Netejar sobre la instal·lació suposa que pots identificar tots els canvis maliciosos i confiar en allò restant. Reconstruir parteix de programari verificat i importa dades avaluades, fent explícita la decisió de confiança.
Decideix per abast, procedència i recurrència, no per quina opció sembla més ràpida.
Reconstrueix després d’un accés privilegiat
Un hosting, servidor o desplegament robat pot canviar WordPress, configuració, cron i còpies. Si es van alterar paquets o controls root, el propietari d’infraestructura també ha de reconstruir el servidor.
Fins i tot un administrador WordPress pot pujar codi. Registra les capacitats realment utilitzades. Canviar una contrasenya no verifica integritat.
Reconstrueix si falta procedència
Si plugins o temes propis no tenen repositori fiable, es desconeixen versions comercials o es va editar el nucli, no existeix baseline de «net».
Reimplementa el comportament necessari des d’especificacions o codi revisat. No conservis codi inexplicable perquè el disseny en depengui. Inventaria responsables i llicències.
Reconstrueix després de reinfeccions
Quan tornen fitxers, usuaris o redireccions després d’una neteja documentada, persisteix codi o accés robat. Repetir escaneigs sense ampliar abast augmenta la caiguda i esborra evidència.
Congela l’incident, revisa MySQL, cron, hosting, DNS i correu i reconstrueix el límit confirmat. Prova desencadenants abans d’obrir.
Reconstrueix davant de corrupció àmplia
Injeccions massives en opcions, entrades, constructors i taules pròpies poden fer impossible una confiança fila per fila. PHP dispers a uploads i backups crea una incertesa semblant.
Crea esquema i aplicació nets i importa contingut mitjançant eines compatibles. Conserva comandes i usuaris només revisant relacions i seguretat. No esborris mitjans de clients per comoditat.
Compara risc, temps i evidència
Calcula el temps per recuperar confiança, no només per carregar pàgines. Netejar pot ser millor si un únic fitxer ben documentat va canviar; reconstruir acostuma a guanyar amb centenars de diferències sense propietari.
Valora privilegi, persistència, integritat, procedència del codi, qualitat de còpies i reinfeccions. Documenta qui accepta risc residual. El cost ja invertit no justifica codi no fiable.
Planifica continuïtat del negoci
Estima durada, manteniment segur, comandes o leads recents i proves d’integracions. Una neteja precipitada pot obrir abans i fallar durant vendes.
Prioritza una pàgina informativa estàtica i un procés controlat per a comandes o contactes mentre construeixes. Comunica estat verificat, no dates optimistes.
Defineix què s’importarà
Separa codi fiable, desenvolupament revisat, contingut MySQL, mitjans i transaccions actuals. Defineix regles d’acceptació per a cada grup.
No importis en bloc wp-config.php, binaris de plugins, memòria cau, backups o tasques. Rota tot secret llegible per l’entorn afectat i conserva una llista d’exclusions.
Conserva SEO i integracions
Mantén URL canòniques, redireccions, dades estructurades, mitjans i idiomes legítims. Regenera sitemaps i retorna 404/410 correctes per a spam.
Inventaria propietaris d’analytics, Search Console, SMTP, CRM, pagaments i webhooks. Emet secrets nous i prova sandbox. La seguretat no ha de trencar silenciosament la mesura.
Construeix un entorn net
Utilitza PHP i WordPress suportats, paquets verificats, credencials separades, privilegi mínim, MFA i còpies protegides. Restringeix accés fins a aprovar.
Recrea configuració des de valors documentats i inspecciona DNS, CDN, Tag Manager i pagaments. Una arrel nova dins d’un hosting compromès no és una reconstrucció completa.
Dissenya rollback sense recuperar risc
El rollback ha de ser manteniment segur o l’últim release net, no l’arrel compromesa. Registra canvis de document root i DNS i impedeix dues botigues escrivibles simultànies.
Conserva transaccions del tall i assigna responsable de reconciliació.
Prova abans i després
Verifica rols, login, formularis, checkout sandbox, webhooks, cron, correu, redireccions, uploads, memòria cau, mòbil, idiomes i còpies. Executa indicadors i cicles originals.
Després del canvi, monitoritza fitxers, base, comptes i correu sortint i conserva evidència antiga aïllada. Si no és clara la procedència o el límit, demana reconstrucció urgent mitjançant arquitectura i inventaris, mai arxius públics.