سختسازی همراه شود.
سایتم در لیست سیاه گوگل قرار گرفته؛ چطور خارج شوم؟
ابتدا مطمئن شوید سایت کاملاً پاک شده است. سپس در Google Search Console سایت را ثبت و درخواست بازبینی (Review) بدهید تا گوگل دوباره آن را اسکن کند. تا زمانی که آلودگی باقی باشد، درخواست خروج از لیست سیاه رد میشود.
چطور جلوی هک شدن دوبارهی سایت را بگیرم؟
هسته، قالب و افزونهها را همیشه بهروز نگه دارید، از رمزهای قوی و یکتا و ورود دومرحلهای استفاده کنید، افزونههای غیرضروری را حذف کنید و روی هاستی با بکاپ خودکار و ایزولهسازی مناسب بمانید. سختسازی وردپرس و بکاپ منظم، مؤثرترین بیمه هستند.
آیا خودم میتوانم سایت را پاک کنم یا به متخصص نیاز دارم؟
برای آلودگیهای سطحی، با دنبالکردن همین مراحل معمولاً خودتان میتوانید سایت را پاک کنید. اما اگر بدافزار عمیق است، بارها برمیگردد یا به فایلها دسترسی فنی ندارید، بهتر است از پشتیبانی هاست یا یک سرویس پاکسازی تخصصی کمک بگیرید.
جمعبندی و قدم بعدی شما
چکلیست سریع بازیابی
✅ رمز همهی دسترسیها را عوض و کلیدهای wp-config.php را تازه کنید.
✅ با دو نوع اسکنر آلودگی را پیدا و فایلهای هسته را جایگزین کنید.
✅ آپدیت کامل، سختسازی و هاست پایدار با بکاپ خودکار را جدی بگیرید.



