Безопасность WordPress: не разовая настройка, а регулярная работа (сканирование, обновления, контроль файлов). Один из бесплатных вариантов в каталоге WordPress.org: плагин GOTMLS (GDPR, CCPA, CASL, Malware Scan & AntiVirus).
Что делает GOTMLS
Плагин сканирует файлы сайта на вредоносный код, помогает чистить заражения и затрагивает темы, связанные с согласиями и персональными данными (GDPR, CCPA, CASL). Это не «серебряная пуля», но рабочий слой защиты поверх обновлений ядра, тем и плагинов.
Основные возможности
- Сканирование на malware: поиск подозрительного кода в файлах (трояны, бэкдоры, инъекции и похожие угрозы).
- Обновления сигнатур: база правил обновляется, чтобы реагировать на новые образцы.
- Соответствие требованиям: блоки и настройки, связанные с GDPR, CCPA и CASL.
- Резервные копии перед чисткой: перед удалением или правкой подозрительных файлов можно сохранить копию.
- Мониторинг: отслеживание подозрительной активности и уведомления.
Установка и первый запуск
- В админке WordPress откройте «Плагины» → «Добавить новый».
- В поиске введите GOTMLS, установите и активируйте.
- Зайдите в настройки плагина и запустите полное сканирование.
- Разберите отчёт: что помечено, что можно удалить или восстановить, что требует ручной проверки.
После первого прогона имеет смысл поставить периодическое сканирование и не игнорировать предупреждения о изменённых ядровых файлах: часто это след взлома или «кривого» хостинга.
На что обратить внимание
- Перед массовой чисткой сделайте бэкап сайта (файлы + БД) вне сервера.
- Ложные срабатывания бывают: не удаляйте «вслепую» файлы темы или кастомный код без проверки.
- Плагин не заменяет файрвол, сильные пароли, 2FA и ограничение входа в
wp-admin. - У разработчиков есть модель поддержки через донат с автоматическими обновлениями: это опционально.
Итог
GOTMLS: понятный сканер и антивирусный слой для WordPress с упором на malware и базовые требования к персональным данным. Ставьте, сканируйте регулярно, держите бэкапы и не полагайтесь только на один плагин.