Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi
Avaluació inicial disponible

SUPORT ESPECIALITZAT DE WORDPRESS

Recuperar un WordPress hackejat sense ocultar-ne la causa

Recuperació d'accés, eliminació de malware, tancament de portes del darrere i comprovació d'un WordPress compromès.

Un WordPress hackejat és un incident d’accés, persistència i impacte de negoci, no només un munt de fitxers sospitosos. Una web pot semblar completament normal mentre envia spam, redirigeix només a les viwebs de cercadors o manté administradors ocults. La recuperació es fa en un ordre deliberat.

Pas 1 — Recupera el control i compta

Confirma que teniu legítimament el compte de hosting, el domini i el correu de recuperació. Si la web està banyant activament a les viwebs, pots posar-la offline després d’una pàgina de manteniment mentre treballes, però preserva primer una còpia de l’estat compromès, perquè és la teva evidència.

Pas 2 — Estableix la cronoregistreia

Els registres d’accés del servidor i les dates de modificació de fitxers són l’evidència més útil que tens. Ordena /wp-content per data de modificació per a veure què va canviar recentment, i conteniu- lo amb el registre d’accés al voltant d’aquell moment. Això converteix “nos hackearon” en “ aquest fitxer s’ ha escrit a aquesta hora des d’aquesta petició”.

¿Tu web está afectada ahora mismo?

Envía la URL y el síntoma que ves. Jordi Ensenyat revisa el caso personalmente y define el alcance y el presupuesto antes de tocar nada. Este formulario nunca pide contraseñas.

Pas 3 — Erradica cada punt de suport

  • Reinstal·la el nucli de WordPress i reinstal·la plugins i temes des de fonts netes; esborra tot l’activari o irreconeguble.
  • Cerca portes posteriors —eval(, base64_decode(blocs ofuscats — també dins /wp-content/uploads i mu-plugins.
  • Audita la base de dades: administradors inesperats, opcions injectades, entrades de spam i la matriu de cron per tasques que restauren la càrrega.
  • Revisa wp-config.php i la configuració del servidor per includes injectades.

Pas 4 — Rota-ho tot i tanca el forat

Canvia totes les contrasenyes WordPress, base de dades, SFTP/FTP i hosting, i invalida les sessions perquè les galetes robades morin. Després actualitza o substitueix el component vulnerable que va permetre l’entrada: reinstal· la sense tapar el forat només convida al mateix atac una altra vegada.

Pas 5 — Recupera la reputació

Si el compromís va arribar als resultats de cerca — pàgines spam, una etiqueta de “ aquest lloc pot estar piratejat” o un problema de seguretat a Search Console —, la neteja té una segona meitat: retira les URLs de spam, confirma que la web està realment neta i només després demana una revisió. Demanar-la massa aviat sol fer que l’avís es quedi més temps.

Quan escala

Reinstalar WordPress no n’ hi ha prou per si mateix, i un compromís que toca dades de clients, pagaments o diverses webs mereix un tractament especialitzat. Envia la URL, els símptomes i qualsevol avís del hosting i es podrà avaluar l’incident abans de demanar accés.

Avaluar la meva incidència