اول آرام باشید و این ترتیب را رعایت کنید. اگر مشتری ما هستید، همین حالا تیکت بزنید — بخشی از این کارها را ما انجام میدهیم.
۱. مهار
سایت را موقتاً در حالت تعمیر بگذارید تا بازدیدکننده آلوده نشود و آسیب بیشتر نشود.
۲. رمزها را عوض کنید
همهشان: کنترلپنل، مدیر وردپرس، FTP، دیتابیس. اگر رمزی جای دیگری هم استفاده شده، آنجا هم.
۳. دامنهٔ آسیب را مشخص کنید
لاگ دسترسی را ببینید و بفهمید از کِی شروع شده. این تعیین میکند کدام نسخهٔ پشتیبان سالم است.
۴. بازیابی از نسخهٔ سالم
نسخهای که پیش از تاریخ آلودگی است — نه آخرین نسخه.
۵. راه ورود را ببندید
این مهمترین قدم است و بیشتر مواقع فراموش میشود. تا نفهمید از کجا وارد شدهاند، دوباره برمیگردند. معمولاً: افزونهٔ قدیمی آسیبپذیر، رمز ضعیف، یا قالب نالشده.
۶. پاکسازی نهایی و پایش
اسکن کامل، حذف فایلهای ناشناخته، و چند روز پایش نزدیک.