<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Wordpress malware - IT Blog Michaela Šubáka | BestRanger.eu</title>
	<atom:link href="https://bestranger.eu/tag/wordpress-malware/feed/" rel="self" type="application/rss+xml" />
	<link>https://bestranger.eu/tag/wordpress-malware/</link>
	<description>Blog o IT, Androide, Xboxe, zaujímavostiach. Nájdete tu aj recenzie android zariadení,aplikácií,hier, IT vecičiek.</description>
	<lastBuildDate>Mon, 04 Aug 2025 00:03:09 +0000</lastBuildDate>
	<language>sk-SK</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Ako sa môže dostať vírus (malware) na WordPress stránku</title>
		<link>https://bestranger.eu/malware-na-wordpresse/</link>
					<comments>https://bestranger.eu/malware-na-wordpresse/#respond</comments>
		
		<dc:creator><![CDATA[Mgr. Michael Šubák]]></dc:creator>
		<pubDate>Mon, 16 Sep 2019 09:42:03 +0000</pubDate>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[Wordpress malware]]></category>
		<category><![CDATA[WordPress triky]]></category>
		<category><![CDATA[wordpress vírus]]></category>
		<guid isPermaLink="false">https://bestranger.eu/?p=7068</guid>

					<description><![CDATA[<p>Riešil som už viac-krát čistenie webovej stránky, ktorá bola na WordPresse napadnutá malware. Webhosting to nerieši, nakoľko je to problém samotnej webovej stránky. Web je na starosti majiteľa, alebo správcu webovej stránky. Nakoľko je to dosť častý problém, v článku vysvetlím, ako sa tomu vyhnúť. WordPress je open-source, to nesie výhody aj nevýhody WordPress má [&#8230;]</p>
<p>Prispevok <a href="https://bestranger.eu/malware-na-wordpresse/" data-wpel-link="internal">Ako sa môže dostať vírus (malware) na WordPress stránku</a> appeared first on <a href="https://bestranger.eu" data-wpel-link="internal">IT Blog Michaela Šubáka | BestRanger.eu</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Riešil som už viac-krát čistenie webovej stránky, ktorá bola na WordPresse napadnutá malware. Webhosting to nerieši, nakoľko je to problém samotnej webovej stránky. Web je na starosti majiteľa, alebo správcu webovej stránky. Nakoľko je to dosť častý problém, v článku vysvetlím, ako sa tomu vyhnúť.</p>



<span id="more-7068"></span>



<h3 class="wp-block-heading" id="h-wordpress-je-open-source-to-nesie-vyhody-aj-nevyhody">WordPress je open-source, to nesie výhody aj nevýhody</h3>



<p>WordPress má licenciu open source, rovnako ako operačný systém&nbsp;<a href="https://bestranger.eu/android/" data-wpel-link="internal">Android,</a>&nbsp;prehliadač Mozilla Firefox alebo prehrávač VLC media player. To znamená, že sú voľne stiahnuteľné, môžete ich upravovať a zdieľať. Výhoda je, že zdrojový kód vie programátor prečítať a upraviť si ho. Nevýhodou ale je, že sa dá jednoduchšie prelomiť, nájsť chybu, a tým ohroziť bezpečnosť. Chyby sa pravidelne nahlasujú na stránku a vedia o nich v podstate všetci.</p>



<p>To znamená, že ak sa nahlási chyba verejne, vedia o nej programátori a v najbližšej verzii túto chybu opravia. Každou jednou verziou sa opravujú tieto chyby. Problém nastáva v momente, keď WordPress neaktualizujete. Pravidelné aktualizácie by sa mali robiť aspoň raz za mesiac, postačí aj raz za 3 mesiace. WordPress neaktualizovaný viac ako rok dozadu je risk a dlhšie ako 3 roky už očakáva, že bude napadnutý každú chvíľu.</p>



<h3 class="wp-block-heading" id="h-aktualizovat-jednoznacne-aktualizovat">Aktualizovať, jednoznačne aktualizovať</h3>



<p>Pravidelnými aktualizáciami dosiahnete to, že Váš web bude zabezpečený a pravdepodobne aj rýchlejší. Vývojári totiž nerobia iba zabezpečenia, ale taktiež aj zrýchlenie vďaka použitiu nových funkcií v PHP. Nezabudnite si totiž meniť na webstránke aj hodnotu PHP. PHP je programovací jazyk, na ktorom beží aj WordPress. Preto je dôležité, aby Váš webhosting podporoval aktuálnu verziu 7.4.</p>



<p>Stáva sa aj to, že môžete mať tému, ktorá ešte nie je kompatibilná s novým WordPressom a po aktualizácií môže nastať chybová hláška. Pokiaľ ale máte webový hosting, akým je <a href="https://www.websupport.sk/webhosting/hosting/?ref=ND4rGV4_" target="_blank" rel="noreferrer noopener nofollow external" data-wpel-link="external">WebSupport</a>, tak si viete za pár minút stránku obnoviť a vrátiť do pôvodného stavu. Aktualizáciu stránky tak môžete zveriť <a href="https://michael.subak.sk/" data-wpel-link="external" rel="external noopener noreferrer">expertovi na WordPress</a>.</p>



<h3 class="wp-block-heading" id="h-pluginy-su-riziko-cim-menej-tym-lepsie">Pluginy sú riziko, čím menej tým lepšie</h3>



<p>Každým jedným pluginom rastie riziko zraniteľnosti stránky. Snažte sa aktualizovať pluginy, pokiaľ sa dajú. Pluginy, pri ktorých ukazuje, že už dlho neboli aktualizované, majú určite nejakú zraniteľnosť. Existuje množstvo podobných pluginov. </p>



<h3 class="wp-block-heading" id="h-ako-sa-teda-vie-dostat-malware-na-stranku">Ako sa teda vie dostať malware na stránku</h3>



<p>Najväčší podiel na napadnutí stránky, majú následovné veci, na ktoré treba dbať.</p>



<ol class="wp-block-list">
<li>Neaktualizovaný WordPress &#8211; riziko možnosti exploitu</li>



<li>Neaktualizovaný plugin &#8211; riziko možnosti exploitu</li>



<li>Používanie pluginu bez licencií &#8211; možnosť zadných dvierok, nakoľko nemajú aktualizáciu aj exploit</li>



<li>Nedostatočne chránené heslo &#8211; ľahké použitie word attacku</li>



<li>Administrátor má názov Admin &#8211; chyba, ktorá uľahčuje útočníkovi, že web nemusí byť ťažké prekonať</li>



<li>Nevymazané nepoužívané staré témy &#8211; treba ich vymazať (najmä pred-nainštalované WP témy)</li>



<li>Žiadny firewall &#8211; žiadna ochrana proti pokusom o využitie exploitu</li>
</ol>



<h3 class="wp-block-heading" id="h-nainstalujte-si-aspon-wordfence">Nainštalujte si aspoň WordFence</h3>



<p>Na Vašom webe by určite nemal chýbať plugin&nbsp;<a rel="noreferrer noopener external" aria-label=" (otvorí sa v novej karte)" href="https://sk.wordpress.org/plugins/wordfence/" target="_blank" data-wpel-link="external">WordFence</a>. Jeho úlohou je pravidelne skenovať súbory a upozorňuje na neaktualizované pluginy, kontroluje každý súbor, ak je v ňom malware, tak Vám to oznámi. Jeho verzia zdarma má aj niekoľko ďalších výhod :</p>



<ul class="wp-block-list">
<li>Upozorňuje na prihlásenie administrátorov stránky</li>



<li>Limituje počet zadaní chybných hesiel</li>



<li>Blokuje spamové a adresy zo zahraničia, ktoré sa snažia prihlásiť na Váš web</li>



<li>Blokuje zadávanie zraniteľných parametrov, vďaka ktorým by sa vedeli útočníci dostať na web</li>
</ul>



<h3 class="wp-block-heading" id="h-co-uz-s-napadnutou-strankou">Čo už s napadnutou stránkou</h3>



<p>Pokiaľ máte &#8220;zavirenú stránku&#8221;, tak správne, máte teda malware na stránke. S veľkou pravdepodobnosťou pozmenil pôvodné súbory WordPressu, rozšíril sa aj do subdomeny a v priečinku wp-content/uploads/, ktorý slúži na obrázky, nahrávanie obrázkov z rôznych dátumov ukryl viacero súborov. V najlepšom prípade Vám web funguje, ale dostali ste hlásenie od webhostingu, že sa tam nachádza. </p>



<figure class="wp-block-image size-full"><a href="https://vrexpert.sk/odvirenie-wordpress-stranky/" target="_blank" rel="noreferrer noopener external" data-wpel-link="external"><img fetchpriority="high" decoding="async" width="1500" height="500" src="https://bestranger.eu/wp-content/uploads/2019/09/Cistenie-Malwaru.png" alt="Vyčistenie malwaru online služba" class="wp-image-7185" srcset="https://bestranger.eu/wp-content/uploads/2019/09/Cistenie-Malwaru.png 1500w, https://bestranger.eu/wp-content/uploads/2019/09/Cistenie-Malwaru-768x256.png 768w, https://bestranger.eu/wp-content/uploads/2019/09/Cistenie-Malwaru-990x330.png 990w, https://bestranger.eu/wp-content/uploads/2019/09/Cistenie-Malwaru-1320x440.png 1320w" sizes="(max-width: 1500px) 100vw, 1500px" /></a></figure>



<p>V horšom prípade, napadol aj wp-config, ktorý nebol správne chmodnuty, a tak sa dostal aj do nastavení a mohol Váš web presmerovať, ukradnúť dáta z databázy, či infikovať ďalšie stránky na zdieľanom webhostingu. V takom prípade je najideálnejšie, aby Vám s vyčistením stránky niekto pomohol. Za svoju prax čo <a aria-label=" (otvorí sa v novej karte)" rel="noreferrer noopener external" href="https://michael.subak.sk/tvorba-web-stranok/" target="_blank" data-wpel-link="external">tvorím webové stránky</a>, upravujem existujúce webstránky atď. som vyčistil vyše 45 webových stránok a zabezpečil web tak, aby sa to nikdy neopakovalo. Je ale dôležité aktualizovať web, pretože bez aktualizácií, tam stále bude malé riziko. Dôraz je potrebný aj na kvalitný a zabezpečený webhosting s najnovšími web technológiami.</p>
<p>Prispevok <a href="https://bestranger.eu/malware-na-wordpresse/" data-wpel-link="internal">Ako sa môže dostať vírus (malware) na WordPress stránku</a> appeared first on <a href="https://bestranger.eu" data-wpel-link="internal">IT Blog Michaela Šubáka | BestRanger.eu</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bestranger.eu/malware-na-wordpresse/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
