Nieznane konto administratora w WordPress — co to oznacza?
Skąd biorą się nieznane konta administratora?
Hakerzy tworzą konto administratora na kilka sposobów: przez podatną wtyczkę, przez brute-force ataku na stronę logowania, przez bezpośrednie wstrzyknięcie do bazy danych (SQLi) lub przez backdoor już istniejący na serwerze. Konto admina daje im pełny dostęp do panelu WordPress — mogą instalować wtyczki, edytować pliki, zmieniać ustawienia i wstrzykiwać kod.
Co zrobić gdy znajdziesz nieznane konto?
- NIE usuwaj od razu — najpierw sprawdź logi aktywności: kiedy konto zostało utworzone, z jakiego IP, co robiło.
- Sprawdź czy konto jest aktywne — czy zalogowało się ostatnio? Czy instalowało wtyczki?
- Zmień swoje hasło admina natychmiast — atakujący może mieć dostęp do konta przez inne wektory.
- Dopiero potem usuń fałszywe konto — lub zdegraduj je do roli Subskrybenta zanim usuniesz.
- Przeskanuj cały serwer — fałszywe konto to objaw, nie przyczyna; szukaj backdoora, który je stworzył.
Jeśli nie wiesz jak sprawdzić logi aktywności lub nie masz wtyczki do audytu — opisz nam sytuację, przeprowadzimy pełną analizę.