Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Aftercare Recurring Protection

Com monitoritzar canvis d’administradors i connectors després d’un atac

Monitoritza usuaris privilegiats, contrasenyes d'aplicació, instal·lacions de connectors i temes i actualitzacions després de recuperar WordPress.

Els canvis més importants després de la recuperació són les identitats privilegiades i el codi executable. La monitorització ha d’indicar qui va canviar què i quan, sense registrar contrasenyes, contingut de clients ni cada escriptura innòcua de memòria cau.

Defineix propietaris aprovats i un canal d’alertes independent abans d’activar soroll.

Crea una base d’usuaris privilegiats

Registra administradors, gestors de botiga, superadministradors multilloc, contrasenyes d’aplicació i sessions rellevants autoritzades. Inclou propietari, finalitat i caducitat prevista.

No desis hashes ni tokens. Elimina usuaris obsolets o compartits, utilitza comptes individuals amb MFA i revisa canvis pendents de correu o rol.

Alerta sobre usuaris i rols

Monitoritza creació o eliminació d’administradors, elevació de rol, canvi de correu, restabliment i alta o revocació de contrasenyes d’aplicació. Inclou ID, actor, hora i web.

L’alerta no ha de difondre el correu nou ni el token. Envia-la a qui pugui verificar-la ràpidament. Tracta l’aprovisionament automàtic com una excepció amb propietari.

Inventaria components executables

Llista connectors actius, inactius i mu-plugins, temes, drop-ins i codi personalitzat amb versió, font i responsable. Inclou connectors de snippets i codi de constructors.

No controlis només la pantalla de connectors: mu-plugins i drop-ins s’executen fora d’ella. Retira paquets abandonats i duplicats.

Alerta sobre canvis de components

Registra instal·lació, activació, desactivació, eliminació, actualització i ús de l’editor de fitxers. Desa slug, versió i actor o origen.

Distingeix actualitzacions programades del desplegament davant de càrregues del panell i escriptura directa. No bloquegis automàticament tots els canvis sense una via de recuperació. Verifica procedència i checksum quan existeixi.

Vigila codi i ajustos a la base

Snippets, constructors, ginys, opcions, redireccions i Tag Manager poden canviar codi del navegador o servidor sense modificar fitxers.

Alerta en activar o editar snippets, URL crítiques, destinacions de webhook i desactivació de seguretat o registres. Registra claus i IDs, no valors complets amb dades o secrets. Crea referències per a taules i ajustos crítics.

Inclou hosting i desplegaments

El registre de WordPress no veu SFTP, SSH, el gestor de cPanel o Plesk, CI ni canvis directes a la base. Monitoritza aquests panells i correlaciona les hores.

Utilitza comptes i claus de desplegament identificats i registra releases nets. Revoca accessos desconeguts després de conservar evidència. Mantén la destinació de les alertes fora de WordPress.

Protegeix la integritat i privacitat dels registres

Envia els registres a emmagatzematge extern restringit perquè un administrador compromès no n’esborri l’única còpia. Ajusta la retenció al risc.

Exclou contrasenyes, galetes, capçaleres d’autorització, cossos de formularis o comandes i dades personals. Prova els rols d’accés i monitoritza també caigudes del sistema de registres.

Defineix regles de classificació

Un administrador inesperat, càrrega de connector, mu-plugin nou o edició de codi és urgent. Una actualització de proveïdor planificada pot requerir només verificació.

Cada alerta necessita propietari, temps de resposta i contenció segura. Evita que centenars d’avisos menors ocultin canvis de privilegis. Registra falsos positius i ajusta.

Detecta la desactivació del control

Alerta si els agents deixen d’informar, canvia la configuració o falla el lliurament extern. Un panell silenciós pot significar absència d’esdeveniments o monitor desactivat.

Utilitza comprovacions independents d’activitat i limita qui altera retenció o destinació. Un administrador no ha d’esborrar l’únic registre dels seus canvis. Documenta manteniments previstos.

Executa proves controlades

Crea i elimina un usuari sintètic sense privilegis o actualitza a staging un connector segur per la via aprovada. Verifica actor, hora i origen. No creïs un administrador ocult a producció.

Confirma que les alertes arribin si falla el correu de WordPress, retira les dades de prova i comprova l’acusament d’escalat.

Revisa i concilia cada mes

Compara usuaris i components actuals amb la referència, tiquets i releases. Investiga desviacions i retira comptes temporals.

Després d’actualitzacions importants prova inici de sessió, formularis, checkout, cron i correu. Mantén vigilats els indicadors originals. Demana protecció recurrent si diversos administradors i desplegaments necessiten una vista comuna. Comparteix disseny i esdeveniments censurats, mai tokens, contrasenyes o registres de clients.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència