Dep. Comercial +40 365-882.777 +40 722-241.273 Lun-Vin: 10:00-18:00
View Categories

Cum îmi refac site-ul după ce a fost spart (hacked)?

< 1 minut de citit

După un incident de securitate la nivelul unui website, este necesar un audit complet al site-ului și al securității. Urmează pașii de mai jos.

1. Schimbă toate parolele

cPanel, adresele de email, utilizatorii FTP și conturile de administrare ale aplicațiilor.

2. Scanează calculatoarele

Folosește un antivirus de încredere pe toate calculatoarele din care administrezi site-ul — o parolă furată de pe un PC infectat duce la re-compromitere.

3. Securizează contul de găzduire

  • verifică și șterge utilizatorii FTP necunoscuți; schimbă parolele;
  • verifică toate adresele de email și eventualele forwardere adăugate de atacator;
  • verifică Cron Jobs, zona DNS și Redirects pentru intrări suspecte.

4. Curăță codul injectat

Caută fișiere PHP suspecte (shell-uri) prin care atacatorii mențin accesul. Pe HostX (CloudLinux), Imunify360 poate scana și curăța automat fișierele infectate.

5. Reinstalează / actualizează aplicația

Dacă un site WordPress a fost compromis, cauza cea mai probabilă este lipsa actualizărilor. Reinstalează nucleul WordPress și plugin-urile cu ultimele versiuni, dintr-o sursă curată.

6. Restaurează dintr-un backup curat și scanează

Dacă ai un backup dinaintea compromiterii (ex. JetBackup în cPanel), restaurează-l, apoi aplică toate actualizările. Verifică reputația site-ului cu scanere online precum VirusTotal, Google Safe Browsing (Transparency Report) sau Quttera.

Actualizat la 26/07/2026