{"id":5099,"date":"2026-04-20T07:02:40","date_gmt":"2026-04-20T05:02:40","guid":{"rendered":"https:\/\/wp-karbantartas.hu\/blog\/?p=5099"},"modified":"2026-04-20T09:22:30","modified_gmt":"2026-04-20T07:22:30","slug":"feltort-wordpress-weboldal-teendok","status":"publish","type":"post","link":"https:\/\/wp-karbantartas.hu\/blog\/feltort-wordpress-weboldal-teendok\/","title":{"rendered":"Felt\u00f6rt WordPress weboldal: mit tegy\u00e9l azonnal, \u00e9s hogyan el\u0151zd meg a j\u00f6v\u0151ben"},"content":{"rendered":"<p>Napk\u00f6zben megnyitod a b\u00f6ng\u00e9sz\u0151det, \u00e9s azt l\u00e1tod, hogy a weboldalad teljesen m\u00e1s tartalmat mutat, lehet spam linkeket jelen\u00edt meg, vagy egy\u00e1ltal\u00e1n be sem t\u00f6lt\u0151dik. A felt\u00f6rt WordPress weboldal sajnos nem ritka jelens\u00e9g \u2013 a WordPress ugyanis m\u00e9g mindig a vil\u00e1g leggyakrabban haszn\u00e1lt tartalomkezel\u0151 rendszere, ami egyben a hackerek c\u00e9lpontj\u00e1v\u00e1 teszi. Ha ez veled is megt\u00f6rt\u00e9nt, ne ess p\u00e1nikba: van megold\u00e1s, \u00e9s a megfelel\u0151 l\u00e9p\u00e9sekkel helyre tudod \u00e1ll\u00edtani az oldalad.<\/p>\n<h2>Honnan tudhatod, hogy felt\u00f6rt\u00e9k a WordPress weboldaladat?<\/h2>\n<p>Nem minden felt\u00f6r\u00e9s nyilv\u00e1nval\u00f3 els\u0151re. Vannak esetek, amikor a weboldal l\u00e1tsz\u00f3lag t\u00f6k\u00e9letesen m\u0171k\u00f6dik, mik\u00f6zben a h\u00e1tt\u00e9rben rosszindulat\u00fa k\u00f3d fut. \u00c9rdemes ismerni a leggyakoribb figyelmeztet\u0151 jeleket, hogy id\u0151ben felismerd a probl\u00e9m\u00e1t.<\/p>\n<ul>\n<li><strong>Ismeretlen tartalom jelenik meg az oldalon<\/strong> \u2013 spam sz\u00f6vegek, idegen nyelv\u0171 linkek, pornogr\u00e1f vagy illeg\u00e1lis tartalmak.<\/li>\n<li><strong>A Google figyelmeztet<\/strong> \u2013 a keres\u0151 tal\u00e1latokban megjelenik a \u201eEz a webhely k\u00e1ros programokat tartalmazhat&#8221; felirat.<\/li>\n<li><strong>A t\u00e1rhelyszolg\u00e1ltat\u00f3 felf\u00fcggesztette a fi\u00f3kod<\/strong> \u2013 a legt\u00f6bb hosting c\u00e9g automatikusan letiltja a fert\u0151z\u00f6tt oldalakat.<\/li>\n<li><strong>Ismeretlen adminisztr\u00e1tor felhaszn\u00e1l\u00f3k jelentek meg<\/strong> \u2013 a WordPress vez\u00e9rl\u0151pultban olyan felhaszn\u00e1l\u00f3kat l\u00e1tsz, akiket te nem hozt\u00e1l l\u00e9tre.<\/li>\n<li><strong>Az oldal sebess\u00e9ge dr\u00e1maian cs\u00f6kkent<\/strong> \u2013 a rosszindulat\u00fa szkriptek komoly er\u0151forr\u00e1sokat em\u00e9sztenek fel.<\/li>\n<li><strong>Nem tudsz bejelentkezni<\/strong> \u2013 a hacker megv\u00e1ltoztatta az adminisztr\u00e1ci\u00f3s jelsz\u00f3t vagy ak\u00e1r t\u00f6r\u00f6lhette is a fi\u00f3kodat.<\/li>\n<\/ul>\n<p>Ha ezek k\u00f6z\u00fcl b\u00e1rmelyiket tapasztalod, cselekedj azonnal \u2013 minden elvesztegetett perc alatt a k\u00e1rt\u00e9kony k\u00f3d tov\u00e1bb terjed, \u00e9s egyre t\u00f6bb adatot vesz\u00e9lyeztet.<\/p>\n<h2>Azonnali teend\u0151k felt\u00f6rt WordPress weboldal eset\u00e9n<\/h2>\n<p>Az els\u0151 n\u00e9h\u00e1ny l\u00e9p\u00e9s kulcsfontoss\u00e1g\u00fa. A c\u00e9l az, hogy minimaliz\u00e1ld a k\u00e1rt, megakad\u00e1lyozd a tov\u00e1bbi fert\u0151z\u00e9st, \u00e9s meg\u0151rizd azokat az adatokat, amelyekre a helyre\u00e1ll\u00edt\u00e1shoz sz\u00fcks\u00e9ged lesz.<\/p>\n<h3>1. l\u00e9p\u00e9s: \u00c9rtes\u00edtsd a t\u00e1rhelyszolg\u00e1ltat\u00f3t<\/h3>\n<p>Az els\u0151 dolgod az legyen, hogy felveszed a kapcsolatot a hosting c\u00e9ggel. A legt\u00f6bb professzion\u00e1lis szolg\u00e1ltat\u00f3 rendelkezik biztons\u00e1gi csapattal, amely seg\u00edthet azonos\u00edtani a fert\u0151z\u00e9s forr\u00e1s\u00e1t, \u00e9s esetenk\u00e9nt elv\u00e9gzi az alapvet\u0151 tiszt\u00edt\u00e1st is. Emellett \u0151k hozz\u00e1f\u00e9rnek a szerver szint\u0171 napl\u00f3f\u00e1jlokhoz, amelyek megmutatj\u00e1k, honnan \u00e9s mikor t\u00f6rt\u00e9nt a bet\u00f6r\u00e9s.<\/p>\n<h3>2. l\u00e9p\u00e9s: Helyezd karbantart\u00e1si m\u00f3dba az oldalt<\/h3>\n<p>Am\u00edg a tiszt\u00edt\u00e1s zajlik, az oldalad l\u00e1togat\u00f3i ne tal\u00e1lkozzanak a fert\u0151z\u00f6tt tartalommal. Egy egyszer\u0171 karbantart\u00e1si oldal be\u00e1ll\u00edt\u00e1s\u00e1val megv\u00e9ded a felhaszn\u00e1l\u00f3idat, \u00e9s cs\u00f6kkented a reput\u00e1ci\u00f3s k\u00e1rt. Ha nem tudsz bejelentkezni a WordPress adminba, ezt szerver oldalon is megteheted egy .htaccess m\u00f3dos\u00edt\u00e1ssal.<\/p>\n<h3>3. l\u00e9p\u00e9s: V\u00e1ltoztass meg minden jelsz\u00f3t<\/h3>\n<p>Azonnal cser\u00e9ld le az \u00f6sszes \u00e9rintett jelsz\u00f3t: WordPress admin fi\u00f3k, FTP\/SFTP hozz\u00e1f\u00e9r\u00e9s, adatb\u00e1zis jelsz\u00f3, t\u00e1rhelyszolg\u00e1ltat\u00f3i vez\u00e9rl\u0151pult, \u00e9s az e-mail fi\u00f3k, amelyet a domainhez haszn\u00e1lsz. Haszn\u00e1lj er\u0151s, egyedi jelszavakat, amelyek legal\u00e1bb 16 karakterb\u0151l \u00e1llnak, \u00e9s tartalmaznak kis- \u00e9s nagybet\u0171ket, sz\u00e1mokat, valamint speci\u00e1lis karaktereket.<\/p>\n<h2>A fert\u0151z\u00e9s elt\u00e1vol\u00edt\u00e1sa: hogyan takar\u00edtsd meg a WordPress weboldalt?<\/h2>\n<p>A rosszindulat\u00fa k\u00f3d elt\u00e1vol\u00edt\u00e1sa a legkritikusabb l\u00e9p\u00e9s. Ezt elv\u00e9gezheted manu\u00e1lisan, biztons\u00e1gi b\u0151v\u00edtm\u00e9ny seg\u00edts\u00e9g\u00e9vel, vagy szakember bevon\u00e1s\u00e1val \u2013 az ide\u00e1lis megold\u00e1s a fert\u0151z\u00e9s m\u00e9rt\u00e9k\u00e9t\u0151l f\u00fcgg. <a href=\"https:\/\/wp-karbantartas.hu\/blog\/virusos-wordpress-fajlok-felismerese\/\">Olvasd el ide kattintva a V\u00edrusos WordPress f\u00e1jlok felismer\u00e9se \u00e9s elt\u00e1vol\u00edt\u00e1sa bejegyz\u00e9st.<\/a><\/p>\n<h3>Biztons\u00e1gi b\u0151v\u00edtm\u00e9nyek haszn\u00e1lata<\/h3>\n<p>Az olyan eszk\u00f6z\u00f6k, mint a <strong>Wordfence Security<\/strong>, a <strong>Sucuri Security<\/strong> vagy a <strong>MalCare<\/strong>, k\u00e9pesek automatikusan \u00e1tvizsg\u00e1lni a WordPress telep\u00edt\u00e9sed, \u00e9s megjel\u00f6lni a gyan\u00fas vagy m\u00f3dos\u00edtott f\u00e1jlokat. A Wordfence ingyenes verzi\u00f3ja is hat\u00e9kony alapvizsg\u00e1latot ny\u00fajt, m\u00edg a pr\u00e9mium v\u00e1ltozat val\u00f3s idej\u0171 v\u00e9delmet \u00e9s m\u00e9lyebb malware-elt\u00e1vol\u00edt\u00e1st k\u00edn\u00e1l.<\/p>\n<h3>Manu\u00e1lis tiszt\u00edt\u00e1s l\u00e9p\u00e9sei<\/h3>\n<p>Ha biztons\u00e1gi b\u0151v\u00edtm\u00e9nnyel nem siker\u00fcl teljesen elt\u00e1vol\u00edtani a k\u00e1rt\u00e9kony k\u00f3dot, manu\u00e1lis beavatkoz\u00e1sra lesz sz\u00fcks\u00e9g. Ennek l\u00e9p\u00e9sei a k\u00f6vetkez\u0151k:<\/p>\n<ol>\n<li>T\u00f6ltsd le \u00e9s vizsg\u00e1ld \u00e1t az \u00f6sszes f\u00e1jlt FTP-n kereszt\u00fcl.<\/li>\n<li>Hasonl\u00edtsd \u00f6ssze a WordPress core f\u00e1jlokat a hivatalos, tiszta verzi\u00f3val.<\/li>\n<li>Keresd meg \u00e9s t\u00f6r\u00f6ld az ismeretlen PHP f\u00e1jlokat, k\u00fcl\u00f6n\u00f6sen a <em>wp-content\/uploads<\/em> mapp\u00e1ban.<\/li>\n<li>Vizsg\u00e1ld \u00e1t az adatb\u00e1zist phpmyadmin seg\u00edts\u00e9g\u00e9vel \u2013 keress gyan\u00fas JavaScript k\u00f3dokat \u00e9s ismeretlen felhaszn\u00e1l\u00f3kat.<\/li>\n<li>Ellen\u0151rizd a <em>functions.php<\/em> f\u00e1jlokat minden akt\u00edv t\u00e9m\u00e1ban.<\/li>\n<\/ol>\n<h3>Vissza\u00e1ll\u00edt\u00e1s biztons\u00e1gi ment\u00e9sb\u0151l<\/h3>\n<p>Ha rendszeresen k\u00e9sz\u00edtett\u00e9l biztons\u00e1gi ment\u00e9st \u2013 amit minden weboldal-tulajdonosnak er\u0151sen aj\u00e1nlott \u2013, akkor a leggyorsabb megold\u00e1s lehet egy fert\u0151z\u00e9s el\u0151tti, tiszta \u00e1llapot vissza\u00e1ll\u00edt\u00e1sa. Fontos azonban, hogy a vissza\u00e1ll\u00edt\u00e1s ut\u00e1n is megvizsg\u00e1ld a rendszert, mert ha a biztons\u00e1gi r\u00e9st nem z\u00e1rod be, a hacker \u00fajra be tud hatolni.<\/p>\n<p>\u00c9n naponta (ak\u00e1r t\u00f6bb alkalommal is) szoktam a weboldalakr\u00f3l biztons\u00e1gi ment\u00e9st k\u00e9sz\u00edteni, weboldal \u00e9s v\u00e1lasztott csomag t\u00edpus\u00e1t\u00f3l f\u00fcgg\u0151en. Gyakran haszn\u00e1lom a ManageWP szolg\u00e1ltat\u00e1sait is, szerintem nagyon j\u00f3.<\/p>\n<h2>Hogyan el\u0151zd meg, hogy \u00fajra felt\u00f6rj\u00e9k a WordPress weboldaladat?<\/h2>\n<p>A helyre\u00e1ll\u00edt\u00e1s \u00f6nmag\u00e1ban nem el\u00e9g \u2013 ha nem z\u00e1rod be a biztons\u00e1gi r\u00e9seket, a t\u00e1mad\u00f3k hamarosan visszat\u00e9rnek. A megel\u0151z\u00e9s sokkal olcs\u00f3bb \u00e9s kev\u00e9sb\u00e9 stresszes, mint az ut\u00f3lagos k\u00e1relh\u00e1r\u00edt\u00e1s. Ide kapcsol\u00f3d\u00f3an k\u00e9t cikket javaslom, hogy olvass el, sokat fog seg\u00edteni:<\/p>\n<ul>\n<li><a href=\"https:\/\/wp-karbantartas.hu\/blog\/wordpress-biztonsag\/\">WordPress biztons\u00e1g: hogyan v\u00e9dd meg weboldaladat a hackerekt\u0151l<\/a><\/li>\n<li><a href=\"https:\/\/wp-karbantartas.hu\/blog\/wordpress-belepesi-probalkozasok-korlatozasa\/\">WordPress bel\u00e9p\u00e9si pr\u00f3b\u00e1lkoz\u00e1sok korl\u00e1toz\u00e1sa<\/a><\/li>\n<li><a href=\"https:\/\/wp-karbantartas.hu\/blog\/wordpress-admin-vedelem\/\">WordPress admin v\u00e9delem, v\u00e9dd meg a bel\u00e9p\u00e9si fel\u00fcletedet<\/a><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h3>Tartsd naprak\u00e9szen a WordPress-t, a t\u00e9m\u00e1kat \u00e9s a b\u0151v\u00edtm\u00e9nyeket<\/h3>\n<p>A felt\u00f6rt WordPress weboldalak t\u00falnyom\u00f3 t\u00f6bbs\u00e9g\u00e9nek h\u00e1tter\u00e9ben elavult szoftverkomponensek \u00e1llnak. A WordPress core, a telep\u00edtett t\u00e9m\u00e1k \u00e9s b\u0151v\u00edtm\u00e9nyek friss\u00edt\u00e9se az egyik legfontosabb biztons\u00e1gi int\u00e9zked\u00e9s. Kapcsold be az automatikus friss\u00edt\u00e9seket, vagy legal\u00e1bb hetente ellen\u0151rizd manu\u00e1lisan.<\/p>\n<h3>T\u00e1vol\u00edtsd el a nem haszn\u00e1lt b\u0151v\u00edtm\u00e9nyeket \u00e9s t\u00e9m\u00e1kat<\/h3>\n<p>Minden telep\u00edtett, de nem akt\u00edv b\u0151v\u00edtm\u00e9ny \u00e9s t\u00e9ma potenci\u00e1lis bel\u00e9p\u00e9si pont a t\u00e1mad\u00f3k sz\u00e1m\u00e1ra. Ha valamit nem haszn\u00e1lsz, t\u00f6r\u00f6ld teljesen \u2013 a deaktiv\u00e1l\u00e1s \u00f6nmag\u00e1ban nem elegend\u0151.<\/p>\n<h3>Korl\u00e1tozd a bejelentkez\u00e9si k\u00eds\u00e9rleteket<\/h3>\n<p>Az \u00fagynevezett brute force t\u00e1mad\u00e1sok sor\u00e1n a hackerek automatiz\u00e1lt eszk\u00f6z\u00f6kkel pr\u00f3b\u00e1lnak ki t\u00f6bb ezer jelsz\u00f3kombin\u00e1ci\u00f3t. A bejelentkez\u00e9si k\u00eds\u00e9rletek sz\u00e1m\u00e1nak korl\u00e1toz\u00e1s\u00e1val (pl. a <a href=\"https:\/\/wordpress.org\/plugins\/limit-login-attempts-reloaded\/\" rel=\"nofollow noopener\" target=\"_blank\"><strong>Limit Login Attempts Reloaded<\/strong><\/a> b\u0151v\u00edtm\u00e9nnyel) jelent\u0151sen megnehez\u00edtheted ezt a m\u00f3dszert.<\/p>\n<h3>Telep\u00edts webalkalmaz\u00e1s t\u0171zfalat (WAF)<\/h3>\n<p>Egy webalkalmaz\u00e1s t\u0171zfal val\u00f3s id\u0151ben sz\u0171ri a bej\u00f6v\u0151 forgalmat, \u00e9s blokkolja a gyan\u00fas k\u00e9r\u00e9seket m\u00e9g azel\u0151tt, hogy azok el\u00e9rhetik a WordPress telep\u00edt\u00e9sedet. A Cloudflare ingyenes csomagja p\u00e9ld\u00e1ul alapvet\u0151 WAF v\u00e9delmet is tartalmaz.<\/p>\n<h2>\u00d6sszefoglal\u00e1s: a felt\u00f6rt WordPress weboldal kezel\u00e9se l\u00e9p\u00e9sr\u0151l l\u00e9p\u00e9sre<\/h2>\n<p>A felt\u00f6rt WordPress weboldal komoly fejf\u00e1j\u00e1st okozhat, de a megfelel\u0151 tud\u00e1ssal \u00e9s eszk\u00f6z\u00f6kkel kezelhet\u0151 a helyzet. A legfontosabb tanuls\u00e1g: ne halogass. Min\u00e9l hamarabb cselekszel, ann\u00e1l kisebb a k\u00e1r \u2013 mind a l\u00e1togat\u00f3k, mind a keres\u0151motoros rangsorol\u00e1s, mind az \u00fczleti reput\u00e1ci\u00f3 szempontj\u00e1b\u00f3l. \u00c9rtes\u00edtsd a t\u00e1rhelyszolg\u00e1ltat\u00f3t, v\u00e1ltoztass jelsz\u00f3t, takar\u00edtsd meg az oldalt, majd vezess be olyan megel\u0151z\u0151 int\u00e9zked\u00e9seket, amelyek megakad\u00e1lyozz\u00e1k a j\u00f6v\u0151beli t\u00e1mad\u00e1sokat. A WordPress biztons\u00e1g nem egyszeri feladat, hanem folyamatos figyelem k\u00e9rd\u00e9se \u2013 de a befektetett energia mindig megt\u00e9r\u00fcl.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Napk\u00f6zben megnyitod a b\u00f6ng\u00e9sz\u0151det, \u00e9s azt l\u00e1tod, hogy a weboldalad teljesen m\u00e1s tartalmat mutat, lehet spam linkeket jelen\u00edt meg, vagy egy\u00e1ltal\u00e1n be sem t\u00f6lt\u0151dik. A felt\u00f6rt WordPress weboldal sajnos nem ritka jelens\u00e9g \u2013 a WordPress ugyanis m\u00e9g mindig a vil\u00e1g leggyakrabban haszn\u00e1lt tartalomkezel\u0151 rendszere, ami egyben a hackerek c\u00e9lpontj\u00e1v\u00e1 teszi. Ha ez veled is megt\u00f6rt\u00e9nt, [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":5098,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[36],"tags":[],"class_list":["post-5099","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blogcikkek"],"_links":{"self":[{"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/posts\/5099","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/comments?post=5099"}],"version-history":[{"count":5,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/posts\/5099\/revisions"}],"predecessor-version":[{"id":5125,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/posts\/5099\/revisions\/5125"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/media\/5098"}],"wp:attachment":[{"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/media?parent=5099"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/categories?post=5099"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/tags?post=5099"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}