Если сайт взломали — первым делом снимите его с публичного доступа (закройте через .htaccess или переведите хостинг в режим обслуживания), смените все пароли (админка, хостинг, FTP, база данных) и разверните последнюю чистую резервную копию. Актуально на июль 2026 года: ниже — пошаговый план действий на первый час и на первую неделю, а также разбор, как устроена защита, которая не даёт дойти до этой ситуации вовсе.
Как понять, что сайт действительно взломали
Взлом не всегда выглядит как испорченная главная страница с чужим баннером — чаще это тихие симптомы, которые легко списать на «глюк хостинга». О взломе говорят: неожиданные новые страницы в индексе поисковика (обычно с рекламой запрещёнки или редиректом), резкий рост исходящего трафика, письма от Google Search Console или Яндекс.Вебмастера о заражённых страницах, незнакомые файлы в корне сайта или новые административные аккаунты, которых никто не создавал.
По опыту Honey Hunters Digital, чаще всего владелец сайта узнаёт о проблеме последним — от клиентов или из письма поисковика, а не от собственного мониторинга, потому что мониторинга просто не было.
Первые действия в первый час
Первый час после обнаружения взлома решает, насколько глубоко придётся разбираться и сколько данных удастся спасти. Порядок действий такой:
- закрыть сайт от публичного доступа — включить режим обслуживания или временно заблокировать доступ через .htaccess, чтобы не пострадали новые посетители и не усугубилась индексация заражённых страниц;
- сменить все пароли: администратора CMS, хостинг-панели, FTP/SFTP, базы данных — и делать это не через веб-интерфейс заражённого сайта, а напрямую в панели хостинга;
- проверить список пользователей и API-ключей в CMS — удалить незнакомые учётные записи и токены;
- найти дату заражения — сравнить текущие файлы с последней заведомо чистой резервной копией, чтобы понять, что именно изменилось;
- сообщить хостинг-провайдеру — часто у него уже есть информация о заражении с их стороны (вредоносный скрипт, который грузит сервер или рассылает спам).
Восстановление: из бэкапа или чисткой вручную
Самый быстрый и надёжный способ восстановления — откат на последнюю чистую резервную копию, сделанную до момента заражения. Именно поэтому ежедневный бэкап, который хранится отдельно от сервера сайта, — это не опция, а базовое условие быстрого восстановления: без него откат превращается в ручную чистку кода вслепую.
Если чистой копии нет или заражение обнаружили спустя недели, приходится чистить сайт вручную: искать вредоносные вставки в файлах шаблонов и в базе данных, проверять .htaccess на скрытые редиректы, сканировать всё антивирусом для сайтов. Это займёт от нескольких часов до нескольких дней в зависимости от размера сайта и глубины заражения — и требует специалиста, а не общей интуиции «удалить всё подозрительное».
После восстановления: что проверить обязательно
Восстановленный сайт — ещё не значит безопасный сайт: дыра, через которую произошёл первый взлом, никуда не делась, если её не закрыть. После отката нужно обновить CMS и все плагины до актуальных версий (большинство взломов происходит именно через известные уязвимости в устаревших версиях), проверить права доступа к файлам и папкам, убедиться, что резервное копирование настроено и работает, и подать сайт на повторную проверку в Google Search Console и Яндекс.Вебмастер, чтобы снять пометку «сайт может угрожать безопасности устройства».
Отдельно стоит проверить, не остались ли в системе «бэкдоры» — скрытые файлы для повторного доступа злоумышленника: их обычно маскируют под системные файлы CMS, и без специализированного сканера их легко пропустить при беглом просмотре.
Как избежать взлома: профилактика, которая реально работает
Большинство взломов — это не целенаправленная атака на конкретный сайт, а автоматический перебор известных уязвимостей в устаревших CMS и плагинах. Из этого следует практический вывод: регулярное обновление движка и модулей закрывает большую часть рисков ещё до того, как они станут проблемой.
В Honey Hunters Digital эта профилактика оформлена в пакет «Красная кнопка» — контур безопасности, который идёт в составе технической поддержки: ежедневное резервное копирование с возможностью отката, регулярная проверка на вирусы и уязвимости, контроль обновлений CMS и плагинов безопасности, мониторинг доступности сайта. Базовый тариф поддержки с этим контуром — от 15 000 ₽ в месяц; для сайтов с более активной доработкой — тарифы 51 000 ₽/мес (час работы — 3 000 ₽) и 96 000 ₽/мес (час — 2 900 ₽), в них неиспользованные часы переносятся на следующий месяц. Что именно входит в поддержку помимо контура безопасности, разобрано в статье «Что входит в техническую поддержку сайта».
Сколько стоит устранение взлома, если поддержки не было
Разовая чистка сайта после взлома обычно дороже и дольше, чем месяц профилактики: нужно найти точку входа, проверить весь код и базу на скрытые вставки, восстановить репутацию сайта в поисковиках (это может занять от нескольких дней до нескольких недель, если сайт попал в чёрный список браузеров) и настроить защиту, чтобы история не повторилась. По моему опыту, для владельца сайта дешевле и спокойнее один раз настроить регулярную поддержку с бэкапами и мониторингом, чем каждый год тушить пожар постфактум.
Частые вопросы
Что делать в первую очередь, если сайт взломали? Закрыть сайт от публичного доступа, сменить все пароли (админка, хостинг, FTP, база данных) напрямую через панель хостинга и найти последнюю чистую резервную копию для отката.
Как понять, что сайт взломан? По неожиданным страницам в индексе поисковика, письмам от Google Search Console или Яндекс.Вебмастера о заражении, незнакомым файлам в корне сайта или новым админ-аккаунтам, которых никто не создавал.
Сколько времени занимает восстановление после взлома? Откат из чистой резервной копии — от нескольких часов; ручная чистка без бэкапа — от нескольких дней до пары недель в зависимости от глубины заражения.
Как защититься от взлома сайта на будущее? Регулярно обновлять CMS и плагины, настроить ежедневное резервное копирование отдельно от сервера сайта и подключить мониторинг — в Honey Hunters Digital это входит в контур безопасности «Красная кнопка» от 15 000 ₽ в месяц.
Если сайт уже взломали и нужна помощь прямо сейчас — или вы хотите закрыть эти риски заранее, — приходите за бесплатным техническим аудитом: условия поддержки Honey Hunters Digital или сразу напишите нам. Ну а истории из практики и разборы похожих ситуаций я иногда публикую в Telegram-канале «Тусовка владельцев сайтов» — заглядывайте.
Дата публикации: 2026-07-05






