Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Hosting Dns Containment

Quan l’allotjament compartit impedeix una neteja de malware fiable

Reconeix quan falten logs, aïllament o accés i una migració neta és necessària per recuperar un límit fiable.

Un allotjament compartit pot executar WordPress de manera segura si aïlla comptes i ofereix controls útils. Es converteix en obstacle quan no es poden conservar logs, identificar escriptors, inspeccionar tots els webs o impedir que rutes veïnes restaurin malware.

Migrar no substitueix la neteja. Copiar fitxers infectats només trasllada l’incident.

Identifica les limitacions d’evidència

Registra quins logs web, PHP, autenticació i canvis estan disponibles, la seva retenció i si cobreixen les reinfeccions.

Si el proveïdor no pot atribuir accessos SFTP o de panell ni conservar quarantenes, declara limitada l’atribució. La manca d’evidència no demostra un compromís del servidor, però redueix la confiança.

Pregunta què pot inspeccionar a nivell de sistema.

Prova l’aïllament del compte

Mapeja arrels, propietaris, usuaris de base i comptes FTP. Determina si un WordPress pot escriure fitxers d’un altre.

No facis proves destructives. Utilitza documentació del proveïdor o comprovacions innòcues i autoritzades de permisos.

Els dominis addicionals niats sota un public_html escrivible poden compartir més risc del que s’esperava.

Revisa els controls de recuperació

Una neteja viable necessita exportar fitxers i base, accedir mentre es restringeix l’execució pública, purgar memòria cau específica i substituir paquets de confiança.

Si les úniques opcions són «reactivar-ho tot» o «restaurar un backup sense verificar», el treball fiable resulta difícil. Demana una quarantena o entorn temporal.

Confirma que les sessions i credencials es puguin revocar individualment.

Considera els recursos i l’operació

Les anàlisis grans, l’extracció i la comparació de hashes poden superar CPU, I/O o inodes. No afebleixis la detecció ni deixis malware públic perquè l’escaneig no acaba.

Pregunta si l’allotjament pot crear una instantània del servidor o moure el compte a aïllament temporal.

Les suspensions repetides sense explicació malgasten la finestra d’evidència.

Decideix si migrar millora el límit

La migració es justifica quan no es corregeix l’aïllament, els logs i controls són insuficients, diversos webs crítics comparteixen compte o no s’admeten PHP i components actuals.

Tria una destinació amb usuaris separats, PHP compatible, còpies fora de l’arrel, logs útils i staging controlat.

No decideixis només per CPU o emmagatzematge anunciats.

Defineix criteris de sortida abans de moure

Escriu què ha de demostrar l’entorn nou: revisió neta de paquets i base, credencials diferents, components actualitzats, logs, staging aïllat, backups provats i absència de recurrència.

Defineix la finestra de reversió i qui controla DNS, CDN i correu. Sense criteris, la migració pot convertir-se en una còpia urgent de fitxers desconeguts i la cancel·lació prematura de l’única font d’evidències.

Mantén l’allotjament antic restringit i sense processar fins a conservar els logs i superar proves de negoci i seguretat.

Reconstrueix net abans de moure

Conserva l’origen, analitza fora de línia, reconstrueix nucli, connectors i temes des de paquets verificats, revisa codi propi i neteja base, usuaris i cron.

Rota credencials i elimina webs abandonats. Importa només uploads i contingut revisats.

Mantén privat l’entorn nou fins a superar proves de recurrència i negoci.

Evita el processament doble

Durant la propagació DNS, tots dos servidors poden executar cron, enviar correu o acceptar comandes. Desactiva efectes secundaris a l’antic i utilitza controls sandbox.

Mantén una reversió sense permetre que el lloc compromès torni a rebre trànsit públic.

Verifica DNS, SSL, CDN i correu després del canvi.

Demostra que l’entorn nou està net

Monitoritza hashes, usuaris, tasques, autenticació i connexions sortints més enllà de l’interval anterior. Prova formularis, correu i checkout autoritzat.

Revisa-ho de nou després de la primera actualització.

Demana una avaluació si l’allotjament actual no pot establir un límit fiable. Comparteix limitacions i inventari, no credencials.

La decisió correcta es basa en evidències: netejar, migrar per millorar el control i demostrar que la reinfecció no ha seguit.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència