Telegram

5 дней

Юрфирма: редиректы после взлома

Небольшая юридическая практика, сайт-визитка на WordPress. Сотрудник заметил редирект на фишинговый домен при открытии с мобильного Chrome.

Юридические услуги · WordPress

Примеры типовых задач по нашей практике. Названия компаний и домены изменены; детали проектов — по запросу.

Кейс: юрфирма — взлом WordPress

Метрики кейса

  • Работа ~5 часов
  • Индекс 5 дней
  • Оценка от 8 500 ₽

До и после

былоредиректы в индексе
сталочистый отчёт

пример интерфейса, не скрин клиентского сайта

Проблема

Главная и часть страниц уводили на .top-домен, в выдаче появились спам-URL /casino/ и /porn/. В uploads лежал подозрительный PHP, в .htaccess — вредоносный RewriteRule. Клиент опасался потери доверия и блокировки хостингом.

Решение

Изолировали сайт: сменили пароли FTP и админки, сняли чистую копию ядра WP, просканировали uploads, удалили бэкдоры и посторонние администраторы, сменили salts, обновили уязвимые плагины на staging, затем выкат. Настроили ограничение входа и мониторинг файлов. Отчёт по шагам — PDF на 2 страницы.

Результат

Сайт без редиректов, Яндекс.Вебмастер — предупреждения сняты через 5 дней после переобхода. Работа инженера ~5 часов + наблюдение 14 дней. Клиент продолжил сопровождение пакетом часов.

Срок: ~5 часов работ + мониторинг

Опишите задачу

Опишите URL сайта и симптом — ответим в Telegram @webstudio7 или на info@web-studio-7.ru в рабочее время. Смета — до начала работ.