Восстановление сайта после заражения — это не просто копирование файлов обратно. Нужны заведомо чистое состояние, обновленное ПО и смененные доступы.
Безопасный порядок восстановления
- Сохраните копию зараженного состояния, если нужен анализ.
- Выберите бэкап до заражения, если это возможно.
- Обновите CMS, плагины и темы до открытия сайта.
- Смените пароли и удалите неизвестных пользователей.
- Проверьте формы, checkout, почту и редиректы после восстановления.
- Создайте свежий чистый бэкап после проверки.
Когда одного бэкапа недостаточно
- Бэкап уже содержит backdoor.
- Уязвимый плагин остается установленным.
- Пароли были украдены и не сменены.
- Старые тестовые директории остаются публичными.
- Поиск или браузер все еще указывает на опасные страницы.
Восстановление должно закрыть дверь, через которую сайт заразился
Пришлите дату бэкапа, тип CMS и симптомы. Поможем выбрать: восстановление, ручную очистку или комбинированный вариант.
Спланировать безопасное восстановление