Невідомий обліковий запис із правами адміністратора — це не дрібна помилка в налаштуваннях, а ознака можливого компрометування. Поспішне видалення користувача без перевірки може стерти частину слідів, тоді як бездіяльність залишає сторонній доступ до сайту.
Які доступи потрібно перевірити та зафіксувати
Спочатку слід записати ім’я користувача, електронну адресу, дату створення та доступні журнали входів. Далі перевіряють інших адміністраторів, FTP/SFTP, панель хостингу, базу даних, поштові скриньки та інтеграції. Паролі змінюють із чистого пристрою, але перед цим зберігають інформацію, потрібну для аналізу.
Якщо пошуковик уже попереджає відвідувачів, скористайтеся інструкцією як прибрати попередження про небезпечний сайт.
Як зберегти докази й уникнути повторного зараження
Потрібна резервна копія файлів і бази даних у поточному стані, окремо від робочого сервера. Після очищення перевстановлюють ядро й перевірені розширення, оновлюють ключі безпеки, закривають зайві облікові записи та вмикають багатофакторний захист. Важливо знайти первинну причину, а не лише видалити помітний симптом.
Коли сайт після ремонту поводиться по-різному для адміністратора й гостей, допоможе матеріал про діагностику доступності після відновлення.
Що передати спеціалісту для діагностики та оцінки вартості
Підготуйте часову лінію подій, перелік підозрілих користувачів, доступ до хостингу й резервних копій, список останніх оновлень та опис помітних змін. Додаткові матеріали про технічну підтримку сайту допоможуть узгодити профілактичні роботи після відновлення.