Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Hosting Dns Containment

Plesk detecta fitxers infectats en diverses subscripcions

Respon a deteccions de Plesk mapant usuaris del sistema, accessos compartits, configuració i restauració neta.

Plesk o una extensió de seguretat informa de malware en diverses subscripcions. Hi pot haver webs vulnerables independents, un compte d’administrador o reseller compromès, desplegaments compartits o un procés del servidor.

No pressuposis que les subscripcions van estar aïllades només perquè les arrels documentals són diferents.

Conserva l’informe de Plesk

Exporta rutes detectades, signatures, hores, accions de quarantena i relació entre subscripció i usuari del sistema. Registra les versions de Plesk i de l’extensió.

Demana al proveïdor que retingui logs d’autenticació del panell, serveis i canvis de fitxers. No publiquis l’informe: exposa usuaris i rutes.

Mantén les mostres en quarantena, inaccessibles i sense executar.

Determina el límit comú

Relaciona cada domini amb la subscripció, usuari del sistema, gestor PHP, usuari de base, compte SFTP i repositori. Identifica credencials compartides d’administrador, reseller, extensions i backups.

Comprova si les subscripcions tenen propietaris diferents i si permisos personalitzats o enllaços simbòlics eviten la separació.

Si només canvia un usuari del sistema, l’abast pot ser diferent d’un compromís root.

Contén sense destruir l’atribució

Suspèn o restringeix subscripcions segons l’impacte, conservant fitxers, bases i logs. Mantén una pàgina d’estat neta quan correspongui.

Revoca sessions Plesk desconegudes i protegeix el correu i l’MFA de l’administrador o reseller.

No reiniciïs ni reconstrueixis el servidor abans de recollir logs recents, llevat que el dany actiu exigeixi una acció urgent.

Revisa la persistència del servidor

Amb suport autoritzat de l’administrador o proveïdor, inspecciona tasques programades, administradors addicionals, claus SSH, auto_prepend_file de PHP, includes del servidor web i extensions.

Els propietaris de subscripcions no han d’executar comandaments root fora de la seva autoritat. Demana al proveïdor que verifiqui la integritat dels paquets i els indicadors del sistema operatiu.

Netejar WordPress no elimina un cron del servidor executat per un usuari privilegiat.

Neteja per subscripció

Per a cada web conserva una instantània, reconstrueix paquets WordPress de confiança, revisa codi propi i neteja base, usuaris i cron. Corregeix vulnerabilitats i retira arrels oblidades.

Utilitza credencials noves per subscripció. No copiïs una instal·lació reparada sobre una altra amb configuració diferent.

Mantén un manifest i un estat per domini per no reobrir cap web sense verificar.

Inspecciona backups i artefactes de migració

Les còpies de Plesk poden incloure fitxers, bases, correu i configuració del panell. Registra quin repositori va crear cada arxiu, la data i si l’administrador compromès podia alterar-lo.

Restaura candidats només en una subscripció aïllada amb correu sortint, cron i pagaments desactivats. Revisa bolcats de migració i temporals fora de les arrels habituals.

Si un backup programat restaura o sincronitza contingut infectat, pausa la tasca després de conservar-ne la definició. Reconstrueix-la amb la subscripció neta i rota les credencials de l’emmagatzematge remot.

Repara l’aïllament i els accessos

Separa usuaris del sistema, base i desplegament, elimina FTP compartit i corregeix propietaris mitjançant controls admesos per Plesk. Rota panell, SFTP, base, WordPress i secrets API rellevants.

Revisa les extensions i les fonts d’actualització. Una clau de desplegament o servidor de còpies compromès pot afectar subscripcions que, altrament, estan aïllades.

Allunya el staging d’alt risc de les subscripcions de producció.

Verifica el servidor i els webs

Repeteix les anàlisis del proveïdor o Plesk i comprovacions independents de paquets, base i usuaris. Restaura gradualment i monitoritza escriptures, autenticació i connexions sortints.

Prova formularis, correu i fluxos WooCommerce autoritzats per subscripció. Confirma que els backups apunten a arrels netes i observa almenys un cicle programat complet.

Revisa també els event handlers de Plesk: un de personalitzat pot executar-se després d’esdeveniments de domini, subscripció o certificat i afectar diversos usuaris. Exporta cada handler, identifica’n el propietari i analitza els scripts fora de línia abans de reactivar l’automatització.

Quan cal experiència de servidor

Demana intervenció del proveïdor si canvien diversos usuaris simultàniament, hi ha tasques privilegiades sospitoses o la integritat del panell és incerta. Comparteix resums censurats, no credencials root.

L’objectiu és recuperar el control verificat del servidor i subscripcions netes i aïllades, no només buidar la llista d’alertes.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència