Skan i ręczna analiza plików
Skanery automatyczne plus ręczny przegląd plików motywu, wtyczek, uploads i bazy. Automat nie widzi wszystkiego.
Przekierowania na obce strony, spam w wynikach Google, ostrzeżenie "Ta witryna może być niebezpieczna", masowe maile z Twojej domeny. Usuwamy złośliwy kod, znajdujemy lukę i zabezpieczamy WordPress tak, żeby atak się nie powtórzył.
Jeśli rozpoznajesz choć jeden punkt, prawdopodobnie da się to naprawić szybciej i taniej, niż zakładasz.
Zwłaszcza z telefonu lub z wyników Google. Klasyczny objaw wstrzykniętego skryptu w plikach motywu lub bazie.
"Ta witryna może być niebezpieczna", czerwony ekran Chrome, powiadomienie w Search Console. Czyścimy i wysyłamy prośbę o ponowne sprawdzenie.
Japońskie znaki, apteki, kasyna pod Twoją domeną. To spam SEO wstrzyknięty do bazy lub plików.
Hosting blokuje pocztę, klienci dostają dziwne maile. W plikach siedzi skrypt do masowej wysyłki.
Konta, których nie zakładałeś, zmienione hasła, wyłączone wtyczki bezpieczeństwa.
Złośliwy kod potrafi kopać kryptowaluty lub atakować inne serwery z Twojego hostingu.
Czyszczenie to połowa pracy. Druga połowa to znalezienie luki, którą weszli, i jej zamknięcie.
Skanery automatyczne plus ręczny przegląd plików motywu, wtyczek, uploads i bazy. Automat nie widzi wszystkiego.
Czyścimy pliki i bazę albo, gdy to bezpieczniejsze, podmieniamy rdzeń WordPress i wtyczki na czyste kopie z repozytorium.
Przestarzała wtyczka, słabe hasło, dziurawy motyw z torrenta. Bez tego etapu infekcja wraca po tygodniu.
Nowe hasła i klucze, blokada edycji plików, firewall aplikacyjny, limity logowania, nagłówki bezpieczeństwa.
Prośba o ponowne sprawdzenie w Search Console, usunięcie spamowych adresów z indeksu, weryfikacja czarnych list.
Automatyczne kopie zapasowe w innej lokalizacji oraz codzienny skan integralności plików.
Zawsze pracujemy na kopii strony. Twoja witryna działa normalnie, aż poprawki będą przetestowane.
Sprawdzamy stronę zewnętrznymi skanerami i wstępnie w plikach. Mówimy, co widać, jak poważne to jest i ile kosztuje czyszczenie.
Pracujemy na kopii, potem podmieniamy produkcję na czystą wersję. Równolegle łatamy przyczynę włamania.
Utwardzamy WordPress, uruchamiamy kopie i monitoring, zgłaszamy stronę do ponownego sprawdzenia w Google.
Widełki poniżej obejmują cały zakres z tej strony. Dokładną kwotę podajemy po bezpłatnej diagnozie i nie zmieniamy jej w trakcie.
Sklepy WooCommerce i rozległe infekcje wielu stron na jednym hostingu wyceniamy indywidualnie po diagnozie. Cena zawsze przed pracą.
Zamów bezpłatną diagnozęPełny cennik wszystkich usługNajczęstszy błąd po włamaniu to przywrócenie kopii zapasowej sprzed tygodnia i zmiana hasła. Kopia bywa już zainfekowana, a luka, przez którą weszli atakujący, dalej istnieje. Efekt: po kilku dniach przekierowania wracają, a Google ponownie oznacza stronę jako niebezpieczną. Dlatego usuwanie wirusów z WordPress zawsze łączymy z ustaleniem drogi włamania i utwardzeniem instalacji.
Typowe drogi ataku to przestarzałe wtyczki z publicznie znanymi podatnościami, motywy i wtyczki "premium za darmo" z wbudowanym backdoorem, słabe hasła administratora bez limitu prób logowania oraz inne, zaniedbane strony na tym samym koncie hostingowym. Podczas diagnozy sprawdzamy wszystkie te scenariusze.
Po czyszczeniu zgłaszamy stronę do ponownej weryfikacji w Google Search Console i pilnujemy, aż ostrzeżenie zniknie. Jeśli nie masz jeszcze Search Console, zakładamy ją i podpinamy, bo to najszybszy kanał informacji o problemach bezpieczeństwa w przyszłości.
Najczęstsze sygnały: przekierowania na obce strony (często tylko z telefonu), ostrzeżenie w Chrome lub w wynikach Google, dziwne podstrony pod Twoją domeną w wyszukiwarce, blokada poczty przez hosting, nieznane konta administratorów. Bezpłatnie sprawdzimy, czy to infekcja.
Zwykle 1-3 dni robocze. Zdjęcie ostrzeżenia przez Google trwa dodatkowo od kilku godzin do kilku dni po zgłoszeniu.
Może, jeśli usunie się tylko objawy. Dlatego zawsze szukamy luki i utwardzamy WordPress. Do tego uruchamiamy monitoring, który wykryje zmianę plików od razu.
Zwykle nie. Jeśli jednak hosting nie izoluje kont albo ma przestarzałe PHP, powiemy o tym wprost i pomożemy w przenosinach.
Tak. W sklepach dodatkowo sprawdzamy skimmery kart płatniczych i integralność bramki płatności.
Konkretne poradniki dla właścicieli stron. Jeśli wolisz zrobić coś sam, znajdziesz tu jak.
Dziewięć objawów włamania na stronę WordPress, od przekierowań z telefonu po obce podstrony w Google, oraz lista działań na pierwszą godz…
Czytaj artykułKopia, kolejność, środowisko testowe, test po każdej zmianie. Procedura aktualizacji WordPress, która eliminuje białe ekrany i błędy kryt…
Czytaj artykułStrona pokazuje pusty biały ekran? Sprawdź te 6 rzeczy w tej kolejności: kopia, tryb odzyskiwania, wtyczki przez FTP, motyw, limit pamięc…
Czytaj artykułPodaj adres i opisz, co się dzieje. Odeślemy diagnozę z konkretną listą napraw i ceną w ciągu 24 godzin.