După un incident de securitate la nivelul unui website, este necesar un audit complet al site-ului și al securității. Urmează pașii de mai jos.
1. Schimbă toate parolele
cPanel, adresele de email, utilizatorii FTP și conturile de administrare ale aplicațiilor.
2. Scanează calculatoarele
Folosește un antivirus de încredere pe toate calculatoarele din care administrezi site-ul — o parolă furată de pe un PC infectat duce la re-compromitere.
3. Securizează contul de găzduire
- verifică și șterge utilizatorii FTP necunoscuți; schimbă parolele;
- verifică toate adresele de email și eventualele forwardere adăugate de atacator;
- verifică Cron Jobs, zona DNS și Redirects pentru intrări suspecte.
4. Curăță codul injectat
Caută fișiere PHP suspecte (shell-uri) prin care atacatorii mențin accesul. Pe HostX (CloudLinux), Imunify360 poate scana și curăța automat fișierele infectate.
5. Reinstalează / actualizează aplicația
Dacă un site WordPress a fost compromis, cauza cea mai probabilă este lipsa actualizărilor. Reinstalează nucleul WordPress și plugin-urile cu ultimele versiuni, dintr-o sursă curată.
6. Restaurează dintr-un backup curat și scanează
Dacă ai un backup dinaintea compromiterii (ex. JetBackup în cPanel), restaurează-l, apoi aplică toate actualizările. Verifică reputația site-ului cu scanere online precum VirusTotal, Google Safe Browsing (Transparency Report) sau Quttera.