Η ανακάλυψη ότι το site σας παραβιάστηκε είναι αγχωτική — αλλά με μεθοδική αντιμετώπιση αποκαθίσταται. Σημάδια παραβίασης: περίεργες ανακατευθύνσεις σε άγνωστα sites, διαφημίσεις που δεν βάλατε, άγνωστα αρχεία, νέοι admin χρήστες, προειδοποίηση του browser («Deceptive site»), ή ξαφνική πτώση επισκεψιμότητας. Ακολουθήστε τα βήματα με τη σειρά.
Βήμα 1 — Άμεσα (περιορισμός ζημιάς)
- Αλλάξτε όλους τους κωδικούς: cPanel, WordPress admin, FTP, βάση δεδομένων, email.
- Αν είναι εφικτό, βάλτε προσωρινά το site σε λειτουργία συντήρησης για να μη ζημιώνει τους επισκέπτες.
Βήμα 2 — Εντοπισμός
- Ψάξτε για πρόσφατα τροποποιημένα ή άγνωστα αρχεία (File Manager → ταξινόμηση κατά ημερομηνία τροποποίησης).
- Ελέγξτε στο WordPress για ψεύτικους χρήστες admin και διαγράψτε τους.
- Τρέξτε σάρωση malware (plugin ασφαλείας ή εργαλεία του server).
- Δείτε το error log και τυχόν άγνωστα cron jobs.
Βήμα 3 — Καθαρισμός / Επαναφορά
Ο πιο ασφαλής και γρήγορος τρόπος είναι η επαναφορά από καθαρό backup — από ημερομηνία πριν την παραβίαση. Στη συνέχεια, ενημερώστε αμέσως πυρήνα, όλα τα πρόσθετα και τα θέματα στις τελευταίες εκδόσεις, ώστε να κλείσετε το κενό από το οποίο μπήκαν.
Βήμα 4 — Πρόληψη (να μη ξανασυμβεί)
- Κρατάτε τα πάντα ενημερωμένα· αφαιρέστε αχρείαστα/εγκαταλελειμμένα plugins.
- Ισχυροί κωδικοί + 2FA, περιορισμός login attempts — δείτε Ασφάλεια WordPress.
- Τακτικά backups και plugin ασφαλείας με WAF.
- Ελέγξτε ότι δεν επανεμφανίζεται το malware τις επόμενες μέρες.
Συχνές ερωτήσεις
Θα με βοηθήσει η MediaHost; Η υποδομή διαθέτει WAF και malware scanning σε επίπεδο server. Για βοήθεια στον καθαρισμό, ανοίξτε ticket με λεπτομέρειες: τι παρατηρήσατε, πότε ξεκίνησε, τι έχετε ήδη δοκιμάσει.
Πώς μπήκαν; Συνήθως από ξεπερασμένο plugin/θέμα ή αδύναμο κωδικό — γι' αυτό η ενημέρωση και οι ισχυροί κωδικοί είναι κρίσιμα.
Έφυγε το «Deceptive site» warning; Μετά τον καθαρισμό, ζητήστε επανέλεγχο από τη Google Search Console.