Una còpia completa combina contingut vàlid amb codi vulnerable, comptes robats i persistència. Restaurar-la sencera reprodueix l’entorn compromès.
Crea una aplicació neta i importa dades validades per etapes.
Conserva l’incident actual
Captura fitxers, base, logs, usuaris, cron i correu abans de restaurar. Anota la contenció i l’arrel documental originals.
Mantén l’evidència sense execució i fora de l’emmagatzematge públic. No la sobreescriguis ni utilitzis l’únic original com a directori de treball. Protegeix comandes i limita accés.
Tria un punt de dades
Compara hora de la còpia, compromís més antic i activitat recent. Inventaria versions, administradors i indicadors de l’arxiu.
Una còpia antiga pot servir per comparar contingut sense ser segura per arrencar. Registra comandes, usuaris, formularis i uploads absents. «Anterior al símptoma» no equival a neta.
Crea una arrel neta
Instal·la nucli, plugins i temes mantinguts des de fonts verificades. Aplica PHP compatible, privilegi mínim i configuració productiva sense copiar codi desconegut.
Revisa desenvolupament propi des d’un repositori fiable. Retira components abandonats i substitueix-ne la funció. Mantén l’arrel infectada aïllada i de només lectura.
Recrea configuració i secrets
Construeix un wp-config.php nou amb accés MySQL actual i claus d’autenticació noves. Rota SMTP/API, pagaments, còpies, desplegament i webhooks exposats.
No copiïs secrets de l’arxiu compromès. Verifica DNS/CDN/hosting i activa MFA. Documenta responsables, no valors.
Valida la base
Importa MySQL en aïllament i revisa usuaris, usermeta, opcions, cron, snippets, redireccions, widgets, entrades i taules pròpies.
Elimina només registres confirmats mitjançant canvis precisos. Evita reemplaçaments globals en dades serialitzades. Si la integritat és incerta, importa contingut i comandes a un esquema nou amb eines compatibles. Conserva IDs i còpia de files.
Valida uploads
Inventaria mitjans, bloqueja PHP executable i regles de servidor inesperades. Confirma que cada tipus és necessari i no copiïs memòries cau, backups o temporals com a mitjans.
Protegeix fitxers de clients, regenera miniatures i recursos des de fonts fiables. No obris fitxers desconeguts en un equip ordinari.
Revisa configuració externa
Audita DNS/CDN, redireccions, Workers, Tag Manager, propietaris de Search Console, SMTP, pagaments i comptes de còpia o desplegament. El comportament maliciós pot sobreviure fora de WordPress.
Revoca usuaris i tokens desconeguts i compara versions desplegades. No canviïs DNS públic fins que l’entorn net passi les proves. Emet API noves amb privilegi mínim.
Reconcilia dades comercials
Compara comandes, pagaments, estoc, usuaris i formularis posteriors a la còpia. Utilitza el proveïdor de pagaments i registres autoritzats com a referències.
Importa dades recents validades sense sobreescriure seguretat ni duplicar transaccions. Defineix un estat de comanda autoritatiu i documenta excepcions que exigeixin contacte manual.
Prova en aïllament
Verifica login, rols, formularis, checkout sandbox, webhooks, cron, correu, redireccions, idiomes, mòbil i còpies. Inspecciona codi renderitzat i destinacions de xarxa.
Executa cicles cron, escalfament de memòria cau i login administrador. Confirma que no tornen indicadors ni comptes. Mantén accions productives d’analytics i pagaments deshabilitades fins a aprovar.
Prepara un canvi reversible
Documenta arrels, endpoints MySQL, TTL DNS i capes de memòria cau. El rollback ha de tornar a manteniment segur, mai a l’aplicació infectada.
Impedeix que antic i nou acceptin simultàniament checkout o formularis. Reconcilia entrades de la finestra final.
Redueix el TTL amb antelació si hi haurà canvi DNS i congela modificacions administratives durant el tall. Registra l’última operació acceptada a cada sistema per demostrar quines dades pertanyen a la transició.
Reobre monitoritzant
Canvia arrel o DNS només amb criteris i rollback preparats. Monitoritza fitxers, base, usuaris privilegiats, correu i indicadors.
Conserva l’arrel antiga segons la política i després elimina-la amb seguretat. Revisa entrada i fallada de procés. Si cal seleccionar entre uploads, base i comandes recents, demana reconstrucció urgent amb accés gestionat, mai arxius públics.