Mitä tehdä, jos WordPress-sivusto on hakkeroitu?
Jos WordPress-sivusto on hakkeroitu, rajoita pääsyä, tallenna tilanne tutkintaa varten ja vaihda tunnukset puhtaalta laitteelta. Palauta sivusto vasta puhdistuksen jälkeen.
Voit jättää meille soittopyynnön
Jätä nimesi ja numerosi, niin soitamme takaisin saman päivän aikana.
Kun WordPress-sivusto on hakkeroitu, nopea mutta hallittu toiminta vähentää vahinkoja. Eristä sivusto, ota talteen palvelimen lokit ja nykyinen tiedostokopio sekä ilmoita tapahtuneesta webhotellille. Älä tyydy palauttamaan varmuuskopiota, sillä hyökkääjän käyttämä haavoittuvuus voi jäädä ennalleen. WordPress-sivuston tietoturvan tarkistuslista auttaa tunnistamaan kohdat, jotka pitää korjata ennen sivuston avaamista.
WordPress-sivusto on hakkeroitu: eristä se ensin
Rajoita sivuston käyttöä väliaikaisesti webhotellin hallinnasta, palvelintasolla tai huoltotilan avulla. Jos sivusto ohjaa kävijöitä haitallisille sivuille, lähettää roskapostia tai käsittelee tilauksia väärin, katkaise julkinen liikenne kokonaan. Ota ennen muutoksia erillinen kopio tiedostoista, tietokannasta ja lokitiedoista. Myös saastunut kopio voi auttaa selvittämään, milloin murto tapahtui ja mitä hyökkääjä muutti.
Ota yhteys webhotelliin ja tarkista, koskeeko ongelma yhtä sivustoa, koko käyttäjätiliä vai samaan palvelutilaan asennettuja muita sivustoja. Hallitun WordPress-hostingin varmuuskopiot, lokit ja tekninen tuki voivat nopeuttaa selvitystä. WordPressin virallinen toimintaohje suosittelee dokumentoimaan havainnot, tarkistamaan myös työasemat ja ottamaan tilannekopion ennen puhdistusta.
Sivusto kannattaa avata vasta, kun hyökkäysreitti on suljettu ja palautettu ympäristö on tarkistettu.

Hakkeroidun WordPress-sivuston tunnukset ja tiedostot puhtaiksi
Vaihda WordPress-käyttäjien, webhotellin, SFTP- tai SSH-yhteyden, tietokannan, verkkotunnuksen hallinnan ja sivustoon liitettyjen palvelujen salasanat puhtaalta laitteelta. Poista tuntemattomat ylläpitäjät ja päätä aktiiviset istunnot vaihtamalla WordPressin suojausavaimet. Luo jokaiselle palvelulle oma pitkä salasana. Katso myös ohjeemme siihen, miten luot vahvan salasanan.
Korvaa WordPressin ydintiedostot virallisella paketilla ja asenna teemat sekä lisäosat uudelleen luotetuista lähteistä. Tarkista wp-config.php, .htaccess, uploads-hakemisto, ajastetut tehtävät ja tietokanta. Pelkkä haitallisen tiedoston poistaminen ei riitä, jos hyökkääjä on luonut uuden käyttäjän tai piilottanut takaportin toiseen hakemistoon. Poista tarpeettomat komponentit ja arvioi jäljelle jäävät WordPress-lisäosat ennen käyttöönottoa.
Älä palauta saastunutta sivustoa verkkoon
Autamme arvioimaan tilanteen ja suunnittelemaan hallitun palautuksen. Saat selkeät seuraavat askeleet ilman turhia kokeiluja tuotantosivustolla.
Pyydä tilannearvioNäin voimme auttaa

Verkkosivut
DigiSilta Oy:n verkkosivut-palvelu tarkoittaa myyviä, hakukoneoptimoituja WordPress-kotisivuja, jotka toteutetaan kiinteähintaisina paketteina ja joihin sisältyvät sekä tekninen toteutus, sisältö että jatkuva ylläpito.
Tutustu palveluun →
Hakukoneoptimointi
DigiSilta Oy:n hakukoneoptimointi-palvelu on tuloshakuinen SEO-kokonaisuus, jossa yhdistetään tekninen optimointi, sisältöstrategia ja jatkuva seuranta, jotta yrityksesi löytyy oikeilla hakusanoilla juuri ostohetkellä.
Tutustu palveluun →
Logo
DigiSilta Oy:n logo-palvelu tarkoittaa yritykselle suunniteltua selkeää, modernia ja monikanavaista tunnusta, joka toimii yhtä hyvin verkkosivuilla, somessa kuin painotuotteissakin.
Tutustu palveluun →
Sähköpostit
DigiSilta Oy:n sähköpostipalvelu tarkoittaa Google Workspace -yrityssähköpostin ja -pilvipalvelujen käyttöönottoa ja hallintaa asiakkaan puolesta, oman verkkotunnuksen (esim. yritys.fi) alle.
Tutustu palveluun →
Tekoälyoptimointi
Tekoälyoptimointi tarkoittaa verkkosivujen ja sisältöjen kehittämistä niin, että ne löytyvät ja nousevat esiin myös tekoälypohjaisten hakujen ja vastauskoneiden (esim. ChatGPT, Perplexity, Google AI -koosteet) tuottamissa vastauksissa – ei pelkästään perinteisessä Googlen hakutulossivussa.
Tutustu palveluun →Palauta sivusto vasta tarkistettuun ympäristöön
Turvallinen palautus alkaa varmuuskopiosta, joka on otettu ennen murtoa. Esimerkiksi sivustolla voi olla neljä ylläpitäjää, 12 lisäosaa ja kaksi varmuuskopiota. Jos hyökkäyksen ajankohta ei ole tiedossa, uudempi kopio voi sisältää saman haittakoodin. Vertaa kopioiden päivämääriä lokitietoihin, tarkista tiedostot ja palauta valittu kopio ensin erilliseen testiympäristöön.
Päivitä WordPress, teemat ja lisäosat sekä testaa lomakkeet, maksaminen, sähköpostit ja käyttäjätilit. Vaihda salasanat puhdistuksen jälkeen vielä kerran ja ota monivaiheinen tunnistautuminen käyttöön ylläpitäjille. Seuraa lokitietoja ja tiedostomuutoksia palautuksen jälkeen. WordPress-sivuston huoltosopimus voi koota päivitykset, varmuuskopiot ja valvonnan yhdeksi jatkuvaksi toimintamalliksi.
Milloin WordPress-sivusto on hakkeroitu niin vakavasti, että tarvitset apua?
Voit hoitaa rajatun tapauksen itse, jos tunnet palvelinympäristön, pystyt tunnistamaan hyökkäysreitin ja käytössäsi on tarkistettu varmuuskopio. Pyydä ammattilainen mukaan, jos haitta palaa puhdistuksen jälkeen, sivustolla on useita WordPress-asennuksia, palvelintunnukset ovat vaarantuneet tai et pysty varmistamaan varmuuskopion puhtautta. Tutustu myös verkkosivujen turvallisuuden perusteisiin.
Jos murto on voinut paljastaa lomakkeiden, verkkokaupan tai käyttäjätilien henkilötietoja, arvioi ilmoitusvelvollisuus viipymättä. Suomi.fi:n tietomurto-opas neuvoo ilmoittamaan henkilötietojen tietoturvaloukkauksesta tietosuojavaltuutetun toimistolle, jos tapahtumasta voi aiheutua riski ihmisille. Ilmoitus tehdään mahdollisuuksien mukaan 72 tunnin kuluessa loukkauksen havaitsemisesta. Tarvitsetko arvion seuraavista vaiheista? Ota meihin yhteyttä, niin käymme tilanteen kanssasi läpi.
Usein kysyttyä
Mistä tiedän, että WordPress-sivustoni on hakkeroitu?
Merkkejä voivat olla tuntemattomat ylläpitäjät, muuttuneet sivut, luvattomat uudelleenohjaukset, selaimen haittaohjelmavaroitus tai webhotellin ilmoitus poikkeavasta liikenteestä. Myös äkillinen roskapostin lähetys tai uudet tiedostot palvelimella vaativat selvityksen. Tallenna havainnot ja kellonajat ennen kuin alat muuttaa sivustoa.
Voinko palauttaa sivuston heti varmuuskopiosta?
Voit käyttää varmuuskopiota, kun olet varmistanut, että se on otettu ennen murtoa ja ettei se sisällä haittakoodia. Selvitä samalla hyökkäysreitti ja korjaa se ennen julkaisua. Muuten sama haavoittuvuus voi päästää hyökkääjän takaisin myös palautettuun sivustoon.
Mitkä salasanat pitää vaihtaa tietomurron jälkeen?
Vaihda vähintään WordPress-käyttäjien, webhotellin, tietokannan, SFTP- tai SSH-yhteyden ja verkkotunnuksen hallinnan salasanat. Vaihda myös sivustoon liitettyjen palvelujen tunnukset, jos ne ovat voineet paljastua. Käytä puhdasta laitetta, yksilöllisiä salasanoja ja monivaiheista tunnistautumista.
Milloin hakkeroidun sivuston puhdistus kannattaa jättää ammattilaiselle?
Pyydä apua, jos et pysty tunnistamaan muutettuja tiedostoja, haitta palaa poistamisen jälkeen tai palvelintunnukset ovat vaarantuneet. Ammattilainen kannattaa ottaa mukaan myös silloin, kun sivusto käsittelee henkilötietoja, tilauksia tai maksuja ja tapahtuman laajuus on epäselvä.
Pitääkö WordPress-murrosta ilmoittaa asiakkaille tai viranomaiselle?
Ilmoitusvelvollisuus riippuu siitä, onko henkilötietoja tuhoutunut, muuttunut, vuotanut tai päätynyt luvattoman tahon saataville sekä millaisen riskin tapahtuma aiheuttaa ihmisille. Arvioi tilanne viipymättä tietosuoja-asiantuntijan kanssa ja tarkista ajantasaiset ohjeet tietosuojavaltuutetun toimistolta.
Palauta yrityksesi sivusto hallitusti
Ota yhteyttä DigiSilta Oy:hyn, kun tarvitset apua WordPress-sivuston tilanteen selvittämiseen ja turvallisen etenemistavan valintaan.
Ota yhteyttä