5 дней
Юрфирма: редиректы после взлома
Небольшая юридическая практика, сайт-визитка на WordPress. Сотрудник заметил редирект на фишинговый домен при открытии с мобильного Chrome.
Примеры типовых задач по нашей практике. Названия компаний и домены изменены; детали проектов — по запросу.
Метрики кейса
- Работа ~5 часов
- Индекс 5 дней
- Оценка от 8 500 ₽
До и после
пример интерфейса, не скрин клиентского сайта
Проблема
Главная и часть страниц уводили на .top-домен, в выдаче появились спам-URL /casino/ и /porn/. В uploads лежал подозрительный PHP, в .htaccess — вредоносный RewriteRule. Клиент опасался потери доверия и блокировки хостингом.
Решение
Изолировали сайт: сменили пароли FTP и админки, сняли чистую копию ядра WP, просканировали uploads, удалили бэкдоры и посторонние администраторы, сменили salts, обновили уязвимые плагины на staging, затем выкат. Настроили ограничение входа и мониторинг файлов. Отчёт по шагам — PDF на 2 страницы.
Результат
Сайт без редиректов, Яндекс.Вебмастер — предупреждения сняты через 5 дней после переобхода. Работа инженера ~5 часов + наблюдение 14 дней. Клиент продолжил сопровождение пакетом часов.
Срок: ~5 часов работ + мониторинг
Услуга: Безопасность WordPress · Статья: Сайт взломан: первые шаги · Расценки
Опишите задачу
Опишите URL сайта и симптом — ответим в Telegram @webstudio7 или на info@web-studio-7.ru в рабочее время. Смета — до начала работ.