Depois de um ataque, que cópia restaurar? Como escolher uma cópia limpa

A resposta curta: restaure a última cópia anterior à infeção, não a mais recente. Se restaurar a cópia de ontem e o site já estava infetado há uma semana, recupera o ataque inteiro. Por isso o primeiro trabalho é descobrir quando começou, e só depois escolher o dia.

1. Descubra quando começou

Procure o primeiro sinal, não o mais visível. Os que ajudam a datar:

Onde olhar O que procurar
Ficheiros no Gestor de Ficheiros Ficheiros com data de modificação recente que não alterou, sobretudo em pastas que raramente mudam (wp-includes, wp-admin, a raiz do site).
Utilizadores do site Um administrador do WordPress que não criou, e a data em que foi registado.
«Imunify Security» no cPanel A lista do que foi detetado ou posto em quarentena, com datas. Veja como saber se o site foi comprometido.
Registos de acesso Os primeiros pedidos estranhos (por exemplo a um ficheiro que não devia existir) dão a hora a que a porta foi usada.
O que os visitantes viram Quando é que o primeiro cliente se queixou do aviso vermelho ou do redirecionamento.

2. Escolha e experimente a cópia

1 Abra o JetBackup no cPanel e veja as datas disponíveis. A Interweb faz uma cópia por dia, de madrugada, e mantém as dos últimos 30 dias; restaura-as pelo seu próprio painel. O passo a passo está em quanto tempo guardamos as cópias e como restaurar uma.
2 Escolha uma data com margem antes do primeiro sinal, não a que está colada a ele. Se tem dúvidas, escolha mais atrás: um dia de trabalho perdido recupera-se, uma reinfeção custa mais.
3 Faça «Transferir» em vez de «Restaurar» nos candidatos. Pode abri-los e procurar a infeção antes de pôr o que quer que seja no site. Se tem um site de ensaio, restaure lá primeiro: veja um site de ensaio antes de mexer no que está no ar.
4 Restaure só o necessário. Em regra, os ficheiros do site e a base de dados, da mesma data, para que combinem. Quem restaurar os ficheiros de um dia e a base de outro arrisca erros.
5 Antes de pôr no ar, feche a porta: mude todas as senhas (cPanel, FTP, administrador do site, base de dados), atualize o WordPress, os temas e os plugins, e apague os que não usa. Sem isto, a infeção volta pela mesma entrada. A lista completa está em como limpar um site comprometido.
Restaurar substitui, e não há desfazer. Antes de restaurar, transfira o estado atual (mesmo infetado) para um lugar seguro: pode ser preciso para perceber como entraram, ou para recuperar um artigo ou uma encomenda feita depois da data escolhida.

E se não houver cópia limpa?

Se a infeção é anterior a todas as cópias guardadas, ou se o ataque só foi descoberto passado o prazo, todas as cópias estão infetadas. Nesse caso a saída é limpar à mão (ficheiros e base de dados) ou reconstruir o site com instalação nova e trazer só o conteúdo. A nossa cópia automática é uma rede de segurança, não a sua cópia: veja fazer e guardar a sua própria cópia.

Escreva o dia e a hora em que o site foi restaurado e o que mudou. Se o aviso voltar, essa nota diz-lhe logo se é a mesma infeção ou uma nova.

Não sabe que data escolher? Diga-nos o domínio e o primeiro sinal que viu, e ajudamos a ler os registos.

Abrir pedido de suporte

VEJA TAMBÉM

Quanto tempo guardamos as cópias e como restaurar uma

Como limpar um site comprometido

Um site de ensaio antes de mexer no que está no ar

Restaurar uma cópia sozinho, sem abrir pedido

PRODUTO RECOMENDADO

Alojamento de sites com cPanel

Domínio e SSL incluídos, cópias diárias e o painel que já conhece. desde 5.940,00 Kz/mês (plano de 3 anos, com cupão)

Ver planos
  • 0 Utilizadores acharam útil
Esta resposta foi útil?