Budżet: 5000 UAH Termin: 2 dni
Witam. Mam duże doświadczenie z WordPressem. Jestem gotów usunąć wirusa i znaleźć przyczynę.
Witam wszystkich. Obecnie rozwijana jest strona sklepu na WordPressie. Pliki znajdują się na serwerze deweloperskim. To rozwój nowej strony.
W poniedziałek została ona zhakowana, wgrano doorway (masowo generowane strony). Prawdopodobnie był to automatyczny bot, ponieważ strona nie jest w indeksie, a wygenerowane strony również się tam nie znalazły.
Co jest potrzebne:
Stos / środowisko:
Czego od was oczekujemy:
Proszę napisać: wasze doświadczenie z podobnymi incydentami, orientacyjny czas i koszt oraz jakie dostępy będą potrzebne do pracy.
Dodatkowe informacje (nie wiem, jak ważne, postanowiłem napisać): oprócz strony w rozwoju, jest stara strona, również WordPress, z której brano cały towar itp. (to nasza stara strona), obecnie działa, ale nie mieliśmy z nią podobnych problemów, jest też program Albatros, osobny, to baza towarów i raportów.
Chcemy zidentyfikować problem przed wydaniem i przeniesieniem plików na główny serwer.
Budżet: 5000 UAH Termin: 2 dni
Witam. Mam duże doświadczenie z WordPressem. Jestem gotów usunąć wirusa i znaleźć przyczynę.
Budżet: 1500 UAH Termin: 3 dni
Dzień dobry! Czyściłem już takie historie — WP, gdzie wgrano doorwaye i nasypano wygenerowanych stron. Główne tutaj to nie zamiatać stron, a znaleźć, jak dokładnie się dostały, w przeciwnym razie za tydzień to samo.
Jak bym to robił u was:
1. Zbieram kopię plików i zrzut bazy danych, patrzę w trybie tylko do odczytu, żeby nie zatarć śladów.
2. Szukam świeżo zmienionych plików, web shelli, eval/base64-iniekcji, lewych mu-plugins, zadań w wp-cron, obcych adminów w wp_users, obcych wpisów w options, .htaccess i konfiguracjach nginx.
3. Porównuję wtyczki i motyw z czystymi źródłami — podatny komponent zazwyczaj jest punktem wejścia.
4. Czyściłem lub pomagam złożyć z czystych plików, potem rotacja wszystkich kluczy i haseł oraz lista tego, co zamknąć, żeby się nie powtórzyło.
Dostępy: SSH (lepiej osobny klucz pod to zadanie), pliki strony i zrzut bazy danych na serwerze dev. Stary działający serwis też szybko przejrzę pod kątem wskaźników — mogły dotknąć obu.
Czas orientacyjnie 2-3 dni. Cenę stawiam niższą niż zwykle, bo zbieram tutaj pierwsze opinie, więc ważne jest dla mnie, żeby zrobić to czysto.
Pytanie: czy zostały logi nginx i PHP-FPM z poniedziałku, kiedy zhakowano? Z nimi punkt wejścia widać znacznie szybciej niż po samych plikach.
Mogę zacząć od bezpiecznego audytu, jeszcze nic nie dotykając.
Budżet: 4000 UAH Termin: 3 dni
Dzień dobry. Mam doświadczenie w leczeniu stron na WordPress, wykrywaniu i zamykaniu luk, w tym w wtyczkach i motywach. Pisz, omówimy wszystko szczegółowo.
Budżet: 4200 UAH Termin: 3 dni
👋 Cześć! Jestem gotowy, aby rozpocząć pracę od razu.
Dokładnie rozumiem zadanie i mam udane doświadczenie w realizacji takich projektów (przykłady są w opiniach). Wykonam zadanie szybko i bez zbędnych pytań.
Dostęp SSH ✅
Sprawdzę wszystko dokładnie i wskażę na problemy✅
Za dodatkową opłatą naprawię problemy✅
Porozmawiajmy o szczegółach i zaczynamy! 🚀
Budżet: 3000 UAH Termin: 2 dni
Witam.
Mam znaczące doświadczenie w badaniu incydentów (Incident Response) oraz hardeningu serwerów Linux (Nginx + PHP-FPM). Jestem gotów pomóc Ci w pełnym oczyszczeniu projektu i przygotowaniu go do bezpiecznego wydania.
Budżet: 7500 UAH Termin: 3 dni
Dzień dobry! Mam doświadczenie w bezpieczeństwie WordPressa i rozumiem, że usunięcie doorweya bez usunięcia punktu wejścia to zamrożenie, a nie leczenie.
Jak podchodzę do takich incydentów: najpierw wykonuję stan plików i bazy danych (nic nie usuwam), następnie korelacja logów nginx z datą pojawienia się doorweya, sprawdzenie mtime plików, poszukiwanie web-shelli, mu-plugins, eval/base64-iniekcji, obcych administratorów w wp_users i obcych wpisów w wp_options. Równolegle porównuję wtyczki i motyw z czystymi wersjami - podatny komponent zazwyczaj jest punktem wejścia.
Po wykryciu źródła - czyszczenie lub przebudowa z czystych źródeł, rotacja wszystkich haseł i kluczy, konkretny wykaz hardeningu pod Twój stos (nginx + PHP-FPM + WireGuard). Jestem gotów opisać, jakie dokładnie dostępności będą potrzebne i pracować z nimi bezpiecznie.
Budżet: 3500 UAH Termin: 1 dzień
Dzień dobry!
Brief jest zrozumiały. Pracuję w logice „najpierw punkt wejścia, potem oczyszczenie” — ponieważ usunięcie doorweya bez ustalenia przyczyny = powtórne włamanie. Mam doświadczenie w reagowaniu na incydenty na WordPressie (nginx + PHP-FPM): doorwery/iniekcje spamu, web shelly, mu-plugins, backdoory w bazie danych.
Co zrobię:
1. Zrzut stanu (pliki + baza danych + logi) jako dowód, nic nie usuwając.
2. Punkt wejścia: korelacja logów nginx z pojawieniem się doorweya, sprawdzenie podatnych wtyczek/tem, skompromitowanych kont, find po mtime.
3. Oczyszczenie backdoorów: plikowe shelly, mu-plugins/dropins, iniekcje w bazie danych (wp_options autoload, ukryci administratorzy, wp_posts), zadania cron.
4. Czysta strona: przebudowa rdzenia/wtyczek z oficjalnych źródeł, custom — po weryfikacji, rotacja haseł i kluczy.
5. Hardening: DISALLOW_FILE_EDIT, zakaz PHP w uploads (nginx), 2FA, ograniczenie wp-login/xmlrpc, fail2ban, minimalne prawa użytkownika DB.
Zalecam równoległe sprawdzenie starej strony — jeśli nowa ciągnęła z niej towar, możliwe wspólne kredyty lub wspólne źródło.
Dostępy: SSH (wasze klucze + WireGuard, najpierw w trybie tylko do odczytu), logi nginx/PHP-FPM, dostęp do bazy danych (najpierw tylko do odczytu). Kredyty — przez zabezpieczony kanał, po pracy rotujemy. Pliki trzymajcie „zamrożone” do zarejestrowania stanu.
Termin: 1 dzień. Koszt: 3500 zł za opisany zakres (z krótkim raportem o przyczynie i rekomendacjami).
Jestem gotowy do startu. Proszę o jak najdokładniejszą datę/godzinę incydentu — to przyspieszy poszukiwania w logach.
Budżet: 6000 UAH Termin: 3 dni
Witam.
Mogę zająć się diagnozą i czyszczeniem. W takich przypadkach należy zacząć nie od usuwania wygenerowanych stron, ale od szukania punktu wejścia: pliki, mu-plugins, cron, baza, użytkownicy, logi nginx/PHP-FPM, prawa dostępu, wtyczki/temat.
Po sprawdzeniu będę mógł albo wyczyścić obecną wersję, albo zasugerować, co lepiej przenieść z czystych źródeł. Na wyjściu dam krótki raport: co zostało znalezione, co usunięto, przez co prawdopodobnie weszli i co należy zamknąć przed wydaniem.
Budżet: 1500 UAH Termin: 3 dni
Szukam punktu wejścia (wydaje mi się, że wiem, gdzie i jak szukać). Działania, które podjęliście, są słuszne. Dajcie, spróbuję poradzić sobie z Waszym zadaniem. Pracuję na "weekendy".
Budżet: 8000 UAH Termin: 3 dni
Dzień dobry.
Mam duże doświadczenie w pracy z WordPress, w tym z projektami legacy oraz audytem bezpieczeństwa.
W Państwa przypadku głównym zadaniem jest nie tylko usunięcie doorways, ale także znalezienie pierwotnej przyczyny kompromitacji. Sprawdzę zainstalowane wtyczki i motyw, dzienniki serwera, prawa dostępu, konta, zadania cron, mu-wtyczki, możliwe backdoory w plikach i bazie danych, a także mechanizmy ponownego wnikania.
Szczególnie zwróciłbym uwagę na przeniesienie danych ze starej strony oraz wszystkie niestandardowe integracje, przez które mogły trafić podatne lub skompromitowane pliki.
Do pracy będą potrzebne dostęp SSH, dostęp do bazy danych oraz, najlepiej, logi nginx/PHP-FPM z okresu przed incydentem.
Po weryfikacji przedstawię wnioski dotyczące punktu wejścia, listę znalezionych problemów oraz zalecenia dotyczące hardeningu przed wydaniem.
Jestem gotów omówić szczegóły i ocenić zakres prac po zapoznaniu się z projektem.
Budżet: 15000 UAH Termin: 7 dni
Witaj, tok24ua!
Aby w pełni zrozumieć sytuację, proszę o wyjaśnienie:
1. Czy masz kopie zapasowe strony przed atakiem?
2. Jakie wtyczki i motywy są używane na stronie?
3. Czy wprowadzono jakieś zmiany lub aktualizacje przed włamaniem?
Moje podejście:
1. Najpierw analizuję wszystkie dzienniki i pliki pod kątem podejrzanej aktywności, aby zidentyfikować punkt wejścia.
2. Usuwam wszystkie backdoory i niebezpieczne pliki, sprawdzam bazę danych pod kątem iniekcji i zbędnych kont.
3. Sprawdzam wszystkie wtyczki i motywy pod kątem podatności i aktualizuję je do najnowszych wersji.
4. Przekazuję szczegółowe zalecenia dotyczące hardeningu: konfiguracja zapory, ograniczenie dostępu, sprawdzenie uprawnień dostępu.
5. Testuję stronę po oczyszczeniu, aby upewnić się, że nie ma zagrożeń.
Do pracy będą potrzebne:
- Dostępy do serwera przez SSH (z Twoimi ograniczeniami, jak opisałeś).
- Administracyjny dostęp do panelu WordPress.
Orientacyjny czas realizacji: 1-2 dni, koszt zależy od zakresu pracy, który ustalimy podczas analizy.
Proszę napisz w wiadomościach prywatnych, aby omówić szczegóły i rozpocząć pracę.
Budżet: 3000 UAH Termin: 5 dni
Dzień dobry, na początek dostęp do panelu administracyjnego WordPressa, jeśli taki jeszcze działa, oraz dostęp do serwera, aby sprawdzić logi i ustawienia. A potem zobaczymy. Albo luka w jakiejś wtyczce, albo na samym serwerze.
Budżet: 2000 UAH Termin: 1 dzień
Witam, Jurij.
Pracuję z WordPress na stałe — każdy projekt potwierdzony opiniami klientów.
Zrobię dokładnie to, co opisano, plus pokażę, jak zarządzać wszystkim przez panel administracyjny.
Ostateczna cena/termin po wszystkich wyjaśnieniach.
Profil: Freelancehunt
Opinie: Freelancehunt
Budżet: 4000 UAH Termin: 3 dni
Cześć! Jestem gotów pomóc. Mam doświadczenie w naprawie problemów na stronach internetowych. Oferuję wysoką jakość i szybką pracę. Pisz.
Budżet: 5000 UAH Termin: 3 dni
Witam! Wykonam Twoje zadanie szybko i jakościowo. Należy przejrzeć kod całego projektu.
Moje ostatnie prace
https://indexfast.pp.ua - szybka indeksacja strony
https://mono-bank.pp.ua - wszystko o monobank
https://mamamia.pp.ua - sklep internetowy
https://programist.pp.ua/ua/portfolio/ - portfolio prac
https://monitortest.pp.ua - testowanie monitora
https://keytest.pp.ua - testowanie klawiatury
https://pctest.pp.ua - testowanie komputera
Moje portfolio: https://freelancehunt.com/ua/freelancer/romas6ka.html#portfolio
Pisz, zacznę pracować dzisiaj. Będę zadowolony ze współpracy z Tobą!
Budżet: 2200 UAH Termin: 1 dzień
Witaj. Jestem gotów zająć się tym teraz!\nLeczenie i ochrona stron internetowych!\n\nDoświadczenie w leczeniu i ochronie stron internetowych 10 lat.\nWyleczono ponad 2000 stron!!!\n\nCo zrobię: \n1. Usunę wirusy, całkowicie oczyścić stronę.\n2. Zamknę luki w zabezpieczeniach.\n3. Zaktualizuję Twoje CMS. Ustawimy bezpieczeństwo.\n4. Zainstaluję systemy ochrony przed włamaniami.\n5. Bezpłatna konsultacja w zakresie bezpieczeństwa.\nCzas realizacji 1 dzień.\n\nCena za kompleks usług za 1 stronę 50$\nZniżki przy zamówieniu 3 i więcej stron.\n\nGwarancja: \nPierwsza opcja: Gwarancja na 1 rok. (jeśli pozostajesz na swoim hostingu)\nDruga opcja: GWARANCJA DO ŻYCIA!!! (przy przeniesieniu na hosting z podwyższoną ochroną)\n\nProszę o kontakt z poważaniem, Dmitrij!
8 ofert 31 lipca
Sklepy internetowe i e-commerce 53 oferty 31 lipca
Parsowanie danych 24 oferty 30 lipca
AI i uczenie maszynowe 51 ofert 30 lipca
Content Management Systems 53 oferty 30 lipca