Plesk o una extensió de seguretat informa de malware en diverses subscripcions. Hi pot haver webs vulnerables independents, un compte d’administrador o reseller compromès, desplegaments compartits o un procés del servidor.
No pressuposis que les subscripcions van estar aïllades només perquè les arrels documentals són diferents.
Conserva l’informe de Plesk
Exporta rutes detectades, signatures, hores, accions de quarantena i relació entre subscripció i usuari del sistema. Registra les versions de Plesk i de l’extensió.
Demana al proveïdor que retingui logs d’autenticació del panell, serveis i canvis de fitxers. No publiquis l’informe: exposa usuaris i rutes.
Mantén les mostres en quarantena, inaccessibles i sense executar.
Determina el límit comú
Relaciona cada domini amb la subscripció, usuari del sistema, gestor PHP, usuari de base, compte SFTP i repositori. Identifica credencials compartides d’administrador, reseller, extensions i backups.
Comprova si les subscripcions tenen propietaris diferents i si permisos personalitzats o enllaços simbòlics eviten la separació.
Si només canvia un usuari del sistema, l’abast pot ser diferent d’un compromís root.
Contén sense destruir l’atribució
Suspèn o restringeix subscripcions segons l’impacte, conservant fitxers, bases i logs. Mantén una pàgina d’estat neta quan correspongui.
Revoca sessions Plesk desconegudes i protegeix el correu i l’MFA de l’administrador o reseller.
No reiniciïs ni reconstrueixis el servidor abans de recollir logs recents, llevat que el dany actiu exigeixi una acció urgent.
Revisa la persistència del servidor
Amb suport autoritzat de l’administrador o proveïdor, inspecciona tasques programades, administradors addicionals, claus SSH, auto_prepend_file de PHP, includes del servidor web i extensions.
Els propietaris de subscripcions no han d’executar comandaments root fora de la seva autoritat. Demana al proveïdor que verifiqui la integritat dels paquets i els indicadors del sistema operatiu.
Netejar WordPress no elimina un cron del servidor executat per un usuari privilegiat.
Neteja per subscripció
Per a cada web conserva una instantània, reconstrueix paquets WordPress de confiança, revisa codi propi i neteja base, usuaris i cron. Corregeix vulnerabilitats i retira arrels oblidades.
Utilitza credencials noves per subscripció. No copiïs una instal·lació reparada sobre una altra amb configuració diferent.
Mantén un manifest i un estat per domini per no reobrir cap web sense verificar.
Inspecciona backups i artefactes de migració
Les còpies de Plesk poden incloure fitxers, bases, correu i configuració del panell. Registra quin repositori va crear cada arxiu, la data i si l’administrador compromès podia alterar-lo.
Restaura candidats només en una subscripció aïllada amb correu sortint, cron i pagaments desactivats. Revisa bolcats de migració i temporals fora de les arrels habituals.
Si un backup programat restaura o sincronitza contingut infectat, pausa la tasca després de conservar-ne la definició. Reconstrueix-la amb la subscripció neta i rota les credencials de l’emmagatzematge remot.
Repara l’aïllament i els accessos
Separa usuaris del sistema, base i desplegament, elimina FTP compartit i corregeix propietaris mitjançant controls admesos per Plesk. Rota panell, SFTP, base, WordPress i secrets API rellevants.
Revisa les extensions i les fonts d’actualització. Una clau de desplegament o servidor de còpies compromès pot afectar subscripcions que, altrament, estan aïllades.
Allunya el staging d’alt risc de les subscripcions de producció.
Verifica el servidor i els webs
Repeteix les anàlisis del proveïdor o Plesk i comprovacions independents de paquets, base i usuaris. Restaura gradualment i monitoritza escriptures, autenticació i connexions sortints.
Prova formularis, correu i fluxos WooCommerce autoritzats per subscripció. Confirma que els backups apunten a arrels netes i observa almenys un cicle programat complet.
Revisa també els event handlers de Plesk: un de personalitzat pot executar-se després d’esdeveniments de domini, subscripció o certificat i afectar diversos usuaris. Exporta cada handler, identifica’n el propietari i analitza els scripts fora de línia abans de reactivar l’automatització.
Quan cal experiència de servidor
Demana intervenció del proveïdor si canvien diversos usuaris simultàniament, hi ha tasques privilegiades sospitoses o la integritat del panell és incerta. Comparteix resums censurats, no credencials root.
L’objectiu és recuperar el control verificat del servidor i subscripcions netes i aïllades, no només buidar la llista d’alertes.