Меню
Другое2026-06-28

Взломали сайт что делать: пошаговая инструкция

Короткий ответ

Если взломали сайт, действуйте по 7 шагам: 1) Отключите сайт временно (через хостинг или 503-страницу), чтобы не пострадали посетители, 2) Смените все пароли (хостинг, FTP, CMS, БД), 3) Восстановите чистый бэкап (или сделайте чистую установку CMS), 4) Найдите точку входа взлома (логи сервера, временные файлы), 5) Закройте уязвимости (обновите CMS, плагины), 6) Удалите вредоносный код, 7) Запросите проверку в Google Search Console для снятия пометки «Этот сайт может нанести вред». Восстановление SEO после взлома: 1–6 месяцев.

Если взломали сайт, главное — действовать в правильном порядке: сначала защитить посетителей, потом восстановить сайт, потом разобраться с SEO-последствиями. Каждый день со взломанным сайтом = потеря позиций в Google, риск пометки сайта как «опасный», утечка данных клиентов. Действуйте быстро.

7 шагов восстановления после взлома

Шаг 1 — Отключите сайт временно

  • Поставьте страницу-заглушку «Технические работы».
  • HTTP-код ответа должен быть 503 Service Unavailable (не 404).
  • Через панель хостинга или .htaccess:
    RewriteEngine on
    RewriteRule ^.*$ /maintenance.html [R=503,L]
  • Это защитит посетителей от вирусов и фишинга.

Шаг 2 — Смените все пароли

  • Хостинг-аккаунт.
  • FTP / SFTP.
  • Админ-панель CMS.
  • База данных.
  • Email с привязкой к восстановлению.
  • Сильные пароли 16+ символов, разные для каждой системы.

Шаг 3 — Восстановите чистый бэкап

  • Если есть бэкап ДО взлома — восстановите его.
  • Если нет — сделайте чистую установку CMS с нуля и восстановите контент.
  • НЕ восстанавливайте «свежий» бэкап — он тоже может быть заражён.
  • Если используете WordPress: переустановите ядро, тему, все плагины с нуля.

Шаг 4 — Найдите точку входа

  • Изучите логи сервера за неделю до взлома.
  • Ищите подозрительные запросы (POST в админку, странные IP).
  • Проверьте дату изменения файлов — что менялось недавно.
  • Установите сканер: Sucuri, MalCare, Wordfence (для WordPress).
  • Типичные точки входа: устаревшие плагины, слабый пароль админа, XSS-уязвимость в форме.

Шаг 5 — Закройте уязвимости

  • Обновите ядро CMS до последней версии.
  • Обновите все плагины и темы.
  • Удалите неиспользуемые плагины.
  • Включите двухфакторную аутентификацию.
  • Ограничьте доступ к админке по IP (если возможно).
  • Используйте captcha на форме входа.
  • Установите firewall (Wordfence, Sucuri).

Шаг 6 — Удалите вредоносный код

  • Сканируйте все файлы (включая .htaccess, wp-config.php).
  • Проверьте на JS-инъекции в шаблонах.
  • Удалите неизвестные файлы из корня и /uploads/.
  • Проверьте базу данных на подозрительные записи.
  • Удалите неизвестных пользователей-админов.

Шаг 7 — Запросите проверку в Google и Яндекс

  • Если Google пометил сайт как «опасный» (Safe Browsing):
    • Google Search Console → «Безопасность и меры» → «Запросить проверку».
    • Опишите что было сделано для устранения проблемы.
    • Срок снятия пометки: 1–7 дней.
  • В Яндекс.Вебмастере: раздел «Безопасность» → «Запросить проверку».

SEO-последствия взлома

  • Пометка «Этот сайт может нанести вред» в выдаче — потеря 90% CTR.
  • Удаление страниц из индекса — если взлом затронул контент.
  • Потеря позиций — даже после восстановления Google помнит инцидент.
  • Восстановление SEO: 1–6 месяцев в зависимости от тяжести.

Профилактика взломов

  • Регулярные бэкапы (ежедневные для интернет-магазинов).
  • Двухфакторная аутентификация на всех аккаунтах.
  • Обновление CMS и плагинов раз в неделю.
  • Удаление неиспользуемых плагинов и тем.
  • Регулярная проверка безопасности.
  • Сильные пароли везде (менеджер паролей: 1Password, Bitwarden).
  • Firewall (Cloudflare даёт бесплатный базовый уровень).
  • Скрытие версии CMS в HTML.

Признаки что сайт взломан

  • Появление страниц/контента которые вы не создавали.
  • Спам-ссылки в подвале или sidebar.
  • Редиректы на странные сайты.
  • Письма с жалобами от хостера.
  • Снижение позиций в поиске резко.
  • Предупреждение Google в Search Console.
  • Подозрительные пользователи-админы в CMS.
  • Странные исходящие соединения от вашего сервера.

Сколько стоит восстановление

  • Самостоятельно: бесплатно + ваше время (2–10 дней).
  • Услуги «лечения сайта»: 10–50 тыс ₽.
  • Полное восстановление с переустановкой: 30–100 тыс ₽.
  • Профилактика на год: 5–20 тыс ₽ (плагины + firewall).

Сайт взломали и не знаете что делать? Срочно напишите нам — поможем с диагностикой.

Этот же вопрос спрашивают так:

  • взломали сайт что делать
  • восстановить взломанный сайт
  • сайт заражен вирусом что делать
К
Команда Adaptive Lab
AI-SEO эксперты

Нужно разобрать вашу ситуацию?

Бесплатный SEO-аудит за 24 часа — найдём точки роста и дадим конкретный план действий.