Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Verification Recurring Protection

Cada quant s’haurien d’executar les anàlisis de malware WordPress

Tria la freqüència segons canvis, risc, capacitat i cobertura, en lloc d'aplicar un calendari fix a tots els webs.

Les anàlisis diàries, setmanals i en temps real poden ser adequades. La freqüència no indica si s’inspeccionen injeccions de base, etiquetes externes, usuaris ocults o redireccions selectives, i una tasca pesada pot esgotar un allotjament compartit.

Tria el calendari pel risc, els canvis, el retard de detecció i la capacitat.

Defineix què cobreix cada anàlisi

Comprova si l’eina revisa:

  • integritat del nucli i paquets comercials;
  • codi propi i fitxers desconeguts;
  • PHP dins d’uploads;
  • scripts o spam a la base;
  • administradors i contrasenyes d’aplicació;
  • cron de WordPress i servidor;
  • comportament públic i reputació;
  • comptes d’allotjament, DNS i CDN.

Un producte rarament ho cobreix tot. Combina comprovacions complementàries i amb poc soroll.

Ajusta la freqüència a l’impacte

Un checkout WooCommerce o un web de captació amb volum necessita detecció més ràpida que un web arxivat. Un incident recent, molts canvis i diversos administradors augmenten el risc.

Utilitza alertes contínues per a PHP a uploads, fitxers crítics i usuaris privilegiats. Executa revisions àmplies de paquets i base diàriament o setmanalment segons la capacitat.

Monitoritza externament Safe Browsing, redireccions i descàrregues.

Tingues en compte actualitzacions i desplegaments

Executa una comprovació controlada després d’actualitzar nucli, connectors o temes i després de canvis importants en contingut o tag manager.

Registra el canvi aprovat per explicar diferències. No actualitzis automàticament la referència neta abans de verificar la release.

Una anàlisi mensual pot ignorar un fitxer introduït l’endemà.

Afegeix anàlisis activades per esdeveniments

Executa comprovacions específiques quan aparegui un administrador o connector desconegut, canviï configuració sensible, arribi una alerta del proveïdor, es modifiquin usuaris DNS o CDN o la monitorització vegi una redirecció.

L’esdeveniment defineix l’abast: un wp-config.php alterat exigeix revisar secrets i accés; un connector modificat requereix comparar el paquet i les vulnerabilitats.

No llancis diverses anàlisis completes alhora durant l’incident. Conserva evidències i coordina una investigació per no saturar I/O ni amagar la cronologia.

Protegeix el rendiment del servidor

Programa anàlisis profundes fora de les hores punta i evita coincidir amb backups, importacions o escàners de l’allotjament. Limita CPU i I/O mitjançant opcions admeses.

En allotjament compartit coordina amb el proveïdor i analitza una còpia quan convingui. No desactivis per sempre l’escaneig perquè una tasca sense límits va fallar.

Monitoritza workers PHP, I/O i estat de finalització.

Verifica la frescor i els errors

Alerta si una anàlisi no comença, expira, omet directoris o no actualitza signatures. El silenci pot significar un error.

Registra l’última finalització correcta, abast, exclusions i versió de l’eina. Revisa exclusions després de migracions i arrels noves.

Protegeix els resultats davant l’accés públic.

Inclou revisió humana

Prioritza automàticament indicadors exactes, executables a uploads i diferències de paquets. Una persona competent ha de revisar ofuscació ambigua, codi propi i canvis de comptes.

No esborris cada coincidència automàticament. Posa en quarantena, conserva evidència i neteja amb reversió.

Registra falsos positius atribuïts, no els ignoris globalment.

Prova la detecció i la resposta

Utilitza un marcador innocu a staging o una regla de prova aprovada per confirmar que es detecta un canvi sensible i arriba l’alerta. No pugis malware real.

Mesura el temps fins a reconèixer i contenir, no només l’interval. Defineix qui actua fora d’horari per als webs crítics.

Revisa el calendari

Augmenta l’observació després de netejar o migrar i redueix-la només amb evidències d’estabilitat. Reavalua cada trimestre i després de canvis de propietari o allotjament.

Demana monitorització recurrent si ningú controla cobertura, errors i resposta. Un servei sensat declara què executa, quan, què pot ometre i què passa en alertar.

Registra la pròxima revisió i el responsable i conserva un informe recent com a referència, amb rutes i comptes restringits.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència