A resposta curta: restaure a última cópia anterior à infeção, não a mais recente. Se restaurar a cópia de ontem e o site já estava infetado há uma semana, recupera o ataque inteiro. Por isso o primeiro trabalho é descobrir quando começou, e só depois escolher o dia.
1. Descubra quando começou
Procure o primeiro sinal, não o mais visível. Os que ajudam a datar:
| Onde olhar |
O que procurar |
| Ficheiros no Gestor de Ficheiros |
Ficheiros com data de modificação recente que não alterou, sobretudo em pastas que raramente mudam (wp-includes, wp-admin, a raiz do site). |
| Utilizadores do site |
Um administrador do WordPress que não criou, e a data em que foi registado. |
| «Imunify Security» no cPanel |
A lista do que foi detetado ou posto em quarentena, com datas. Veja como saber se o site foi comprometido. |
| Registos de acesso |
Os primeiros pedidos estranhos (por exemplo a um ficheiro que não devia existir) dão a hora a que a porta foi usada. |
| O que os visitantes viram |
Quando é que o primeiro cliente se queixou do aviso vermelho ou do redirecionamento. |
2. Escolha e experimente a cópia
| 2 |
Escolha uma data com margem antes do primeiro sinal, não a que está colada a ele. Se tem dúvidas, escolha mais atrás: um dia de trabalho perdido recupera-se, uma reinfeção custa mais.
|
|
| 4 |
Restaure só o necessário. Em regra, os ficheiros do site e a base de dados, da mesma data, para que combinem. Quem restaurar os ficheiros de um dia e a base de outro arrisca erros.
|
|
| 5 |
Antes de pôr no ar, feche a porta: mude todas as senhas (cPanel, FTP, administrador do site, base de dados), atualize o WordPress, os temas e os plugins, e apague os que não usa. Sem isto, a infeção volta pela mesma entrada. A lista completa está em como limpar um site comprometido.
|
|
|
Restaurar substitui, e não há desfazer. Antes de restaurar, transfira o estado atual (mesmo infetado) para um lugar seguro: pode ser preciso para perceber como entraram, ou para recuperar um artigo ou uma encomenda feita depois da data escolhida.
|
E se não houver cópia limpa?
Se a infeção é anterior a todas as cópias guardadas, ou se o ataque só foi descoberto passado o prazo, todas as cópias estão infetadas. Nesse caso a saída é limpar à mão (ficheiros e base de dados) ou reconstruir o site com instalação nova e trazer só o conteúdo. A nossa cópia automática é uma rede de segurança, não a sua cópia: veja fazer e guardar a sua própria cópia.
|
Escreva o dia e a hora em que o site foi restaurado e o que mudou. Se o aviso voltar, essa nota diz-lhe logo se é a mesma infeção ou uma nova.
|
|
Não sabe que data escolher? Diga-nos o domínio e o primeiro sinal que viu, e ajudamos a ler os registos.
Abrir pedido de suporte
|
PRODUTO RECOMENDADO Alojamento de sites com cPanel Domínio e SSL incluídos, cópias diárias e o painel que já conhece. desde $6.60/mês (plano de 3 anos, com cupão) Ver planos |