<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>malware Archives - UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</title>
	<atom:link href="https://unlimited.rs/blog/tag/malware/feed/" rel="self" type="application/rss+xml" />
	<link>https://unlimited.rs/blog/tag/malware/</link>
	<description>Najbolji hosting u Srbiji! 24/7 tehnička podrška, neograničen Web hosting prostor, VPS hosting, najniža cena registracije .RS domena, uptime 99.9%, Dedicated serveri</description>
	<lastBuildDate>Mon, 06 Feb 2023 08:41:59 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>Kako očistiti hakovan WordPress sajt?</title>
		<link>https://unlimited.rs/blog/kako-ocistiti-hakovan-wordpress-sajt/</link>
		
		<dc:creator><![CDATA[unlimited.rs web hosting]]></dc:creator>
		<pubDate>Thu, 18 Mar 2021 15:54:51 +0000</pubDate>
				<category><![CDATA[Saveti i tutorijali]]></category>
		<category><![CDATA[Sigurnost]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[tips&tricks]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wp]]></category>
		<guid isPermaLink="false">https://unlimited.rs/?p=4515</guid>

					<description><![CDATA[<p>Sajt vam se sporo učitava? Redirektuje vas na drugi sajt? Pokazuju vam se reklame (popup)? Ne možete da se ulogujte? Primetili ste foldere i fajlove sa neobičnim nazivima? Dobijate veliki broj failed-deffered mailova koje niste ni slali? Najčešći su pokazatelji da je vaš WordPress sajt zaražen. Ukoliko se nešto od ovoga desilo i vama, ne &#8230; <a href="https://unlimited.rs/blog/kako-ocistiti-hakovan-wordpress-sajt/" class="more-link">Continue reading <span class="screen-reader-text">Kako očistiti hakovan WordPress sajt?</span></a></p>
<p>The post <a href="https://unlimited.rs/blog/kako-ocistiti-hakovan-wordpress-sajt/">Kako očistiti hakovan WordPress sajt?</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Sajt vam se sporo učitava? Redirektuje vas na drugi sajt? Pokazuju vam se reklame (popup)? Ne možete da se ulogujte? Primetili ste foldere i fajlove sa neobičnim nazivima? Dobijate veliki broj failed-deffered mailova koje niste ni slali?</p>
<p>Najčešći su pokazatelji da je vaš WordPress sajt zaražen.</p>
<p>Ukoliko se nešto od ovoga desilo i vama, ne paničite, pokazaćemo vam kako da identifikujete da li je vaš WordPress sajt hakovan, koje korake je potrebno preuzeti kako biste očistili sajt od malicioznih fajlova i kako da ga bolje zaštitite za ubuduće.</p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><strong>BACKUP &#8211; Prva pomoć za hakovan WordPress sajt</strong></span></h3>
<p><span style="font-weight: 400">Vraćanje sajta iz backupa može da bude rešenje – ali tu imamo opet problem – vi ne znate kada je sajt zapravo inficiran. Cyber kriminalci su mogli da ga inficiraju i pre godinu dana i da godinu dana ne vrše nikakve aktivnosti, vi nemate pojma da je sajt inficiran, i onda odjednom krenu u teror. Vama izgleda kao da je sajt hakovan juče – vratite backup od pre mesec dana – ali uzalud– i taj backup od pre mesec dana sadrži njihov malware.</span></p>
<p><span style="font-weight: 400">Svim korisnicima UNLIMITED.RS Web hosting paketa dostupan je <strong>JetBackup</strong> u okviru<strong> cPanel-a</strong>, uz pomoć koga možete vrlo jednostavno odraditi restore (vraćanje) fajla, foldera, baze, email naloga na neki od dostupnih datuma u proteklih 20 dana &#8211; uputstvo kako da to uradite možete pročitati </span><a href="https://panel.unlimited.rs/index.php?rp=/knowledgebase/36/Kako-vratiti-fajlove-ili-bazu-na-stariji-datum-uz-pomoc-JetBackup.html" target="_blank" rel="noopener noreferrer"><span style="font-weight: 400">ovde</span></a><span style="font-weight: 400">.</span></p>
<p><img fetchpriority="high" decoding="async" class="alignnone wp-image-6255 size-full" src="https://unlimited.rs/wp-content/uploads/2021/03/chrome_nZnvC54FFO.png" alt="" width="985" height="515" srcset="https://unlimited.rs/wp-content/uploads/2021/03/chrome_nZnvC54FFO.png 985w, https://unlimited.rs/wp-content/uploads/2021/03/chrome_nZnvC54FFO-300x157.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/chrome_nZnvC54FFO-768x402.png 768w" sizes="(max-width: 985px) 100vw, 985px" /></p>
<p><span style="font-weight: 400">U praksi najbolje je pogledati datum stvaranja malicioznih fajlova, i vratiti backup na datum pre nastanka tih fajlova, to ipak nije garancija.<br />
</span></p>
<p><span style="font-weight: 400">Vraćanje sajta na neki raniji datum (restore bekapa) može samo otkloniti posledice ali ne i sam uzrok problema- ranjivosti WordPress sajta.</span></p>
<p><span style="font-weight: 400">Nakon vraćanja sajta iz bekapa potrebno je dodatno unaprediti i osigurati samu instalaciju kako se problem ne bi ponovio.</span></p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><strong>ČIŠĆENJE WORDPRESS SAJTA</strong></span></h3>
<p><span style="font-weight: 400">Ukoliko među fajlovima vašeg sajta primećujete fajlove i foldere čudnih naziva ili fajlove koji ne pripadaju standardnoj WordPress instalaciji, jedina ispravna odluka je radikalan rez – a suština se sastoji u tome da sa svog sajta (preko FTP-a ili File Manager-a na cPanelu) obrišete baš sve PHP fajlove i foldere – ostavite samo sledeće:</span></p>
<p><b>wp-content/uploads</b><span style="font-weight: 400"> folder koji sadrži sve uploadovane slike</span></p>
<p><b>wp-config.php</b><span style="font-weight: 400"> konfiguracioni fajl za povezivanje WordPress-a sa bazom (no proverite da li i on ima maliciozan kod)<br />
</span></p>
<p><img decoding="async" class="alignnone size-full wp-image-4523" src="https://unlimited.rs/wp-content/uploads/2021/03/brisanje-fajlova-gif.gif" alt="" width="1200" height="550" /></p>
<p style="text-align: left"><i><span style="font-weight: 400">Uporedni prikaz standardne WordPress instalacije i zaraženog WordPress sajta</span></i></p>
<p><img decoding="async" class="alignnone wp-image-4520" src="https://unlimited.rs/wp-content/uploads/2021/03/before.png" alt="" width="304" height="524" srcset="https://unlimited.rs/wp-content/uploads/2021/03/before.png 397w, https://unlimited.rs/wp-content/uploads/2021/03/before-174x300.png 174w" sizes="(max-width: 304px) 100vw, 304px" /><img loading="lazy" decoding="async" class="alignnone wp-image-4519" src="https://unlimited.rs/wp-content/uploads/2021/03/after.png" alt="" width="304" height="524" srcset="https://unlimited.rs/wp-content/uploads/2021/03/after.png 397w, https://unlimited.rs/wp-content/uploads/2021/03/after-174x300.png 174w" sizes="auto, (max-width: 304px) 100vw, 304px" /></p>
<p>&nbsp;</p>
<h3><strong><span style="color: #0000ff">ČIŠĆENJE BAZE</span></strong></h3>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">Kako proveriti i očistiti bazu od SQL injekcija i WordPress malware-a?</span></strong></h4>
<p><span style="font-weight: 400">Za pregled baze predlažemo da exportujete vašu WordPress bazu podataka ručno iz <strong>phpMyAdmin</strong>-a.</span></p>
<p><span style="font-weight: 400">Iz cPanel-a izaberite opciju <strong>phpMyAdmin</strong>, zatim sa leve strane iz menija kliknite na bazu koju želite preuzeti.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4526" src="https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-baza.png" alt="" width="1100" height="562" srcset="https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-baza.png 1100w, https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-baza-300x153.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-baza-1024x523.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-baza-768x392.png 768w" sizes="auto, (max-width: 1100px) 100vw, 1100px" /></p>
<p><span style="font-weight: 400">Ukoliko na vašem cPanel nalogu imate više sajtova imaćete i više baza. Ukoliko niste sigurni koju bazu vas WordPress sajt koristi, ime baze možete videti u wp-config.php fajlu u redu: define(&#8216;DB_NAME&#8217;, &#8216;database_name&#8217;);</span></p>
<p><span style="font-weight: 400">Nakon što sa leve strane izaberete bazu, kliknite na &#8220;Export&#8221; link u meniju i zatim na &#8220;Go&#8221; dugme.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4527" src="https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-export.png" alt="" width="1165" height="506" srcset="https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-export.png 1165w, https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-export-300x130.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-export-1024x445.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-export-768x334.png 768w" sizes="auto, (max-width: 1165px) 100vw, 1165px" /></p>
<p><span style="font-weight: 400">Nakon što preuzmete čitavu bazu u .sql formatu možete otvoriti fajl u nekom tekstualnom editoru kao što je Notepad ili Notepad++ i pregledate sadržaj baze.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4528" src="https://unlimited.rs/wp-content/uploads/2021/03/baza-u-notepad.png" alt="" width="967" height="1015" srcset="https://unlimited.rs/wp-content/uploads/2021/03/baza-u-notepad.png 967w, https://unlimited.rs/wp-content/uploads/2021/03/baza-u-notepad-286x300.png 286w, https://unlimited.rs/wp-content/uploads/2021/03/baza-u-notepad-768x806.png 768w" sizes="auto, (max-width: 967px) 100vw, 967px" /></p>
<p><span style="font-weight: 400">Šta tražimo? Bilo šta što izgleda sumnjivo odnosno sve što ne izgleda kao da mu je mesto u bazi WordPress sajta. Uglavnom tražimo sledeće tipove koda:</span></p>
<pre><span style="font-weight: 400">eval()</span>

<span style="font-weight: 400">base64_decode()</span>

<span style="font-weight: 400">gzinflate()</span>

<span style="font-weight: 400">error_reporting(0)</span>

<span style="font-weight: 400">shell_exec()</span>

<span style="font-weight: 400">str_rot13()</span></pre>
<p><span style="font-weight: 400">Ukoliko naiđete na sumnjiv kod, možete pretražiti na Google ili WordPress forumima da li se radi o legitimnom sadržaju ili ne.</span></p>
<p><span style="font-weight: 400">Sav sumnjivi sadržaj je potrebno otkloniti iz .sql fajla a zatim importovati (uvesti) očišćenu bazu nazad u phpMyAdmin.</span></p>
<p><span style="font-weight: 400">Pre importovanja očišćene baze potrebno je da sa stare obrišete sve tabele.</span></p>
<p><span style="font-weight: 400">Ovo možete uraditi tako što izaberete bazu, označite sve tabele klikom na &#8220;<strong>Check all</strong>&#8220;, i pod &#8220;With selected:&#8221; opcijom izaberete &#8220;<strong>Drop</strong>&#8220;.</span></p>
<p><span style="font-weight: 400">Klikom na dugme potvrdite brisanje svih tabela i nakon što brisanje bude završeno možete importovati očišćenu bazu.</span></p>
<p><span style="font-weight: 400">Ponovo izaberite vašu bazu podataka i kliknite na &#8220;<strong>Import</strong>&#8221; u meniju. Izaberite pregledani .sql fajl i kliknite na &#8220;Go&#8221; dugme.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4529" src="https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-import.png" alt="" width="1165" height="876" srcset="https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-import.png 1165w, https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-import-300x226.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-import-1024x770.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/phpmyadmin-import-768x577.png 768w" sizes="auto, (max-width: 1165px) 100vw, 1165px" /></p>
<p><span style="font-weight: 400">Nakon importovanja dobićete poruku da je import tabela u bazu uspešno sproveden.</span></p>
<p><span style="font-weight: 400">Nakon što ste uklonili sve fajlove WordPress sajta (osim foldera wp-content/uploads i fajla wp-config.php), pregledali i ukoliko je potrebno očistili bazu, potrebno je ponovo dodati novu WordPress instalaciju.</span></p>
<p>&nbsp;</p>
<h3><strong><span style="color: #0000ff">RE-INSTALACIJA WORDPRESS-a</span></strong></h3>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">Korak 1: Preuzimanje WordPress instalacije </span></strong></h4>
<p><a href="https://wordpress.org/download/#download-install"><span style="font-weight: 400">Preuzmite najnoviju verziju WordPress CMS-a sa ovog linka</span></a><span style="font-weight: 400">.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4531" src="https://unlimited.rs/wp-content/uploads/2021/03/download-wordpress.gif" alt="" width="1037" height="900" /></p>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">KORAK 2: Dodavanje WordPress-a</span></strong></h4>
<p><span style="font-weight: 400">WordPress instalaciju zatim dodajte (upload) na sajt preko File Manager opcije u cPanel-u.</span></p>
<p><span style="font-weight: 400">Uđite u folder u kome se nalazi vaš sajt (za glavni domen to je /public_html folder) i iz menija izaberite opciju &#8220;Upload&#8221;. Izaberite preuzetu WordPress instalaciju i sačekajte da se dodavanje završi.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4532" src="https://unlimited.rs/wp-content/uploads/2021/03/upload-wordpress-gif.gif" alt="" width="1200" height="601" /></p>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">KORAK 3: Extraktovanje WordPress-a</span></strong></h4>
<p><span style="font-weight: 400">Nakon toga se vratite nazad u folder gde je fajl dodat i desni klik na .zip fajl, potom export i potvrdite.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4533" src="https://unlimited.rs/wp-content/uploads/2021/03/wp-extract-files.gif" alt="" width="1200" height="601" /></p>
<p><a href="https://unlimited.rs/shared-web-hosting/"><img loading="lazy" decoding="async" class="aligncenter size-full" src="https://unlimited.rs/wp-content/uploads/2019/04/970x250-3.gif" width="970" height="250" /></a></p>
<h4><strong><span style="color: #0000ff">KORAK 4: Ubacivanje postojećeg Uploads Foldera</span></strong></h4>
<p><span style="font-weight: 400">Potom se vratite nazad u root folder domena (za glavni domen to je public_html) i uđite u folder wp-content. Iz ovog foldera prebacite folder uploads u tek dodatu WordPress instalaciju.</span></p>
<p><span style="font-weight: 400">Označite ovaj folder i zatim desnim klikom na njemu izaberite opciju move to folder i u adresu dodajte /WORDPRESS folder u putanji, tako da na primer putanja public_html/wp-content bude public_html/</span><b>wordpress</b><span style="font-weight: 400">/wp-content</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4534" src="https://unlimited.rs/wp-content/uploads/2021/03/wp-move-uplaods-dirr.gif" alt="" width="1200" height="601" /></p>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">KORAK 5: Brisanje starog WP- Content Foldera</span></strong></h4>
<p><span style="font-weight: 400">Nakon ubacivanja uploads foldera potrebno je da se vratite u /wordpress folder i da iz njega obrišete wp-content folder.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4535" src="https://unlimited.rs/wp-content/uploads/2021/03/brisanje-wpcont.gif" alt="" width="1200" height="601" /></p>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">KORAK 6: Prebacivanje WordPress instalacije </span></strong></h4>
<p><span style="font-weight: 400">Nakon što ste prebacili stari uploads folder u novu WordPress instalaciju obrisali prazni wp-content folder, potrebno je prebaciti sav sadržaj /wordpress foldera u folder iznad. Označite sve fajlove i zatim desnim klikom na nekom od njih izaberite opciju move to folder i iz adrese obrišete /WORDPRESS folder iz putanje.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4536" src="https://unlimited.rs/wp-content/uploads/2021/03/move-wordpress.gif" alt="" width="1200" height="601" /></p>
<p><span style="font-weight: 400">To je to, sada ste uspešno reinstalirali WordPress i možete se preko browsera ulogovati na admin deo dodavanjem /wp-admin na vaš domen.</span></p>
<p><span style="font-weight: 400">Pošto ste ostavili bazu podataka i uploads folder u kome se nalaze sve dodate slike, sajt će imati isti sadržaj kao pre brisanja WordPress fajlova.</span></p>
<p>&nbsp;</p>
<h3><strong><span style="color: #0000ff">RE-INSTALACIJA WORDPRESS TEME I PLUGINA</span></strong></h3>
<p><span style="font-weight: 400">Nakon reinstalacije WordPress-a potrebno je da ponovo instalirate aktivnu temu i sve dodatke.</span></p>
<p><span style="font-weight: 400">Ulogujte se na wp-admin deo vašeg sajta, instalirajte istu temu (skinite najnoviju verziju teme, ne koristite staru) i instalirajte iste pluginove koje ste imali pre brisanja.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4538" src="https://unlimited.rs/wp-content/uploads/2021/03/instalacija-teme.png" alt="" width="1900" height="968" srcset="https://unlimited.rs/wp-content/uploads/2021/03/instalacija-teme.png 1900w, https://unlimited.rs/wp-content/uploads/2021/03/instalacija-teme-300x153.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/instalacija-teme-1024x522.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/instalacija-teme-768x391.png 768w, https://unlimited.rs/wp-content/uploads/2021/03/instalacija-teme-1536x783.png 1536w" sizes="auto, (max-width: 1900px) 100vw, 1900px" /></p>
<p><span style="font-weight: 400">Ukoliko niste sigurni koje ste sve pluginove koristili na sajtu, nakon prvog ulaska u Plugins (Dodaci) stranu, prikazaće vam se lista svih plugina koji su sada isključeni a koje trebate ponovo instalirati.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4539" src="https://unlimited.rs/wp-content/uploads/2021/03/plugini.png" alt="" width="1482" height="763" srcset="https://unlimited.rs/wp-content/uploads/2021/03/plugini.png 1482w, https://unlimited.rs/wp-content/uploads/2021/03/plugini-300x154.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/plugini-1024x527.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/plugini-768x395.png 768w" sizes="auto, (max-width: 1482px) 100vw, 1482px" /></p>
<p><span style="font-weight: 400">Nakon instalacija biće možda potrebno samo da neka podešavanja u okviru teme ili plugin-ova ponovo podesite.</span></p>
<p><span style="font-weight: 400">I na kraju, otvorite sajt kako biste proverili da li sve funkcioniše.</span></p>
<p>&nbsp;</p>
<h3><strong><span style="color: #0000ff">KAKO UNAPREDITI BEZBEDNOST WORDPRESS SAJTA</span></strong></h3>
<p><span style="font-weight: 400">Kako dodatno obezbediti WordPress sajt?</span></p>
<p><span style="font-weight: 400">Nakon čišćenja WordPress-a, teme i svih pluginova, potrebno je dodatno osigurati sam sajt kako se problem ne bi ponovio. Ovo su samo neke od preporuka za unapređenja bezbednosti WP sajta:</span></p>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">Hosting</span></strong></h4>
<p><span style="font-weight: 400">Kvalitetan <strong>Web hosting</strong> je od presudnog značaja za sigurnost svakog sajta. Koliko god da obezbedite  WordPress, to neće biti dovoljno ukoliko neko može da vam neovlašćeno pristupi hosting nalogu, doda fajlove preko FTP-a ili cPanel-a, ili čak da preko hakovanog sajta drugog korisnika na serveru ubaci fajlove na vaš sajt.</span></p>
<p><span style="font-weight: 400">Sa strane hostinga (cPanel) možemo još dodatno ojačati WordPress koristeći .htaccess i wp-config.php konfiguracione fajlove ali i same permisije na folderima. Detaljnije o ovome možete pročitati na <a href="https://unlimited.rs/blog/kako-da-osigurate-i-optimizujete-svoj-wordpress/">našem blogu</a><br />
</span></p>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">Permisije</span></strong></h4>
<p><span style="font-weight: 400">Permisije foldera i fajlova možete takođe podesiti iz File Manager-a na cPanel-u, za WordPress preporučene vrednosti su sledeće:</span></p>
<pre><span style="font-weight: 400">/ 0755</span>

<span style="font-weight: 400">wp-includes 0755</span>

<span style="font-weight: 400">wp-admin 0755  </span>

<span style="font-weight: 400">wp-admin/js 0755</span>

<span style="font-weight: 400">wp-content 0755</span>

<span style="font-weight: 400">wp-content/themes 0755</span>

<span style="font-weight: 400">wp-content/plugins 0755</span>

<span style="font-weight: 400">wp-content/uploads 0755</span>

<span style="font-weight: 400">wp-config.php 0400  </span>

<span style="font-weight: 400">.htaccess 0444</span></pre>
<p><span style="font-weight: 400">Permisije možete videti u File Manager-u u koloni sa desne strane, a duplim klikom na njih možete ih i izmeniti.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4541" src="https://unlimited.rs/wp-content/uploads/2021/03/permisije.png" alt="" width="1186" height="494" srcset="https://unlimited.rs/wp-content/uploads/2021/03/permisije.png 1186w, https://unlimited.rs/wp-content/uploads/2021/03/permisije-300x125.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/permisije-1024x427.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/permisije-768x320.png 768w" sizes="auto, (max-width: 1186px) 100vw, 1186px" /></p>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">Promena lozinki</span></strong></h4>
<p>Promenite WordPress admin password.</p>
<p><span style="font-weight: 400"> Obrišite sve ostale admin korisnike (Upravnike).</span></p>
<p><span style="font-weight: 400"> Promenite FTP password (to je uglavnom ujedno i password od hosting naloga, tako da to u većini slučajeva možete uraditi u hosting panelu).</span></p>
<p><span style="font-weight: 400"> Promenite MySQL password (to takođe u većini slučajeva možete da uradite u hosting panelu), a zatim taj novi MySQL password unesite u wp-config.php fajl (preko File Manager-a).</span></p>
<p>I na kraju, uvek je bolje koristiti korisničko ime koje nije &#8220;admin&#8221; ili &#8220;administrator&#8221;.</p>
<p>&nbsp;</p>
<h4><strong><span style="color: #0000ff">Salts</span></strong></h4>
<p><span style="font-weight: 400">WordPress koristi takozvane &#8220;Salt&#8221; &#8211; nasumično generisane vrednosti radi autentifikacije korisnika pomoću kolačića (Eng. cookies).</span></p>
<p><span style="font-weight: 400">Kako bismo odjavili sve već prijavljene WordPress korisnike možemo postaviti nove salt vrednosti u fajlu wp-config.php</span></p>
<p><span style="font-weight: 400">Na sledećem linku možete generisati nove vrednosti: </span><a href="https://api.wordpress.org/secret-key/1.1/salt/"><span style="font-weight: 400">https://api.wordpress.org/secret-key/1.1/salt/</span></a></p>
<p><span style="font-weight: 400">Dovoljno je kopirati ove kodove i zameniti postojeće u fajlu wp-config.php kako biste poništili sve korisničke kolačiće (cookies).</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4542" src="https://unlimited.rs/wp-content/uploads/2021/03/salts-wp-config.png" alt="" width="640" height="416" srcset="https://unlimited.rs/wp-content/uploads/2021/03/salts-wp-config.png 640w, https://unlimited.rs/wp-content/uploads/2021/03/salts-wp-config-300x195.png 300w" sizes="auto, (max-width: 640px) 100vw, 640px" /></p>
<p>&nbsp;</p>
<h3><strong><span style="color: #0000ff">PODESITE SIGURNOSNI PLUGIN</span></strong></h3>
<p><span style="font-weight: 400">Na WordPress-u postoji dosta dodatnih funkcija koje je potrebno blokirati ili isključili jer se najčešče zloupotrebljuju. Jedna od ovih funkcija je i XML-RPC koji se danas sve više koristi za brute-force i dictionary napade.</span></p>
<p><span style="font-weight: 400">Naša preporuka je </span><a href="https://wordpress.org/plugins/better-wp-security/"><span style="font-weight: 400">iThemes Security</span></a><span style="font-weight: 400"> dodatak, a neke od korisnih funkcija ovog plugina koje vredi istaknuti su:</span></p>
<p><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> blokiranje pristupa xmlrpc.php fajlu</span></p>
<p><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> upisivanje svih pristupa (Login log)</span></p>
<p><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ograničavanje pristupa preko .htaccess fajla</span></p>
<p><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> forsiranje jakih lozinki i mogućnost 2FA</span></p>
<p><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> zakazivanje redovnog bekapa baze</span></p>
<p><span style="font-weight: 400">Nakon instalacije iThemes Security plugina videćete preporuku podešavanja koje sam plugin predlaže za sve WordPress sajtove. </span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4543" src="https://unlimited.rs/wp-content/uploads/2021/03/nakon-instalacije.png" alt="" width="1180" height="770" srcset="https://unlimited.rs/wp-content/uploads/2021/03/nakon-instalacije.png 1180w, https://unlimited.rs/wp-content/uploads/2021/03/nakon-instalacije-300x196.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/nakon-instalacije-1024x668.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/nakon-instalacije-768x501.png 768w" sizes="auto, (max-width: 1180px) 100vw, 1180px" /></p>
<p><span style="font-weight: 400">Nakon što uključite sve navedene preporučene funkcionalnosti, potrebno je dodatno uključiti još i ova tri modula:</span></p>
<p><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 404 Detection</span></p>
<p><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> File Change Detection</span></p>
<p><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> SSL</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4544" src="https://unlimited.rs/wp-content/uploads/2021/03/obavezno.png" alt="" width="1900" height="1108" srcset="https://unlimited.rs/wp-content/uploads/2021/03/obavezno.png 1900w, https://unlimited.rs/wp-content/uploads/2021/03/obavezno-300x175.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/obavezno-1024x597.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/obavezno-768x448.png 768w, https://unlimited.rs/wp-content/uploads/2021/03/obavezno-1536x896.png 1536w" sizes="auto, (max-width: 1900px) 100vw, 1900px" /></p>
<p><span style="font-weight: 400">Gore navedene module je dovoljno samo aktivirati i ostaviti na preporučenim vrednostima, međutim ova dva modula je potrebno dodatno konfigurisati:</span></p>
<p><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> System Tweaks</span></p>
<p><span style="font-weight: 400"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25aa.png" alt="▪" class="wp-smiley" style="height: 1em; max-height: 1em;" /> WordPress Tweaks</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4545" src="https://unlimited.rs/wp-content/uploads/2021/03/ukljuciti-sve.png" alt="" width="1914" height="1002" srcset="https://unlimited.rs/wp-content/uploads/2021/03/ukljuciti-sve.png 1914w, https://unlimited.rs/wp-content/uploads/2021/03/ukljuciti-sve-300x157.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/ukljuciti-sve-1024x536.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/ukljuciti-sve-768x402.png 768w, https://unlimited.rs/wp-content/uploads/2021/03/ukljuciti-sve-1536x804.png 1536w" sizes="auto, (max-width: 1914px) 100vw, 1914px" /></p>
<p><span style="font-weight: 400">Za njih predlažemo da uključite sve opcije, međutim imajte u vidu da se neke od ovih funkcionalnosti koriste i za druge plugine kao što su JetBackup ili ContactForm7, te svakako nakon što ih aktivirate detaljno proverite da li sve uredno funkcioniše na samom sajtu.</span></p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><strong>OGRANIČAVANJE PRISTUPA</strong></span></h3>
<p><span style="font-weight: 400">Preporuka je da sakrijete ili bar ograničite pristup /wp-admin i wp-login.php linkovima</span></p>
<p><a href="https://wordpress.org/plugins/wps-hide-login/"><span style="font-weight: 400">WPS Hide Login</span></a><span style="font-weight: 400"> je jedan vrlo jednostavan dodatak koji vam omogućava da preimenujete /wp-admin sekciju i time ograničite pristup samo onima sa linkom.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4546" src="https://unlimited.rs/wp-content/uploads/2021/03/wps-plugin.png" alt="" width="1429" height="725" srcset="https://unlimited.rs/wp-content/uploads/2021/03/wps-plugin.png 1429w, https://unlimited.rs/wp-content/uploads/2021/03/wps-plugin-300x152.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/wps-plugin-1024x520.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/wps-plugin-768x390.png 768w" sizes="auto, (max-width: 1429px) 100vw, 1429px" /></p>
<p>&nbsp;</p>
<h3><strong><span style="color: #0000ff">AŽURIRANJE</span></strong></h3>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4547" src="https://unlimited.rs/wp-content/uploads/2021/03/update-wordpress.png" alt="" width="1068" height="558" srcset="https://unlimited.rs/wp-content/uploads/2021/03/update-wordpress.png 1068w, https://unlimited.rs/wp-content/uploads/2021/03/update-wordpress-300x157.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/update-wordpress-1024x535.png 1024w, https://unlimited.rs/wp-content/uploads/2021/03/update-wordpress-768x401.png 768w" sizes="auto, (max-width: 1068px) 100vw, 1068px" /></p>
<p><span style="font-weight: 400">Poželjno je da uvek koristite najnoviju verziju WordPress-a, ažurirajte vašu temu i dodatake (plugine) čim novija verzija bude dostupna, pre toga naravno testirajte temu i vidite da li sve funkcioniše.<br />
</span></p>
<p><span style="font-weight: 400">Obrišite WordPress teme i plugine koje ne koristite &#8211; ovi plugini se skoro nikada ne ažuriraju te samim tim predstavljaju sigurnosni rizik.</span></p>
<p><span style="font-weight: 400">Nikada ne koristite WordPress “null-ovane” premium teme i pluginove – jer često dolaze sa malware-om.</span></p>
<p>&nbsp;</p>
<h3><strong><span style="color: #0000ff">BACKUP</span></strong></h3>
<p><span style="font-weight: 400">Bekapi su veoma važni jer vam mogu skratiti dosta vremena i truda. Upravo zbog toga je važno praviti redovne bekape fajlova i baze, i što je najbitnije: ne čuvati ih na istoj lokaciji gde je i sajt!<br />
</span></p>
<p><span style="font-weight: 400">Po definiciji Backup je rezervna kopija, te ga stoga i čuvajte u rezervi na vašem računaru ili nekom drugom nalogu.</span></p>
<p><span style="font-weight: 400">Za korak po korak uputstvo kako bezbedno uraditi i preuzeti bekap sajta pročitajte naš članak: </span><a href="https://unlimited.rs/blog/kako-da-mirno-uradite-backup-wordpress-sajta-plus-lista-korisnih-wp-ekstenzija/"><span style="font-weight: 400">Kako da mirno uradite backup WordPress sajta</span></a></p>
<p>Ukoliko koristite naše <a href="https://unlimited.rs/shared-web-hosting/">Web hosting uslug</a><a href="https://unlimited.rs/shared-web-hosting/">e,</a> nećete imati potrebe praviti backup jer uz sve pakete imamo besplatan dnevni backup na više udaljenih lokacija.</p>
<p><span style="font-weight: 400">I na kraju: Važno je ne preskočiti nijedan korak – čak i ako vam se neki korak čini besmislenim – verujte nam, nijedan nije besmislen. Preskakanjem bilo kog koraka biste rizikovali da hakerima ostavite prolaz do vašeg sajta – i da ponovo inficiraju sajt – pa ste onda uzalud čistili sajt.</span></p>
<p>&nbsp;</p>
<h3><strong><span style="color: #0000ff">BONUS: KAKO SKINUTI &#8220;OVAJ SAJT NIJE BEZBEDAN&#8221; UPOZORENJE</span></strong></h3>
<p><span style="font-weight: 400">Ukoliko se umesto vašeg sajta pojavila stranica koja ukazuje da sajt više nije bezbedan, nakon što se očistili i sam WordPress sajt, potrebno je poslati zahtev Google-u da se upozorenje o nebezbednom sajtu ukloni.</span></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4548" src="https://unlimited.rs/wp-content/uploads/2021/03/deceptive-warning.png" alt="" width="989" height="603" srcset="https://unlimited.rs/wp-content/uploads/2021/03/deceptive-warning.png 989w, https://unlimited.rs/wp-content/uploads/2021/03/deceptive-warning-300x183.png 300w, https://unlimited.rs/wp-content/uploads/2021/03/deceptive-warning-768x468.png 768w" sizes="auto, (max-width: 989px) 100vw, 989px" /></p>
<p><span style="font-weight: 400">Uputstvo za slanje zahteva za skidanje upozorenja na vašem sajtu možete videti ovde: </span><a href="https://developers.google.com/web/fundamentals/security/hacked/request_review"><span style="font-weight: 400">https://developers.google.com/web/fundamentals/security/hacked/request_review</span></a></p>
<p><span style="font-weight: 400">Nakon što pošaljete zahtev, Google će ponovo pregledati sajt i ukoliko potvrde da vaš sajt više ne sadrži malware/phishing sadržaj, dobićete email obaveštenje da je upozorenje uklonjeno.</span></p>
<p><span style="font-weight: 400">U slučaju da vam je neophodna pomoć ili dodatne informacije, molimo vas da kontaktirate našu korisničku podršku na e-mail: </span><a href="mailto:podrska@unlimited.rs"><span style="font-weight: 400">podrska@unlimited.rs</span></a><span style="font-weight: 400"> ili otvorite tiket putem korisničkog panela na adresi </span><a href="https://panel.unlimited.rs"><span style="font-weight: 400">https://panel.unlimited.rs</span></a><span style="font-weight: 400">.</span></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>The post <a href="https://unlimited.rs/blog/kako-ocistiti-hakovan-wordpress-sajt/">Kako očistiti hakovan WordPress sajt?</a> appeared first on <a href="https://unlimited.rs">UNLIMITED.RS - Hosting visokih performansi | cPanel Web hosting u Srbiji, VPS SSD, registracija domena</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
