Смена паролей после взлома - это не «поменять пароль от админки», а полная замена всех доступов периметра: панель хостинга, FTP и SSH, база данных, административные учётки сайта, почта, домен и API-ключи интеграций. Менять нужно в правильном порядке, с чистого устройства и одновременно с удалением бэкдоров - иначе злоумышленник вернётся по оставленной лазейке через час после вашей уборки. Ниже - полный чек-лист и порядок действий.
Какие пароли менять после взлома сайта: чек-лист
| Доступ | Где менять | Что проверить дополнительно |
|---|---|---|
| Панель хостинга | Личный кабинет хостера | Привязанную почту и телефон, список SSH-ключей |
| FTP и SSH | Панель хостинга | Лишние FTP-аккаунты, сохранённые пароли в FTP-клиентах |
| База данных | Панель хостинга + файл подключения на сайте | Посторонних пользователей БД, внешний доступ к базе |
| Админка сайта | Раздел пользователей CMS | Всех администраторов: незнакомых - удалить |
| Почтовые ящики | Панель почты или хостинга | Правила пересылки писем, которые настроили без вас |
| Регистратор домена | Кабинет регистратора | NS-записи и контактную почту: их подмена - угон домена |
| CDN и внешние сервисы | Кабинеты сервисов | API-токены, привязанные приложения |
| API-ключи интеграций | Платёжки, 1С, рассылки, CRM | Перевыпустить ключи, старые отозвать |
| Кабинеты аналитики и рекламы | Поисковые системы, рекламные сервисы | Список пользователей с доступом к кабинетам |
| Менеджеры и переписки | Мессенджеры, таск-трекеры | Доступы, когда-либо отправленные в чатах текстом |
В каком порядке менять доступы: 6 шагов
- Проверьте своё устройствоМеняете пароли с заражённого компьютера - отдаёте новые пароли тому же вору. Сначала антивирусная проверка или заведомо чистое устройство.
- Закройте вход в админкуНа время работ ограничьте доступ к административной части по IP или закройте её на пароль сервера - атакующий теряет удобную дверь.
- Смените доступы верхнего уровняХостинг, домен, почта восстановления. Именно они позволяют перехватить всё остальное, поэтому идут первыми.
- Смените доступы сайтаFTP, SSH, база данных, все админские учётки CMS. Пароль базы поменяйте и в панели, и в файле подключения сайта.
- Проведите ревизию пользователейУдалите незнакомых администраторов и неиспользуемые учётки, у оставшихся понизьте права до необходимых.
- Включите двухфакторную защитуВезде, где она есть: хостинг, почта, админка, регистратор. Записывайте новые пароли в менеджер паролей, а не в файл на рабочем столе.
Закроем инцидент под ключ
Вычистим сайт, сменим все доступы по чек-листу, закроем дыру, через которую вошли, и настроим защиту от повторения. Работаем срочно, по итогам - отчёт.
Откуда пароли утекают снова и снова
Если не найти источник утечки, история повторится с новыми паролями. Четыре типовых канала: вирус-стилер на рабочем компьютере, который ворует сохранённые пароли из браузера и FTP-клиентов; один пароль на все сервисы, утёкший из чужой базы; доступы, пересланные открытым текстом в мессенджерах и почте; бывшие сотрудники и подрядчики, у которых доступы никто не отзывал. Проверьте каждый канал - иначе смена паролей превращается в ежемесячный ритуал.
Как убедиться, что доступ у злоумышленника пропал
После смены паролей понаблюдайте за сайтом неделю: журнал входов в админку, новые файлы, изменения в существующих, всплески исходящего трафика. Признаки повторного проникновения перечислили в статье как понять, что сайт взломан. Надёжнее всего - поставить мониторинг целостности файлов и уведомления о входах: это входит в техническую поддержку.
Частые вопросы о смене паролей после взлома
Достаточно ли сменить пароль администратора сайта?
Какой пароль считается надёжным в 2026 году?
Нужно ли менять пароли, если взлома не было?
Как безопасно передать доступы подрядчику?
Смена паролей после взлома - это система, а не паника: чистое устройство, верный порядок, полный охват и поиск источника утечки. Если хочется пройти этот путь один раз и с гарантией - передайте инцидент команде Alavir: вычистим, поменяем, защитим и оставим понятный отчёт. Консультация бесплатная, оценка работ - за 1 день.












