Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Copies Restauracio Verificacio

Com provar un WordPress restaurat abans de canviar DNS

Prova WordPress recuperat mitjançant hosts local o preview protegit, amb correu i pagaments reals desactivats i controls de seguretat.

L’entorn recuperat s’ha de provar amb el futur hostname perquè URL, cookies, TLS, memòria cau i redireccions es comportin com a producció. Un domini temporal públic pot filtrar la web o executar correus i pagaments reals.

Utilitza hosts local, preview del proveïdor o staging protegit amb integracions controlades.

Mantén privada la recuperació

Restringeix per xarxa, proxy autenticat o hosting. Bloqueja indexació i origen directe, sense confiar en robots.txt.

Deshabilita SMTP, captura de pagaments, webhooks i callbacks productius. Utilitza sandbox i destinataris controlats. No publiquis l’arxiu infectat en un hostname de prova.

Mapeja localment el domini

Un tècnic autoritzat pot associar el domini canònic a la IP nova al fitxer hosts mentre DNS públic continua igual. WordPress veurà el hostname real.

Registra i elimina l’entrada després. Confirma quina IP respon abans d’introduir credencials. Coordina IPv4/IPv6 per evitar que el navegador salti el mapatge.

Verifica TLS i virtual host

Confirma que el servidor presenta un certificat vàlid i la web correcta per a Host/SNI. Un virtual host per defecte pot mostrar un altre client o redirigir.

No desactivis TLS com a drecera. Utilitza validació compatible del proveïdor o emissió controlada. Prova www/no-www i HTTP a HTTPS.

Comprova URL i cookies

Verifica site/home, administració, REST/AJAX, uploads i contingut serialitzat amb el domini previst. Prova login, logout i reset utilitzant correu segur.

Comprova atributs secure, domini i path de cookies i que no quedi staging a font o redireccions. No facis search-replace general sense còpia MySQL.

Prova indicadors de seguretat

Reprodueix condicions originals de referrer, mòbil o redirecció i busca indicadors de fitxer, base i compte. Executa cron, escalfa memòria cau i inicia sessió com a administrador.

Revisa usuaris, contrasenyes d’aplicació, tasques, dominis sortints i canvis de fitxers. Un escàner aïllat no demostra recuperació.

Verifica memòria cau i CDN

Prova amb memòria cau freda i després calenta. Confirma que les claus no barregen usuaris, idiomes o checkout entre staging i producció.

Revisa regles Cloudflare/WAF previstes per a formularis, REST, login i webhooks. No emmagatzemis pàgines autenticades o amb nonces. Captura capçaleres sense cookies.

Prova funcions comercials

Utilitza formularis sintètics, checkout sandbox, webhooks de prova i destinataris controlats. Verifica comanda, estoc, notificacions i uploads.

No introdueixis targetes reals ni enviïs leads a vendes. Etiqueta i elimina registres de prova. Comprova idiomes, mòbil, consentiment i CAPTCHA.

Valida rendiment i infraestructura

Revisa errors PHP, límits, runner cron, separació MySQL/memòria cau, permisos i còpies. Confirma que CDN/WAF no oculta errors de l’origen.

Revisa DNS, TTL i rollback sense canviar encara. Mantén la producció antiga continguda i l’evidència aïllada. No copiïs secrets productius només per passar proves.

Comprova des de més d’un dispositiu que el hostname resol cap a la IP prevista i anota DNS, SNI i capçalera Host. Proxies corporatius, DNS segur del navegador i VPN poden ignorar el fitxer hosts i enviar la prova al servidor antic.

Registra l’acceptació

Per cada ruta crítica anota tècnic, hora, ID sintètic, resultat esperat i evidència. Inclou indicadors, aprovació del negoci i pendents de baix risc.

No adjuntis clients, contrasenyes o tokens. Una matriu breu ajuda a identificar diferències després del DNS.

Prepara el tall

Defineix canvis exactes de DNS o document root, TTL, responsable, rollback i comunicació. Exporta la zona actual.

Planifica reconciliació de comandes i leads del trànsit. Evita dues bases productives escrivibles. Tingues una ruta de contenció ràpida si tornen indicadors.

Verifica després de propagar-se

Prova des de resolvers i xarxes públiques sense hosts local. Confirma certificat, servidor, login, formularis, checkout, correu i condicions de l’incident.

Monitoritza DNS/CDN, fitxers, base, privilegis i activitat sortint. Retira mapatges i allowlists temporals. Si el canvi creua hosting o pagaments, demana validació urgent mitjançant la matriu, mai captures amb secrets.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència