제퍼넷 로고

해킹 된 웹 사이트를 쉽게 복구하는 방법? (완전한 가이드)

시간

WordPress 웹 사이트가 해킹 된 경우 즉시 수정해야합니다. 해킹은 웹 사이트에 심각한 피해를 입히며 일부는 복구 할 수 없게됩니다. 해킹이 그렇게 위험한 이유는 무엇이며 빨리 정리해야합니까? 해커는 사이트를 사용하여 피싱, 방문자 사기 및 기밀 정보 도용과 같은 악의적 인 활동을 수행합니다.

귀하의 사이트가 이러한 활동에 관여하면 Google과 같은 검색 엔진이 귀하의 사이트를 블랙리스트에 추가합니다. 너의 웹 호스트가 호스팅 계정을 일시 중지합니다 즉, 사이트가 오프라인 상태가됩니다. 수익이 급감하고 명성이 떨어질 것입니다.

이미 해킹 복구 솔루션을 몇 가지 시도했다면 해킹을 제거하는 데 모든 솔루션이 효과적으로 작동하는 것은 아닙니다. 그러나 걱정하지 마십시오. 이 가이드에서는 사이트를 100 % 해킹하지 않고 정상 상태로 복원하기위한 올바른 단계를 보여줍니다. 우리는 또한 당신에게 예방하는 방법을 보여줄 것입니다 워드 프레스 웹 사이트 해킹 공격.

TL; DR – 해킹 된 웹 사이트를 효과적으로 복구하려면 보안 플러그인을 사용하십시오. MalCare 설치 사이트에서 자동으로 멀웨어에 대한 정밀 검사를 실행합니다. 사이트에서 맬웨어를 식별 한 후 MalCare를 사용하여 치료할 수 있습니다. 즉각적인 멀웨어 제거. 몇 분 안에 WordPress 웹 사이트가 해킹되지 않습니다.

WordPress 사이트를 청소하기 전에 사이트가 해킹되었는지 확인해야합니다. 먼저 해킹 된 웹 사이트의 다양한 징후 또는 증상에 대해 설명합니다.

 

해킹 된 웹 사이트의 기본 증상

거기에 많은 해킹 된 사이트의 징후더 빈번하고 일반적인 것들이 있습니다. 다음은 사이트가 해킹 당했음을 나타내는 고전적인 표시에 대해 설명합니다.

1. 홈페이지가 다르게 보입니다

이것은 처음 눈에 띄는 변화 중 하나입니다. 웹 사이트를 방문하면 해커가 내용을 변경 한 것을 볼 수 있습니다. 귀하의 웹 사이트에 불법 및 성인용 광고 및 배너가 표시 될 수 있습니다. 자체 제품을 판매하도록 홈페이지를 변경했을 수 있습니다.

2. 관리자 패널에 로그인 할 수 없습니다

해킹의 또 다른 고전적인 표시는 웹 사이트에서 잠겨 있습니다. 해커가 사이트에 액세스하면 계정을 삭제하여 관리자 권한을 제거합니다. 로그인 할 수없고 계정이 존재하지 않는 경우 사이트가 해킹 된 것을 확인할 수 있습니다.

wordpress 로그인 페이지

3. 귀하의 웹 사이트가 갑자기 느려집니다

이미지 나 비디오가 너무 많아서 웹 사이트 속도가 느린 데에는 여러 가지 이유가있을 수 있습니다. 그러나 명백한 이유없이 웹 사이트 성능이 갑자기 저하 된 것을 발견하면 사이트가 해킹 된 것으로 의심 될 수 있습니다.

웹 사이트는 웹 서버의 리소스를 사용하여 방문자에게 콘텐츠를 표시하는 것과 같은 일반적인 활동을 실행합니다. 해커가 사이트에 침입하면이 사이트를 사용하여 일반적으로 많은 리소스가 필요한 자체 악의적 인 활동을 실행합니다. 이들의 활동은 서버의 리소스를 소비하며, 그렇지 않으면 사이트 운영에 전념합니다. 이로 인해 성능이 저하되고 속도가 느려집니다. 다음을 사용하여 웹 사이트의 성능을 확인할 수 있습니다 Google의 Pagespeed 통계.

페이지 속도 통찰력

4. 귀하의 사이트는 악성 광고 및 팝업을 표시합니다

해커는 사이트를 사용하여 불법 또는 위조 제품을 광고 할 수 있습니다. 성인 웹 사이트 광고를 표시합니다. 방문자는 이러한 팝업을 닫기가 어렵다는 것을 알게 될 것입니다.

사기 메시지

이러한 팝업은 방문자 컴퓨터에서 자동 다운로드를 시작할 수도 있습니다. 이러한 다운로드에는 사용자의 컴퓨터 나 장치를 감염시키는 맬웨어가 포함되어 있습니다.

5. Google은 귀하의 사이트를 기만적이거나 안전하지 않은 것으로 표시합니다.

Google은 사용자의 만족도와 안전을 최우선으로 생각합니다. 지속적으로 사이트를 모니터링하고 맬웨어를 검사합니다. 귀하의 사이트에서 악성 코드를 탐지하면이를 차단하고 다음과 같은 경고를 표시합니다.

웹 사이트가 해킹 될 때 Google 블랙리스트

이는 방문자에게 귀하의 사이트가기만적이고 안전하지 않다는 것을 경고합니다. 사이트를 방문 할 때 이런 종류의 경고가 표시되면 Google에서 사이트에 악성 코드를 신고 한 것입니다.

6. 호스팅 제공 업체가 사이트를 오프라인으로 만듭니다

호스트가 귀하의 계정이 비활성화되었거나 일시 중지되었음을 알리는 이메일을 발송했을 수 있습니다. 이메일의 모습은 다음과 같습니다.

호스팅 정지 통지

7. 사이트 트래픽 감소

Google 웹 마스터와 같은 도구를 사용하여 트래픽을 추적하는 경우 갑작스런 감소가 있는지 확인할 수 있습니다. 여러 번 이러한 감소는 Google 알고리즘 업데이트로 인해 처벌을 받았음을 의미합니다.

그러나 업데이트가 없었고 트래픽이 감소한 이유가 없다면 해킹 일 수 있습니다. 해커는 트릭을 사용하여 트래픽을 훔쳐 자신의 웹 사이트로 전환합니다. SEO 순위와 트래픽을 얻기 위해 합법적 인 경로를 사용하는 대신 단순히 귀하의 경로를 도용합니다.

8. 임의의 키워드에 대한 순위

Google 웹 로그 분석 또는 사이트에 연결된 다른 키워드 추적 도구에 임의의 키워드가 표시 될 수 있습니다. 이것은 해킹의 확실한 표시입니다. 많은 해킹 된 웹 사이트는“저렴한 온라인 구매”,“비아그라 온라인 구매”,“저렴한 브랜드 제품”등과 같은 키워드를 표시하는 것으로 알려져 있습니다.

구글 검색 콘솔 성능

Google에서 최고 순위에 오르려면 많은 시간과 노력이 필요합니다. 해커들은 열심히 노력하는 대신 SEO 노력을 빼앗아 자신의 키워드를 주입합니다. 그들은 이것을 사용합니다 SEO 스팸 제품이나 웹 사이트의 순위를 정하는 바로 가기로 속입니다.

웹 사이트에서 이러한 증상이 발견되면 해킹인지 확인해야합니다. 이 작업을 수행하는 데 사용할 수있는 많은 도구가 다음 섹션에서 설명합니다.

 

웹 사이트가 해킹되었는지 확인하는 방법

사이트가 해킹 된 것으로 의심되면 다음 도구를 사용하는 것이 좋습니다.

    1. 웹 보안 스캐너
    2. Google 검색 콘솔

보안 스캐너를 사용하여 사이트가 해킹되었는지 확인

웹 사이트 보안 스캐너를 사용하여 웹 사이트를 쉽게 검색 할 수 있습니다.

1 단계 : MalCare 플러그인 설치

MalCare는 설치 및 사용이 쉽습니다. 간단하게 직접 설치하고 활성화하십시오 워드 프레스 저장소 또는 MalCare 웹 사이트에서 볼 수 있습니다.

2 단계 : 사이트 스캔

플러그인을 사이트에 직접 설치 한 경우 왼쪽 패널에서 MalCare에 액세스하십시오. 'malware scan'을 선택하고 'scan site'를 클릭하십시오.

해킹 된 웹 사이트 복구를위한 악성 코드 무료 검사

공식 웹 사이트를 통해 MalCare를 설치 한 경우 사이트를 대시 보드에 추가하면 스캔이 자동으로 시작됩니다.

malcare는 새로운 사이트를 추가

스캐너가 웹 사이트의 파일, 폴더 및 데이터베이스를 뒤섞 으면 해킹을 식별하고 다음과 같이 표시하고 경고합니다.

악성 코드 검사

참고 : wp-admin 계정에 액세스 할 수없는 경우 MalCare 전담 팀에 문의하십시오 당신을 위해 사이트를 스캔합니다.

Google 검색 콘솔을 사용하여 사이트가 해킹되었는지 확인

또는 Google Search Console 계정에 로그인 할 수 있습니다. 없는 경우 즉시 만들어야합니다. 다음으로 보안 문제 왼쪽 패널에서 귀하의 사이트에서 보안 위협이 발견되면 Google에서 알려드립니다.

해킹 된 웹 사이트의 검색 콘솔 보안 문제

여기서 단점은 Google이 아직 사이트를 크롤링하지 않고 멀웨어를 발견 한 경우 웹 사이트가 안전하지 않을 때 안전하다는 것을 보여줍니다.

구글 검색 콘솔 수리 해킹 된 웹 사이트

해킹을 확인한 후에는 해킹을 시작할 수 있습니다. 과정을 안내해 드리겠습니다.

 

해킹 된 웹 사이트 복구 : 단계별 가이드

해킹 된 웹 사이트를 복구하는 방법에는 수동 또는 플러그인을 사용하는 두 가지 방법이 있습니다.

해킹 된 웹 사이트 수동 복구

We 권장하지 않습니다 이 해킹 된 웹 사이트 복구 방법과 그 이유를 설명하겠습니다.

    • 이 방법에는 상당한 양의 기술 지식이 필요합니다. WordPress 사이트의 백엔드에 익숙해야합니다. 많지 않습니다! 워드 프레스는 코딩 지식 없이도 누구나 웹 사이트를 쉽게 만들 수 있도록 설계되었습니다. WordPress의 내부 작업에 대해 충분히 이해하지 못하면 이것을 시도하지 않는 것이 가장 좋습니다.
    • 사이트의 파일과 폴더로 다이빙하고 변경하는 것은 매우 위험한. 코딩에 작은 오류나 누락이 있으면 사이트가 중단 될 수 있습니다.
    • 이 방법은 시간이 많이 걸리고 전용 리소스가 필요합니다 수동으로 사이트를 검사하려면 감염을 찾아 삭제하십시오. 대부분의 경우 해커는 맬웨어를 여러 파일과 데이터베이스에 삽입하므로 존재하는 모든 맬웨어 인스턴스를 찾기가 어렵습니다.
    • 마지막으로 'base_64'및 'eval'과 같이 악의적 인 것으로 알려진 코드를 찾아야합니다. 해커가 새로운 코드를 디자인하거나 위장하면 당신은 그것을 찾을 수 없습니다. 감염된 파일을 찾으려면 파일을 삭제하거나 주입 된 악성 코드를 삭제해야합니다. 그리고이 파일들이 다른 파일들과 공존하는 경우, 삭제하면 사이트가 손상 될 수 있습니다. 따라서, 이 방법은 효과적이지 않습니다 대부분의 시간.

이 시련을 겪는 대신 사이트를 검사하고 맬웨어를 제거하는 안정적이고 효과적인 WordPress 보안 플러그인을 사용하는 것이 좋습니다. 시중에는 스캐닝 및 WordPress 맬웨어 제거 서비스를 제공하는 많은 플러그인이 있습니다. 그러나 모든 것이 효과적이지는 않으며 충분한 보호 기능을 제공합니다.

웹 사이트를 정상 상태로 복원하고 효과적인 보호를 위해 MalCare WordPress 보안 플러그인을 사용합니다. MalCare를 선택한 이유와 다음 사용 방법에 대해 설명합니다.

MalCare를 사용하여 해킹 된 웹 사이트 복구

MalCare를 선택하여 해킹 된 워드 프레스 그것이 제공 해야하는 이유 때문에 웹 사이트 :

    1. MalCare는 240,000 개 이상의 WordPress 웹 사이트를 분석 한 후 설계되었습니다. 100 가지가 넘는 지능형 신호를 사용하여 악성 코드의 모든 흔적을 즉시 찾아 제거.
    2. 많은 플러그인은 스캐너가 알려진 맬웨어 만 찾고있는 패턴 또는 서명 일치와 같은 오래된 방법을 사용합니다. 그러나 MalCare는 매칭 방법을 능가하도록 신중하게 제작되었습니다. 대신 웹 사이트 코딩 동작을 분석합니다. 이 방법을 사용하면 악성 코드와 악성 코드를 확인할 수 있습니다. 따라서 해커가이를 숨기거나 위장하거나 새로운 맬웨어를 만들 었는지는 중요하지 않습니다. MalCare는 모든 종류의 악성 코드를 찾을 수 있습니다.
    3. 효율적이고 빠르게 작동합니다. MalCare는 악성 코드를 식별하고 몇 분 안에 사이트를 청소하십시오. 자동화 된 프로세스로 인해 가능합니다. 대부분의 플러그인은 웹 사이트 보안 팀에 문의해야하는 프로세스에 의존합니다. 그런 다음 사이트를 수동으로 정리할 분석가를 사례에 할당합니다. 이 맬웨어 정리 프로세스는 최대 몇 주가 걸릴 수 있습니다.
    4. 사이트 관리를 위해 타사 웹 사이트 보안 담당자에게 사이트 제어권을 넘겨 줄 필요는 없습니다. MalCare에는 자동 청소 옵션이 있습니다. 외부인의 간섭이 필요하지 않습니다.
    5. 거기에 보안 전문가의 전담 지원 팀 사이트를 청소하는 동안 발생할 수있는 모든 보안 문제에 도움을주기 위해 XNUMX 시간 내내 사용 가능

MalCare를 선택한 이유를 알았으므로 사이트 정리를 시작할 수 있습니다. 이 기사의 앞부분에서 MalCare를 사용하여 사이트를 스캔하는 방법을 설명했습니다. MalCare가 검색되면 사이트에 존재하는 해킹 된 파일 수를 보여줍니다. 사이트 청소를 진행할 수 있습니다.

MalCare로 사이트 정리

클릭 한 번으로 MalCare로 사이트를 쉽게 청소할 수 있습니다. 같은 페이지에서 '자동 청소'버튼을 클릭하십시오.

참고 : 워드 프레스 멀웨어 제거 복잡한 프로세스이므로 모든 플러그인이 포함 된 프리미엄 서비스입니다. 요금제를 구입하지 않은 경우 '자동 청소'대신 '업그레이드'옵션이 표시됩니다. 프리미엄 요금제로 업그레이드하면 사이트를 자동 정리할 수 있습니다. MalCare는 계속 해커로부터 웹 사이트를 보호 1 년 동안.

MalCare는 몇 분 안에 귀하의 사이트를 청소하고 완료되면 알려줍니다. 다시 검사하려면 두 번째 스캔을 실행하는 것이 좋습니다. 다음과 같은 화면이 나타납니다.

악성 코드 해킹 된 사이트 복구

이 화면에는 플러그인 또는 테마와 WordPress 코어를 업데이트해야하는지 여부가 표시됩니다. 또한 검색 엔진이 사이트를 블랙리스트에 올렸는지 보여줍니다. Google 블랙리스트에있는 경우 – 가이드를 확인하십시오. Google 블랙리스트를 제거하는 방법 용이하게.

마지막으로 추천 할 수 있습니다 워드 프레스 강화 사이트 보안을위한 조치 다음 섹션에서 더 자세히 설명하겠습니다.

MalCare는 모든 것을 제공합니다 워드 프레스 관리 그리고 웹 사이트 유지 관리 솔루션. 이를 통해 WordPress 사이트에는 맬웨어가 없어야하며 모든 해킹 공격으로부터 보호됩니다. 마무리하기 전에 앞으로 이러한 해킹을 방지하기 위해 웹 사이트에 해킹 된 웹 사이트 복구 솔루션을 구현할 수있는 중요한 팁을 제공합니다.

 

WordPress 사이트에서 해킹을 방지하는 방법

해커로부터 웹 사이트를 보호하기위한 XNUMX 가지 간단한 단계를 제공합니다.

1) 보안 플러그인 사용

항상 보안 플러그인 WordPress 사이트에서 활성화됩니다. 해커는 쉬운 대상을 노리는 것을 좋아합니다. 사이트가 크든 작든 상관 없습니다. 그들이 당신이 기본적인 웹 사이트 보안 수단을 가지고 있다는 것을 알게되면, 그들이 실패한 시도를하고 다음 목표로 넘어갈 가능성이 높습니다.

MalCare를 설치하는 것이 좋습니다. 그것은 매일 웹 사이트에서 멀웨어를 검사하십시오. 사이트에서 의심스러운 것이 발견되면 알려줍니다. 그것은 넣어 것입니다 사전에 사이트를 방어하는 방화벽 해커를 차단합니다. 또한 자동으로 구현됩니다. 로그인 보호 사이트에서 사용자가 올바른 자격 증명을 입력해야 할 가능성을 제한합니다. 이 차단 무차별 대입 공격 해커는 로그인 자격 증명을 추측하여 사이트에 액세스합니다.

2) WordPress 사이트를 정기적으로 업데이트하십시오

워드 프레스는 웹 사이트를 구축 할 수있는 안전한 플랫폼입니다. 그러나 모든 WordPress 사이트는 타사 개발자가 만든 테마 및 플러그인을 사용한다는 사실을 모두 고려해야합니다.

시간이 지남에 따라 모든 소프트웨어에서 보안 문제가 발생합니다. 이러한 상황이 발생하면 개발자는 보안 결함을 수정하고 업데이트 된 버전으로 패치를 릴리스합니다. WordPress 대시 보드에서 사용 가능한 업데이트가 표시됩니다.

워드 프레스 코어 업데이트

업데이트를 출시하면 보안 결함 또는 취약점이 수정됩니다. 그러나 업데이트하지 않기로 선택하면 사이트가 공격에 취약 해집니다. 업데이트가 제공 될 때 개발자는 문제와 수정 된 사항을 공개적으로 발표하기 때문입니다.

따라서 해커는이 취약점을 찾습니다. 오래된 소프트웨어를 사용하는 웹 사이트를 찾아 공격을 시작합니다.

WordPress 웹 사이트를 정기적으로 업데이트하는 것이 좋습니다. 업데이트를 따라 가기가 어려워 지거나 롤아웃 할 때 문제가 발생하면 안전한 방법에 대한 안내서를 참조하십시오. 워드 프레스 사이트 업데이트.

3) 워드 프레스 사이트 강화

WordPress.org는 WordPress 웹 사이트를 강화하기위한 특정 단계를 권장합니다. 즉, 일반적인 진입 점을 제거하여 해커로부터 사이트를 더 강력하게 만들 수 있습니다.

이러한 조치에는 로그인 시도 제한, 2 단계 인증 구현, 파일 편집기 비활성화, 플러그인 설치 비활성화, 비밀번호 및 보안 키 재설정 등이 있습니다.

그러나 이러한 측정 중 일부는 기술적 인 것이며이를 구현하려는로드 블록에 쉽게 접근 할 수 있습니다. 따라서 MalCare를 설치 한 경우 몇 번의 클릭만으로 대시 보드에서 직접 강화 조치를 구현할 수 있습니다.

4) 테마 및 플러그인 모니터링

통계에 따르면 대부분의 해킹은 취약한 테마와 플러그인을 통해 발생합니다. 여러 번 테마 또는 플러그인의 널 (null) 또는 불법 복제 버전으로 인해 발생합니다. 이러한 버전은 무료이지만 항상 사전 설치된 웹 사이트 맬웨어가 있습니다. 이를 통해 해커는 맬웨어를 배포하고 많은 웹 사이트를 감염시킬 수 있습니다. 따라서 사이트에 설치하면 맬웨어도 설치됩니다. 널 소프트웨어를 사용하지 않는 것이 좋습니다.

이 외에도 테마 및 플러그인 개발자는 자신의 창작물을 유지하고 최신 상태로 유지하기 위해 열심히 노력합니다. 그러나 일부 개발자는 소프트웨어를 정기적으로 업데이트하지 않고 유지 관리가 어려워지면 소프트웨어를 포기하기도합니다.

테마와 플러그인을 모니터링하는 책임은 웹 사이트 소유자 / 관리자에게 있습니다. 당신은 당신을 확인해야합니다 신뢰할 수있는 테마 및 플러그인 사용 WordPress 리포지토리에서. 그들을 추적하고 정기적으로 업데이트하십시오. 마지막으로, 사용하는 테마와 플러그인 만 유지하십시오. 비활성 항목을 삭제하십시오. 귀하의 사이트에있을 수 있습니다. 이렇게하면 사이트에서 취약한 요소를 제거 할 수있는 불필요한 요소가 제거됩니다.

5) SSL 인증서 사용

웹 사이트를 실행하면 방문자와 사이트간에 데이터가 전송됩니다. 브라우저와 서버간에 정보가 릴레이됩니다. 이 데이터 중 일부에는 사용자 이름 및 비밀번호, 신용 카드 정보 또는 방문자의 개인 데이터와 같은 민감한 정보가 포함될 수 있습니다.

해커는 다른 기술을 사용하여 데이터가 전송되는 동안이 데이터를 가로 챌 수 있습니다. 이러한 상황의 위험을 제거하기 위해 SSL 인증서를 사용할 수 있습니다. 전송되는 동안 데이터를 암호화합니다. 따라서 해커가 데이터를 가로 채더라도 데이터가 암호화되므로 해독 할 수 없습니다.

이러한 조치를 구현 한 경우 해커의 작업을 매우 어렵게 만들 수 있습니다. WordPress 웹 사이트는 안전하므로 안심할 수 있습니다.

 

최종 생각

해킹 된 WordPress 웹 사이트를 너무 많이 정리 한 결과 웹 사이트 소유자가 사이트가 공격을받을 때 직면하는 고통을 알고 있습니다. 여러 번, 해커가 백도어를 설치 사이트를 정리 한 후에도 사이트를 다시 입력하고 다시 해킹 할 수 있습니다. 다루는 것은 악몽이된다.

이러한 상황을 피하고 사이트를 올바르게 정리하려면 간단히 MalCare 설치. 그것은 당신의 사이트를 통해 빗질하고 악성 코드의 모든 흔적을 제거합니다. 귀하의 사이트가 잘 운영되고 있음을 알고 안심할 수 있습니다. MalCare는 매일 사이트를 검색하고 강력한 방어 방화벽을 설치하여 해커로부터 웹 사이트를 계속 보호합니다.

로 해킹 된 WordPress 웹 사이트 복구 MalCare!


포스트 해킹 된 웹 사이트를 쉽게 복구하는 방법? (완전한 가이드) 첫 번째 등장 MalCare.

*** 이것은 Security Bloggers Network의 블로그입니다. MalCare 작성자 멜린다 바틀리. 다음에서 원래 게시물을 읽으십시오. https://www.malcare.com/blog/hacked-website-repair/

출처 : https://securityboulevard.com/2020/03/how-to-easily-repair-hacked-website-complete-guide/

spot_img

최신 인텔리전스

spot_img