Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Copies Restauracio Verificacio

Quan una reconstrucció completa és més segura que netejar la web

Tria reconstruir WordPress quan l'accés al servidor, la persistència, l'origen desconegut o la reinfecció destrueixen la confiança.

Netejar sobre la instal·lació suposa que pots identificar tots els canvis maliciosos i confiar en allò restant. Reconstruir parteix de programari verificat i importa dades avaluades, fent explícita la decisió de confiança.

Decideix per abast, procedència i recurrència, no per quina opció sembla més ràpida.

Reconstrueix després d’un accés privilegiat

Un hosting, servidor o desplegament robat pot canviar WordPress, configuració, cron i còpies. Si es van alterar paquets o controls root, el propietari d’infraestructura també ha de reconstruir el servidor.

Fins i tot un administrador WordPress pot pujar codi. Registra les capacitats realment utilitzades. Canviar una contrasenya no verifica integritat.

Reconstrueix si falta procedència

Si plugins o temes propis no tenen repositori fiable, es desconeixen versions comercials o es va editar el nucli, no existeix baseline de «net».

Reimplementa el comportament necessari des d’especificacions o codi revisat. No conservis codi inexplicable perquè el disseny en depengui. Inventaria responsables i llicències.

Reconstrueix després de reinfeccions

Quan tornen fitxers, usuaris o redireccions després d’una neteja documentada, persisteix codi o accés robat. Repetir escaneigs sense ampliar abast augmenta la caiguda i esborra evidència.

Congela l’incident, revisa MySQL, cron, hosting, DNS i correu i reconstrueix el límit confirmat. Prova desencadenants abans d’obrir.

Reconstrueix davant de corrupció àmplia

Injeccions massives en opcions, entrades, constructors i taules pròpies poden fer impossible una confiança fila per fila. PHP dispers a uploads i backups crea una incertesa semblant.

Crea esquema i aplicació nets i importa contingut mitjançant eines compatibles. Conserva comandes i usuaris només revisant relacions i seguretat. No esborris mitjans de clients per comoditat.

Compara risc, temps i evidència

Calcula el temps per recuperar confiança, no només per carregar pàgines. Netejar pot ser millor si un únic fitxer ben documentat va canviar; reconstruir acostuma a guanyar amb centenars de diferències sense propietari.

Valora privilegi, persistència, integritat, procedència del codi, qualitat de còpies i reinfeccions. Documenta qui accepta risc residual. El cost ja invertit no justifica codi no fiable.

Planifica continuïtat del negoci

Estima durada, manteniment segur, comandes o leads recents i proves d’integracions. Una neteja precipitada pot obrir abans i fallar durant vendes.

Prioritza una pàgina informativa estàtica i un procés controlat per a comandes o contactes mentre construeixes. Comunica estat verificat, no dates optimistes.

Defineix què s’importarà

Separa codi fiable, desenvolupament revisat, contingut MySQL, mitjans i transaccions actuals. Defineix regles d’acceptació per a cada grup.

No importis en bloc wp-config.php, binaris de plugins, memòria cau, backups o tasques. Rota tot secret llegible per l’entorn afectat i conserva una llista d’exclusions.

Conserva SEO i integracions

Mantén URL canòniques, redireccions, dades estructurades, mitjans i idiomes legítims. Regenera sitemaps i retorna 404/410 correctes per a spam.

Inventaria propietaris d’analytics, Search Console, SMTP, CRM, pagaments i webhooks. Emet secrets nous i prova sandbox. La seguretat no ha de trencar silenciosament la mesura.

Construeix un entorn net

Utilitza PHP i WordPress suportats, paquets verificats, credencials separades, privilegi mínim, MFA i còpies protegides. Restringeix accés fins a aprovar.

Recrea configuració des de valors documentats i inspecciona DNS, CDN, Tag Manager i pagaments. Una arrel nova dins d’un hosting compromès no és una reconstrucció completa.

Dissenya rollback sense recuperar risc

El rollback ha de ser manteniment segur o l’últim release net, no l’arrel compromesa. Registra canvis de document root i DNS i impedeix dues botigues escrivibles simultànies.

Conserva transaccions del tall i assigna responsable de reconciliació.

Prova abans i després

Verifica rols, login, formularis, checkout sandbox, webhooks, cron, correu, redireccions, uploads, memòria cau, mòbil, idiomes i còpies. Executa indicadors i cicles originals.

Després del canvi, monitoritza fitxers, base, comptes i correu sortint i conserva evidència antiga aïllada. Si no és clara la procedència o el límit, demana reconstrucció urgent mitjançant arquitectura i inventaris, mai arxius públics.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència