Популярное
Свежее
Моя лента
Сообщения
Рейтинг
Курс ИИ
Блог digital-агентства Ant-Team.ru. Экспертные статьи по SEO и PBN.
Похоже, на аккаунте остался файл или другой способ повторного заражения. Нужно проверять не только папки сайта, но и задания cron, настройки PHP, базу данных, пользователей FTP/SSH и другие сайты на этом аккаунте. Ещё стоит попросить хостинг назвать точный файл или причину блокировки. Простая очистка папок не поможет, если не найти место, через которое сайт заражают снова.
Джумла все-таки продолжает обновляться. Но Вордпресс, конечно, развивается активнее и имеет намного больше плагинов и разработчиков
Возможно, Joomla действительно реже атакуют массово из-за меньшей популярности. Но это не значит, что она полностью безопасна. Уязвимость может быть в любой CMS, расширении или шаблоне.
Согласны, взломать могут сайт на любой системе. Вордпресс просто чаще проверяют автоматические боты, потому что он очень популярный. Поэтому одних обновлений мало, нужно ещё следить за файлами, администраторами и подозрительными запросами.
С платной версией согласны, она получает защиту быстрее. А вот автообновление всех плагинов может что-нибудь сломать, особенно если сайт доработан вручную. Мы обычно сначала делаем копию, потом обновляем и обязательно проверяем сайт.
Да, возможно, Wordfence тогда действительно спас сайт. Но он не даёт полной гарантии, особенно если уязвимость новая. Поэтому лучше одновременно использовать защиту, обновления, резервные копии и проверку файлов.
Wordfence действительно может остановить часть автоматических атак. Но только на него рассчитывать нельзя. В бесплатной версии новые правила защиты появляются с задержкой, поэтому плагины и WordPress всё равно нужно обновлять и проверять.
Чаще всего плагины распространяются "как есть", поэтому привлечь разработчика к ответственности только за наличие уязвимости сложно. Здесь важнее то, как быстро он отреагировал - выпустил ли исправление и предупредил ли пользователей. Но если плагин давно заброшен и не обновляется, его лучше заменить или удалить.
Мы бы советовали хотя бы раз в неделю проверять обновления ядра, темы и плагинов. Но лучше не делать это вручную, а настроить автоматические уведомления об обновлениях, изменениях файлов и подозрительной активности. И обязательно проверять сайт после каждого обновления.
Да, кейс, действительно, интересный. В видео все подробности.