Un allotjament compartit pot executar WordPress de manera segura si aïlla comptes i ofereix controls útils. Es converteix en obstacle quan no es poden conservar logs, identificar escriptors, inspeccionar tots els webs o impedir que rutes veïnes restaurin malware.
Migrar no substitueix la neteja. Copiar fitxers infectats només trasllada l’incident.
Identifica les limitacions d’evidència
Registra quins logs web, PHP, autenticació i canvis estan disponibles, la seva retenció i si cobreixen les reinfeccions.
Si el proveïdor no pot atribuir accessos SFTP o de panell ni conservar quarantenes, declara limitada l’atribució. La manca d’evidència no demostra un compromís del servidor, però redueix la confiança.
Pregunta què pot inspeccionar a nivell de sistema.
Prova l’aïllament del compte
Mapeja arrels, propietaris, usuaris de base i comptes FTP. Determina si un WordPress pot escriure fitxers d’un altre.
No facis proves destructives. Utilitza documentació del proveïdor o comprovacions innòcues i autoritzades de permisos.
Els dominis addicionals niats sota un public_html escrivible poden compartir més risc del que s’esperava.
Revisa els controls de recuperació
Una neteja viable necessita exportar fitxers i base, accedir mentre es restringeix l’execució pública, purgar memòria cau específica i substituir paquets de confiança.
Si les úniques opcions són «reactivar-ho tot» o «restaurar un backup sense verificar», el treball fiable resulta difícil. Demana una quarantena o entorn temporal.
Confirma que les sessions i credencials es puguin revocar individualment.
Considera els recursos i l’operació
Les anàlisis grans, l’extracció i la comparació de hashes poden superar CPU, I/O o inodes. No afebleixis la detecció ni deixis malware públic perquè l’escaneig no acaba.
Pregunta si l’allotjament pot crear una instantània del servidor o moure el compte a aïllament temporal.
Les suspensions repetides sense explicació malgasten la finestra d’evidència.
Decideix si migrar millora el límit
La migració es justifica quan no es corregeix l’aïllament, els logs i controls són insuficients, diversos webs crítics comparteixen compte o no s’admeten PHP i components actuals.
Tria una destinació amb usuaris separats, PHP compatible, còpies fora de l’arrel, logs útils i staging controlat.
No decideixis només per CPU o emmagatzematge anunciats.
Defineix criteris de sortida abans de moure
Escriu què ha de demostrar l’entorn nou: revisió neta de paquets i base, credencials diferents, components actualitzats, logs, staging aïllat, backups provats i absència de recurrència.
Defineix la finestra de reversió i qui controla DNS, CDN i correu. Sense criteris, la migració pot convertir-se en una còpia urgent de fitxers desconeguts i la cancel·lació prematura de l’única font d’evidències.
Mantén l’allotjament antic restringit i sense processar fins a conservar els logs i superar proves de negoci i seguretat.
Reconstrueix net abans de moure
Conserva l’origen, analitza fora de línia, reconstrueix nucli, connectors i temes des de paquets verificats, revisa codi propi i neteja base, usuaris i cron.
Rota credencials i elimina webs abandonats. Importa només uploads i contingut revisats.
Mantén privat l’entorn nou fins a superar proves de recurrència i negoci.
Evita el processament doble
Durant la propagació DNS, tots dos servidors poden executar cron, enviar correu o acceptar comandes. Desactiva efectes secundaris a l’antic i utilitza controls sandbox.
Mantén una reversió sense permetre que el lloc compromès torni a rebre trànsit públic.
Verifica DNS, SSL, CDN i correu després del canvi.
Demostra que l’entorn nou està net
Monitoritza hashes, usuaris, tasques, autenticació i connexions sortints més enllà de l’interval anterior. Prova formularis, correu i checkout autoritzat.
Revisa-ho de nou després de la primera actualització.
Demana una avaluació si l’allotjament actual no pot establir un límit fiable. Comparteix limitacions i inventari, no credencials.
La decisió correcta es basa en evidències: netejar, migrar per millorar el control i demostrar que la reinfecció no ha seguit.