← Wróć do centrum problemów
22.08.2026 •Bezpieczeństwo • 26 wyświetleń

WordPress włamanie na admina? Jak odzyskać kontrolę nad stroną i nie stracić wszystkiego

Włamanie na konto administratora WordPress to sytuacja, która może zablokować dostęp do strony, narazić dane i zniszczyć reputację. Zobacz, jak szybko rozpoznać problem, zabezpieczyć witrynę i odzyskać pełną kontrolę krok po kroku.

ProblemWordPress włamanie na admina? Jak odzyskać kontrolę nad stroną i nie stracić wszystkiego
Trudnośćwysoka
Czas naprawy2-8 godzin
Ryzykowysokie
Wymagany backupTak – najlepiej pełny backup plików i bazy danych przed jakąkolwiek zmianą, nawet jeśli witryna jest zainfekowana.
Dla kogoWłaściciele stron WordPress, administratorzy, freelancerzy i firmy, które utraciły dostęp do panelu lub podejrzewają przejęcie konta admina.
Szybka odpowiedź

Jeśli ktoś włamał się na admina WordPress, natychmiast odetnij dostęp napastnikowi, zmień hasła do WP/hostingu/FTP/bazy, sprawdź konta administratorów, zresetuj pliki rdzenia i wtyczki z czystej kopii oraz przywróć stronę z pewnego backupu, jeśli masz podejrzenie trwałej infekcji. Jeśli nie masz pełnej kopii zapasowej, nie wiesz, skąd wyciekło hasło lub strona przekierowuje na obce adresy, lepiej od razu zgłosić się do specjalisty.

WordPress włamanie na admina? Jak odzyskać kontrolę nad stroną i nie stracić wszystkiego
Checklista przed naprawą
  • Czy mam aktualny backup plików i bazy danych?
  • Czy zmieniłem wszystkie hasła powiązane ze stroną?
  • Czy sprawdziłem konta administratorów w WordPressie?
  • Czy usunąłem obce konta i nieautoryzowane sesje?
  • Czy porównałem pliki z czystą wersją WordPressa?
  • Czy sprawdziłem motyw, wtyczki i folder uploads pod kątem PHP?
  • Czy przejrzałem bazę danych pod kątem złośliwych wpisów?
  • Czy mam włączone 2FA i ograniczenie logowań?
  • Czy sprawdziłem logi pod kątem punktu wejścia ataku?
  • Czy strona została przetestowana po przywróceniu działania?
Kiedy zlecić naprawę Nie każdy problem warto rozwiązywać metodą prób i błędów

Jeżeli widzisz którykolwiek z poniższych sygnałów, najbezpieczniej zacząć od krótkiej diagnostyki i dopiero potem wdrażać poprawki.

  • Ryzyko jest wysokie: najpierw zabezpiecz kopię, dostęp i możliwość szybkiego odtworzenia strony.
  • Strona przekierowuje na obce domeny, pokazuje spam albo działa inaczej z Google i telefonu.
  • Nie wiesz, czy infekcja siedzi w plikach, bazie, wtyczce, motywie czy koncie administratora.
  • Problem wraca po usunięciu pojedynczego pliku lub wyłączeniu jednej wtyczki.
  • Trzeba zabezpieczyć WordPress, dostępy, backupy i monitoring po czyszczeniu.
Scenariusze naprawy Najczęstsze układy problemu i bezpieczniejsza droga działania

Dostęp do admina

ŹleNiepewny, przejęty lub zablokowany

DobrzeOdzyskany i chroniony 2FA

Konta użytkowników

ŹleMożliwe obce konta administratorów

DobrzeZweryfikowane i ograniczone do minimum

Pliki WordPress

ŹleRyzyko backdoorów i złośliwych zmian

DobrzeNadpisane czystą wersją i sprawdzone

Baza danych

ŹleMożliwe złośliwe wpisy, skrypty i przekierowania

DobrzePrzeskanowana i oczyszczona

Hasła

ŹlePotencjalnie wyciekłe lub ponownie używane

DobrzeWszystkie zmienione na unikalne

Przed / po Co zmienia uporządkowana diagnoza zamiast chaotycznych prób naprawy

Ryzyko ponownego włamania

PrzedWysokie
PoNiskie po pełnym czyszczeniu i 2FA

Czas wykrycia problemu

PrzedCzęsto dni lub tygodnie
PoKilka minut lub godzin dzięki monitoringowi

Szansa odzyskania strony bez strat

PrzedNiepewna
PoZnacznie wyższa przy szybkim działaniu i backupie

Liczba potencjalnych wejść dla atakującego

PrzedWiele: hasło, FTP, e-mail, wtyczka, backdoor
PoOgraniczona przez reset haseł i hardening

Poziom kontroli nad stroną

PrzedNiska lub zerowa
PoPełna po weryfikacji i zabezpieczeniu

Włamano Ci się na admina WordPress? To jeden z najbardziej stresujących scenariuszy dla właściciela strony. Nagle tracisz kontrolę nad panelem, widzisz dziwne zmiany w treści, pojawiają się nieznane konta administratorów, a czasem strona zaczyna przekierowywać użytkowników na obce domeny. W praktyce oznacza to nie tylko ryzyko utraty danych, ale też problem z bezpieczeństwem klientów, SEO, pocztą i reputacją marki.

Najgorszy błąd w takiej sytuacji to panika albo chaotyczne klikanie w panelu. Przy przejęciu konta administratora liczy się kolejność działań: szybka diagnoza, odcięcie dostępu napastnikowi, zabezpieczenie środowiska, odzyskanie panelu i dopiero potem czyszczenie infekcji oraz wzmacnianie ochrony. Jeśli zrobisz to w złej kolejności, możesz utrudnić odzyskanie strony albo bezpowrotnie usunąć dowody potrzebne do ustalenia źródła ataku.

W tym artykule pokazuję, jak podejść do problemu profesjonalnie: po czym poznać włamanie na admina, co zwykle było przyczyną, jakie kroki wykonać od razu i kiedy lepiej nie działać samodzielnie. Artykuł jest napisany z myślą o realnym kryzysie, więc dostajesz konkrety, ostrzeżenia bezpieczeństwa i praktyczną kolejność działań.

Szybka odpowiedź

Jeżeli podejrzewasz włamanie na admina WordPress, zrób natychmiast 6 rzeczy: 1) odłącz lub ogranicz dostęp do panelu, jeśli to możliwe, 2) zmień hasła do WordPressa, hostingu, FTP/SFTP, bazy danych i poczty powiązanej z odzyskiwaniem konta, 3) sprawdź listę użytkowników administratorów, 4) zrób pełny backup obecnego stanu strony, 5) porównaj pliki z czystą wersją WordPressa oraz wtyczek i motywu, 6) jeśli strona przekierowuje, pojawiają się obce skrypty lub nie masz pewności co do skali infekcji, skorzystaj z pomocy specjalisty od bezpieczeństwa WordPress.

Ważne ostrzeżenie: nie resetuj wszystkiego „na ślepo”, jeśli nie masz kopii zapasowej. W niektórych przypadkach haker zostawia sobie backdoor, a pochopne nadpisanie plików bez analizy może tylko ukryć problem, zamiast go rozwiązać.

Diagnoza problemu

Włamanie na admina WordPress nie zawsze wygląda tak samo. Czasem objawem jest całkowita utrata dostępu do panelu, czasem konto nadal działa, ale ktoś zmienia ustawienia, dodaje wpisy, usuwa treści albo przejmuje maila do resetu hasła. Najczęściej problem wychodzi na jaw dopiero wtedy, gdy ktoś zauważy dziwne zachowanie strony albo otrzyma alert z hostingu, przeglądarki lub narzędzi bezpieczeństwa.

W praktyce możesz mieć do czynienia z kilkoma scenariuszami:

  • ktoś zna hasło do konta administratora i loguje się jak zwykły użytkownik;
  • atakujący stworzył ukryte konto admina i nie musiał łamać Twojego hasła;
  • przejął skrzynkę e-mail powiązaną z resetem hasła;
  • wstrzyknął złośliwy kod do motywu, wtyczki lub pliku rdzenia WordPress;
  • wykorzystał lukę w nieaktualnej wtyczce albo motywie;
  • wykupił dostęp przez zainfekowany komputer, na którym zapisane były dane logowania.

Objawy, które szczególnie powinny zapalić czerwoną lampkę:

  • nie możesz zalogować się do wp-admin mimo poprawnego hasła;
  • hasło działa tylko chwilowo, po czym przestaje;
  • po zalogowaniu widzisz nowych użytkowników z uprawnieniami administratora;
  • na stronie pojawiają się treści, których nie publikowałeś;
  • adresy URL prowadzą na dziwne domeny lub pokazują reklamy i spam;
  • hosting wysyła informację o malware, phishingu lub nadmiernym obciążeniu;
  • Google Search Console zgłasza problemy z bezpieczeństwem;
  • pliki na serwerze mają świeże daty modyfikacji, mimo że nic nie aktualizowałeś.

Jeżeli widzisz kilka z tych sygnałów jednocześnie, nie zakładaj, że to tylko „błąd wtyczki”. Traktuj sytuację jak incydent bezpieczeństwa, nie zwykłą awarię.

Możliwe przyczyny

Włamanie na admina rzadko jest przypadkiem. Zwykle to efekt jednego lub kilku zaniedbań, które dają napastnikowi prostą drogę do panelu. Poniżej najczęstsze przyczyny, które widzi się w praktyce przy przejętych stronach WordPress.

Słabe lub ponownie używane hasło

Jeśli hasło do WordPressa jest krótkie, przewidywalne albo używasz go w wielu serwisach, ryzyko przejęcia rośnie dramatycznie. Wyciek z innej strony lub usługi może wystarczyć, by boty automatycznie sprawdziły to samo hasło na Twoim panelu.

Brak dwuskładnikowego uwierzytelniania

Bez 2FA samo hasło często nie wystarcza do ochrony konta. Dla atakującego login i hasło to zaledwie połowa pracy, a przy automatyzacji i wyciekach danych bywa to za mało, by zatrzymać przejęcie.

Nieaktualne wtyczki i motywy

To jedna z najczęstszych przyczyn. WordPress sam w sobie jest dość bezpieczny, ale luka w wtyczce formularza, page builderze, narzędziu do backupu czy motywie może stać się prostym wejściem do panelu lub do plików serwera.

Niebezpieczne uprawnienia plików i katalogów

Zbyt liberalne uprawnienia ułatwiają podmianę plików. Jeśli serwer jest źle skonfigurowany, napastnik może wstrzyknąć własny kod, zmienić pliki logowania lub zostawić backdoor, który umożliwi mu powrót po każdej zmianie hasła.

Zainfekowany komputer administratora

Jeśli logujesz się do WordPressa z komputera z keyloggerem, trojanem albo złośliwym rozszerzeniem przeglądarki, hasło może zostać przechwycone jeszcze zanim trafi do strony. Wtedy problem nie leży w samym WordPressie, ale w urządzeniu, z którego korzystasz.

Przejęta skrzynka e-mail

Dla wielu osób reset hasła do WordPressa idzie przez maila. Jeśli ktoś ma dostęp do skrzynki pocztowej, może odzyskać konto admina nawet bez znajomości starego hasła. Dlatego zabezpieczenie e-maila jest równie ważne jak zabezpieczenie panelu.

Brak ograniczeń logowania i monitoringu

Brak limitu prób logowania, brak alertów o nowych administratorach i brak monitoringu zmian w plikach sprawiają, że atak może trwać długo i zostać wykryty dopiero po poważnych szkodach.

Rozwiązanie krok po kroku

Poniższa procedura ma sens zarówno wtedy, gdy utraciłeś dostęp do panelu, jak i wtedy, gdy nadal możesz się zalogować, ale podejrzewasz przejęcie konta. Jeśli masz możliwość, wykonuj kroki w tej kolejności.

1. Zabezpiecz sytuację i nie pogarszaj incydentu

Najpierw zatrzymaj dalsze szkody. Jeśli strona obsługuje klientów lub sklep, rozważ tymczasowe ograniczenie ruchu, zwłaszcza jeśli atakujący wysyła spam, przekierowuje użytkowników albo wykorzystuje Twoją witrynę do phishingu. Nie kasuj od razu wszystkiego. Najpierw zabezpiecz dowody i wykonaj backup aktualnego stanu.

Ostrzeżenie: jeżeli usuniesz zainfekowane pliki bez kopii, możesz stracić możliwość ustalenia, którędy wszedł atakujący. To utrudnia nie tylko naprawę, ale też ocenę skali szkód.

2. Wykonaj pełny backup obecnego stanu

Zarchiwizuj pliki strony i bazę danych w takim stanie, w jakim są teraz, nawet jeśli są zainfekowane. Ten backup służy do analizy, a nie do przywrócenia witryny do działania. Jeśli masz tylko jeden backup, nie nadpisuj nim niczego bez sprawdzenia daty utworzenia i wiarygodności źródła.

3. Zmień wszystkie hasła związane z witryną

To obejmuje nie tylko konto administratora WordPress, ale też:

  • panel hostingowy;
  • SFTP/FTP/SSH;
  • baza danych;
  • poczta e-mail używana do odzyskiwania haseł;
  • inne konta administratorów WordPress;
  • kontrolery domeny, jeśli są powiązane z konfiguracją strony.

Wszystkie nowe hasła powinny być długie, losowe i unikalne. Najlepiej generowane przez menedżer haseł.

4. Zweryfikuj listę użytkowników administratorów

Zaloguj się do panelu, jeśli jeszcze możesz, i przejrzyj listę użytkowników. Szukaj kont, których nie zakładałeś, a także kont o dziwnych nazwach, losowych adresach e-mail i niepasujących datach utworzenia. Sprawdź dokładnie role użytkowników. Czasem napastnik tworzy konto z uprawnieniami administratora, ale nazwą sugerującą zwykłego edytora lub klienta.

Jeśli nie masz dostępu do panelu, sprawdzenie użytkowników można przeprowadzić bezpośrednio w bazie danych, ale to wymaga ostrożności. Błąd w ręcznej edycji może uszkodzić stronę.

5. Sprawdź, czy nie ma ukrytych backdoorów

Backdoor to fragment kodu, który pozwala atakującemu wrócić na stronę nawet po zmianie hasła. Szukaj dziwnych plików w katalogach motywu, wtyczek, uploads i wp-content, zwłaszcza plików PHP o nazwach sugerujących obraz, cache lub systemowe funkcje. Alarmujące są też pliki z niedawną datą modyfikacji w miejscach, gdzie zwykle nie powinno być PHP.

Nie usuwaj masowo wszystkiego, co wygląda podejrzanie, jeśli nie masz pewności. Najpierw porównaj pliki z czystą wersją WordPressa, motywu i wtyczek.

6. Przywróć czyste pliki rdzenia WordPress

Pobierz świeżą, oficjalną wersję WordPressa i nadpisz pliki rdzenia, zachowując wp-config.php oraz zawartość wp-content tylko wtedy, gdy masz pewność, że są czyste. Często to właśnie pliki rdzenia bywają zmodyfikowane w sposób, który umożliwia ukrycie infekcji. Nadpisanie ich czystą wersją usuwa część problemu, ale nie rozwiązuje wszystkiego, jeśli złośliwy kod siedzi w motywie, wtyczkach lub bazie danych.

7. Przeanalizuj wtyczki i motyw

Wyłącz wszystkie wtyczki, a następnie włączaj je pojedynczo, obserwując zachowanie strony. Jeżeli po aktywacji konkretnej wtyczki pojawiają się błędy, przekierowania lub dziwne skrypty, to może być źródło problemu. To samo dotyczy motywu. W praktyce wiele incydentów wynika z luk w rzadko aktualizowanych dodatkach, a nie z samego WordPressa.

8. Sprawdź bazę danych

Atakujący mogą zostawić złośliwe wpisy w bazie: podejrzane linki, skrypty w treści wpisów, zmodyfikowane opcje strony, nowe konta lub wpisy w tabelach odpowiedzialnych za konfigurację. Szczególnie zwróć uwagę na pola zawierające kod JavaScript, iframe, odwołania do obcych domen albo dziwne ciągi znaków. Warto sprawdzić też ustawienia adresu strony i witryny, bo ich zmiana może powodować blokadę lub przekierowanie.

9. Przeskanuj stronę i środowisko hostingowe

Skorzystaj z narzędzi skanujących malware po stronie hostingu lub zewnętrznych narzędzi bezpieczeństwa, ale traktuj ich wyniki jako punkt startowy, nie wyrocznię. Skaner może nie wykryć backdoora ukrytego w niestandardowym miejscu. Jeśli masz dostęp do logów serwera, sprawdź nietypowe żądania, logowania i próby edycji plików.

10. Sprawdź logi dostępu i zdarzeń

Logi pomagają ustalić, kiedy doszło do włamania i z jakiego adresu IP przyszło podejrzane logowanie. To ważne, bo pozwala odróżnić jednorazowy wyciek hasła od długotrwałej kompromitacji. Jeżeli widzisz powtarzające się logowania z obcych lokalizacji, atak mógł trwać dużo dłużej, niż zakładałeś.

11. Odzyskaj kontrolę nad logowaniem

Po oczyszczeniu strony włącz zabezpieczenia: ograniczenie prób logowania, 2FA, zmiana adresu logowania tylko jeśli rozumiesz konsekwencje, alerty o nowych użytkownikach i monitorowanie zmian w plikach. Zadbaj o to, aby tylko konieczne osoby miały uprawnienia administratora.

12. Jeśli masz pewność, przywróć stronę z czystego backupu

Jeżeli posiadasz backup sprzed incydentu i wiesz, że był wykonany zanim doszło do włamania, często najszybszą i najbezpieczniejszą drogą jest przywrócenie czystej kopii, a potem uaktualnienie wszystkiego i wymiana haseł. Warunek jest jeden: backup musi być wiarygodny. Przywrócenie zainfekowanej kopii tylko cofnie problem w czasie.

Najczęstsze błędy

W kryzysie łatwo popełnić błędy, które wydłużają naprawę albo sprawiają, że napastnik wraca po kilku godzinach. To najczęstsze pomyłki, których warto uniknąć.

  • zmiana tylko hasła do WordPressa bez zmiany haseł do hostingu, FTP i poczty;
  • usuwanie podejrzanych plików bez kopii zapasowej;
  • przywracanie pierwszego lepszego backupu bez sprawdzenia, czy był czysty;
  • ignorowanie nowych użytkowników administratorów w bazie lub panelu;
  • aktualizowanie wszystkiego od razu bez sprawdzenia, czy infekcja nie siedzi w aktywnej wtyczce;
  • logowanie się na zainfekowanym komputerze i ponowne ujawnienie hasła;
  • zakładanie, że problem rozwiąże samo zresetowanie hasła;
  • brak analizy logów i źródła ataku;
  • pozostawienie starych kont administratorów po zakończeniu naprawy.

Najbardziej ryzykowny błąd to przekonanie, że skoro panel znowu działa, to wszystko jest w porządku. Włamanie na admina często oznacza ukrytą obecność napastnika w plikach lub bazie danych, nawet jeśli strona na pierwszy rzut oka wygląda normalnie.

Kiedy nie robić tego samodzielnie

Samodzielna naprawa jest możliwa w prostych przypadkach, ale są sytuacje, w których ryzyko pogorszenia stanu strony jest zbyt duże. Nie zabieraj się za ręczne czyszczenie, jeśli:

  • nie masz pewności, jak działa WordPress, baza danych i struktura plików;
  • strona jest sklepem lub obsługuje płatności i dane klientów;
  • doszło do przekierowań, phishingu lub wysyłki spamu;
  • nie masz wiarygodnego backupu sprzed incydentu;
  • po zmianie haseł nadal pojawiają się nowe logowania lub nowe konta;
  • hosting już zgłosił naruszenie bezpieczeństwa;
  • nie potrafisz odczytać logów i ustalić punktu wejścia;
  • strona ma znaczenie biznesowe i każda godzina przestoju kosztuje realne pieniądze.

W takich przypadkach błędna decyzja może oznaczać utratę danych, zablokowanie strony przez hosting albo pozostawienie aktywnego backdoora, który znów przejmie panel po kilku godzinach czy dniach.

Kiedy zgłosić się do specjalisty

Do specjalisty warto zgłosić się od razu, jeśli potrzebujesz nie tylko odzyskać dostęp, ale też mieć pewność, że strona została oczyszczona i zabezpieczona. To szczególnie ważne, gdy w grę wchodzi reputacja marki, dane użytkowników, sklep internetowy albo pozycje w Google.

Pomoc specjalisty jest wskazana, gdy:

  • nie możesz zalogować się do panelu i nie masz prostego sposobu resetu;
  • strona została oznaczona jako niebezpieczna przez przeglądarki lub wyszukiwarkę;
  • po czyszczeniu infekcja wraca;
  • widzisz zmodyfikowane pliki w wielu miejscach jednocześnie;
  • potrzebujesz analizy logów i ustalenia, jak doszło do włamania;
  • masz podejrzenie, że wyciekły również dane klientów lub dane do płatności;
  • hosting wymaga usunięcia zagrożenia przed ponownym uruchomieniem usługi.

Specjalista nie tylko usuwa objawy, ale też szuka przyczyny, sprawdza ścieżkę ataku, zabezpiecza środowisko i pomaga ograniczyć szansę na ponowny incydent. To ma znaczenie, bo przy włamaniach na admina najdroższe są zwykle nie same minuty naprawy, ale czas potrzebny na pełne odzyskanie zaufania do strony.

Podsumowanie

Włamanie na admina WordPress to nie jest zwykła usterka, tylko incydent bezpieczeństwa, który trzeba rozwiązać metodycznie. Najpierw zabezpiecz sytuację, potem zmień wszystkie kluczowe hasła, sprawdź użytkowników, pliki, wtyczki, motyw i bazę danych, a dopiero później przywracaj stronę do normalnej pracy. Jeśli masz czysty backup sprzed ataku, może to być najszybsza droga do odzyskania kontroli, ale tylko wtedy, gdy masz pewność, że kopia jest naprawdę czysta.

Pamiętaj też, że sam fakt odzyskania dostępu do panelu nie oznacza jeszcze, że problem zniknął. Jeśli atakujący zostawił backdoor, infekcję w bazie lub przejętą pocztę, powrót włamania jest tylko kwestią czasu. Właśnie dlatego warto działać rozsądnie, nie chaotycznie, i w razie wątpliwości skorzystać z pomocy osoby, która na co dzień usuwa takie incydenty.

CTA do kontaktu

Jeśli podejrzewasz włamanie na admina WordPress, nie czekaj, aż problem się pogłębi. Im szybciej zareagujesz, tym większa szansa na odzyskanie strony bez utraty danych, pozycji SEO i zaufania klientów. Skontaktuj się ze specjalistą od bezpieczeństwa WordPress, jeśli potrzebujesz szybkiej diagnozy, czyszczenia infekcji i zabezpieczenia witryny po ataku.

FAQ

Najczęstsze pytania

Krótkie odpowiedzi na pytania, które najczęściej pojawiają się przed naprawą strony, kontaktem z supportem albo zleceniem wdrożenia.

Jak rozpoznać, że ktoś włamał się na admina WordPress?

Najczęstsze sygnały to brak możliwości logowania, nowe konta administratorów, zmieniona treść strony, przekierowania, dziwne skrypty, alerty z hostingu lub przeglądarki oraz podejrzane logowania w logach serwera.

Czy samo zresetowanie hasła rozwiąże problem?

Nie zawsze. Jeśli napastnik ma backdoor, dostęp do poczty lub przejęty hosting/FTP, może odzyskać kontrolę mimo zmiany hasła do WordPressa.

Czy mogę samodzielnie usunąć włamanie?

Tak, ale tylko jeśli problem jest ograniczony, masz kopię zapasową, rozumiesz strukturę WordPressa i potrafisz sprawdzić pliki, użytkowników oraz bazę danych bez uszkodzenia strony.

Co zrobić najpierw: zmienić hasło czy przywrócić backup?

Najpierw zabezpiecz dostęp i wykonaj kopię aktualnego stanu, potem zmień hasła do wszystkich usług. Przywracanie backupu ma sens dopiero wtedy, gdy masz pewność, że kopia jest czysta.

Czy po włamaniu trzeba reinstalować WordPressa od zera?

Nie zawsze, ale często warto nadpisać czyste pliki rdzenia WordPressa, a w przypadku poważnej infekcji przywrócić stronę z pewnego backupu i dokładnie sprawdzić wtyczki, motyw oraz bazę danych.

Usługi r99.pl Jeśli wolisz zlecić to specjaliście, zobacz usługi powiązane z tym problemem
Powiązane poradniki Zobacz też inne artykuły z r99.pl, które pomagają w podobnych awariach i decyzjach technicznych

Dalszy krok

Nie udało Ci się rozwiązać problemu samodzielnie?

Przeprowadzę diagnostykę, naprawię stronę, przyspieszę WordPress albo uporządkuję techniczne SEO i widoczność.