Poszukiwanie włamania + ochrona Wordpress
Dzień dobry, potrzebne jest pilne leczenie i ochrona strony. Strona została zhakowana. Zmieniają płatność na swoją.
Należy:
• znaleźć, gdzie i jak zmieniają płatność;
• jak wchodzą na wp
• środki ochrony.
• budżet do omówienia.
• terminy - wczoraj.
tematyka strony: sklep z produktami dla kulturystów. w języku angielskim. w USA.
proszę powiedzieć, czy możecie się zaangażować i pomóc.
wyjaśnię szczegóły i zaczniemy.
WAŻNE!!! Nie wysyłać pytań typu:
- a macie czystego Wordpressa?
- czy macie motyw z torrenta czy kupiony?
- a macie Cloudflare?
Doświadczenie w pracy z Wordpress i sklepami - ponad miarę.
Nie było nigdy problemów z bezpieczeństwem.
Wszystko czyste, nowe, kupione.
Proszę o zgłoszenie się profesjonalistów, którzy rozumieją, jak znaleźć i rozwiązać problem.
-
Witam, rozumiem twoją pilność! Ale ostatnio takie problemy z Wordpress zdarzają się często, jestem gotów sprawdzić, co jest nie tak. Omówmy szczegóły, bo bez przeglądu strony trudno coś powiedzieć.
Podobne wykonane zlecenie: Ремонт сайту на WP
-
342 1 0 Dzień dobry.
Mogę się natychmiast podłączyć. Z podobnymi wstrzyknięciami się spotkałem — najczęściej to albo wprowadzenie kodu do functions.php / header, albo ukryty backdoor z zamianą checkout przez JS lub filtry WooCommerce.
Pracuję poprzez pełny audyt systemu plików + bazy, sprawdzenie cron, aktywnych hooków, ukrytych administratorów i punktów wejścia. Po oczyszczeniu zamykam lukę i wzmacniam zabezpieczenia (sztywna konfiguracja praw, blokada wykonywania w uploads, zasady zapory, kontrola zmian plików).
Mogę zacząć od razu po otrzymaniu dostępu.
Termin: w ciągu doby (w zależności od skali zakażenia).
… Koszt: orientacyjnie 500–800 USD po wstępnej diagnostyce.
Jeśli jesteście gotowi — podłączam się i pracujemy.
-
1098 12 0 2 Witaj!
Jesteśmy zespołem z wieloletnim doświadczeniem i gotowi pomóc Ci w tym niełatwym zadaniu.
Jesteśmy gotowi do omówienia ceny i terminu.
-
1970 17 0 1 Dzień dobry. Sytuacja jest krytyczna.
Problem nie leży w "dziurawej" tematyce, lecz najprawdopodobniej w bardziej wyrafinowanym ataku:
JS-iniekcja: Złośliwy skrypt (w bazie danych lub pliku) podmienia dane płatności bezpośrednio w przeglądarce klienta.
Kompromentacja wtyczki: Zmieniony kod samego bramki płatniczej lub WooCommerce.
Mój plan działania:
Izolacja i audyt (1-2 godziny):
Tworzę pełną kopię zapasową.
Sprawdzam pliki strony (header, footer, functions.php) pod kątem obecności obcego kodu JS.
… Skanuję bazę danych (tabelę wp_options i wp_posts) pod kątem złośliwych skryptów.
Sprawdzam integralność plików modułu płatności i WooCommerce.
Szukam punktu wejścia (gdzie znajduje się backdoor):
Analizuję logi serwera pod kątem podejrzanych zapytań POST.
Szukam obcych plików PHP w folderach uploads, wp-includes.
Sprawdzam obecność fałszywych kont administratora.
Eliminacja i ochrona:
Usuwam złośliwy kod i backdoory.
Wymuszam zmianę wszystkich haseł i soli WordPress.
Instaluję i konfiguruję WAF (Web Application Firewall) za pomocą wtyczki Wordfence/Sucuri, aby zablokować podobne ataki w przyszłości.
Warunki:
Terminy: Przystępuję natychmiast. Pełne czyszczenie i ochrona — 1-2 dni.
Budżet: 250–350 USD (za pełny cykl: diagnoza, leczenie i instalacja ochrony).
Jestem gotów otrzymać dostęp (SSH, WP-admin) i rozpocząć audyt.
-
265 Dzień dobry!
Mogę szybko się podłączyć i usunąć włamanie, w tym podmianę strony płatności. Pracuję z bezpieczeństwem stron WordPress i projektów eCommerce (WooCommerce, Stripe, PayPal itp.) - usuwam włamania, przeprowadzam analizę logów i zamykam luki w zabezpieczeniach.
Co zrobię:
Znajdę i usunę złośliwy kod/skrypty, w tym zamaskowane;
Określę, w jaki sposób dokonano podmiany płatności (iniekcje PHP, wtyczka, FTP, token itp.);
Przeanalizuję logi WP/FTP/DB i przywrócę kontrolę dostępu;
Skonfiguruję zabezpieczenia: kopie zapasowe, zapora, reCAPTCHA, ograniczenia IP, powiadomienia o zmianie plików;
Sprawdzę bramkę płatności i przywrócę normalne działanie.
…
Doświadczenie - 5+ lat w rozwoju i audycie bezpieczeństwa WordPress, pracuję bez szablonowych pytań. Podłączam się od razu po udostępnieniu dostępu.
Jestem gotów omówić szczegóły w wiadomościach prywatnych - napisz, a zaczniemy pracę.
-
1762 19 0 1 Здравствуйте, Mark!
Наша IT-компания создаёт и дорабатывает веб-сайты, которые работают стабильно, быстро и решают конкретные бизнес-задачи клиента. Мы занимаемся разработкой веб-сайтов «с нуля», а также совершенствованием существующих решений, повышая их продуктивность и удобство использования для ваших пользователей.
Мы имеем опыт в:
- разработке адаптивных и быстрых сайтов на различных платформах (WordPress, OpenCart, Shopify, WIX);
- интеграциях с платёжными системами, CRM, внешними сервисами и внутренними системами;
- оптимизации производительности и безопасности сайтов;
- настройке аналитики и базовых SEO-инструментов;
… - разработке программного обеспечения и автоматизации бизнес-процессов: управление клиентской базой, учёт ресурсов, автоматизация повторяющихся задач, интеграции со сторонними системами;
После завершения проекта мы предоставляем 14 дней технической поддержки. В этот период мы помогаем адаптировать систему к вашим бизнес-процессам и консультируем по любым вопросам, связанным с выполненными работами. Это позволяет быть уверенными, что разработанное решение работает стабильно с момента запуска и не требует дополнительных настроек.
Мы работаем структурированно, ответственно - на результат, который соответствует вашим бизнес-целям.
-
2236 37 0 Dzień dobry.
Pomogę zidentyfikować i naprawić problem, a także zrobię wszystko, co w mojej mocy, aby zminimalizować ryzyko w przyszłości. Proszę o kontakt!
-
4873 107 0 Witaj, Mark.
Szybko zrealizuję twoje zadania na bazie WORDPRESS. Mam bogate doświadczenie potwierdzone opiniami.
W razie potrzeby dostarczę wideo instrukcję, która wyjaśni, jak pracować z witryną:
☑ administracja stronami
☑ dodawanie obrazów
☑ zarządzanie treścią w twoim panelu administracyjnym
Jestem gotów omówić szczegóły i rozpocząć realizację. Ostateczna cena/termin po wszystkich wyjaśnieniach.
…
Profil:Freelancehunt
Opinie:Freelancehunt
-
4751 66 0 Dzień dobry. Mogę oczyścić stronę. Mam doświadczenie w oczyszczaniu i przywracaniu ponad 10 stron.
-
1070 30 0 1 Dzień dobry. Jestem gotów przebudować całą stronę, co zlikwiduje wszelkie ingerencje w jej działanie i podmianę danych płatniczych. Od ponad 10 lat zajmuję się systemami płatności i wiem o tym wiele. Proszę o kontakt. Będę zadowolony ze współpracy.
-
727 6 0 100$
proszę się zgłaszać, reszta należy do mnie
-
969 4 0 Witaj!
Główną specjalizacją naszej studia jest optymalizacja i poprawa istniejących projektów, w tym zapewnienie bezpieczeństwa i poszukiwanie backdoorów. Przeanalizujemy Twoją stronę, znajdziemy drogi zarażenia i zapewnimy bezpieczeństwo.
Jesteśmy gotowi rozpocząć pracę od razu.
-
866 26 4 1 Znaleźć i rozwiązać..
Trzeba wiedzieć, gdzie, dokąd kieruje się etatowy przelew, dokąd idzie nieetatowy. W ogóle, trzeba to sprawdzić.
-
3921 112 6 1 Witaj! Tutaj trzeba przeanalizować to, co masz, może problem nie leży w samej stronie, a w hostingu, pisz, omówimy szczegóły.
-
976 4 0 Dzień dobry, nazywam się Dmitrij, firma King Kong Lab
Możemy pilnie się połączyć i pomóc. Mamy doświadczenie w przywracaniu i ochronie zhakowanych stron WordPress i WooCommerce, w tym przypadków z podmianą systemów płatności i złośliwym kodem.
Będziemy w stanie znaleźć źródło podmiany płatności, określić, w jaki sposób uzyskano dostęp, usunąć złośliwy kod i zamknąć luki. Dodatkowo skonfigurujemy ochronę, aby wykluczyć ponowny atak: sprawdzenie plików i bazy danych, oczyszczenie backdoora, ochrona panelu administracyjnego, konfiguracja zapory, uprawnienia dostępu i podstawowe bezpieczeństwo serwera.
Pracujemy starannie, bez utraty danych i bez zakłócania działania strony. Możemy połączyć się od razu po uzyskaniu dostępu i rozpocząć diagnozę.
-
1438 18 0 Dzień dobry! Specjalizuję się w tworzeniu sklepów internetowych oraz niestandardowych rozwiązań do nich na platformie WordPress/WooCommerce. Takie pytania również rozwiązywałem.
-
3475 32 0 Dzień dobry, znam wszystko od A do Z, pisz, znajdę i wyleczę!)
-
1645 31 0 Dzień dobry, specjalizuję się w WordPressie, mam duże doświadczenie. Dobrze znam i pracuję z tym silnikiem na stałe. Potrzebuję szczegółów, proszę, napisz na prywatną wiadomość, zadam kilka pytań wyjaśniających.
Aktualne zlecenia dla freelancerów w kategorii Bazy danych i SQL
Parsowanie bazy
168 PLN
Wymagania dotyczące kanałów:1. Język treści:Rosyjski lub ukraiński(dopasowana mieszana treść RU/UA)2. Liczba subskrybentów:Nie mniej niż 500 subskrybentów3. Aktywność:Ostatni post opublikowany nie później niż 32 godziny temu4. Komentarze:Na kanale muszą być otwarte komentarze… Bazy danych i SQL, Parsowanie danych ∙ 13 godzin 45 minut temu ∙ 27 ofert |
Należy sprawdzić skrypty i zaktualizować dane w bazie danych postgres.Konieczne jest poprawienie skryptów SQL dla bazy Postgres. Należy sprawdzić skrypty i zaktualizować dane z zewnętrznych tabel Excel oraz między dwoma bazami (różne serwery) Postgres. Uruchamianie skryptów przez program AnyDesk Navicat. Lista danych do sprawdzenia i korekty: 1.… Bazy danych i SQL ∙ 3 dni 16 godzin temu ∙ 18 ofert |
Potrzebny architekt Airtable do zbudowania schematu relacyjnego i nowej czystej bazy AirtablePotrzebna pomoc w przemyśleniu i zbudowaniu czystiej schemy relacyjnej dla wewnętrznego systemu operacyjnego w Airtable. Obecna baza jest już używana przez zespół, ale rozwinęła się organicznie: struktura jest częściowo płaska, część tabel/widoków jest używana aktywnie, część… Bazy danych i SQL, Aplikacje desktopowe ∙ 4 dni 10 godzin temu ∙ 10 ofert |
Platforma edukacyjna dla trenerów koszykówki + niestandardowy CMSPlatforma edukacyjna dla trenerów koszykówki + Custom CMSPrzegląd projektu Poszukujemy doświadczonego zespołu deweloperskiego lub programisty full-stack do zbudowania nowoczesnej platformy edukacyjnej dla trenerów koszykówki. Strona internetowa zapewni trenerom koszykówki dostęp… Bazy danych i SQL, Programowanie stron internetowych ∙ 5 dni 3 godziny temu ∙ 92 oferty |
Integracja Viber w 8.3
842 PLN
Potrzebna integracja Viber w własnym CRM (1C 8.3)O firmieFirma "Domofon System" zajmuje się instalacją i serwisowaniem systemów domofonowych.Baza ponad 40 000 abonentów.Pracujemy na własnym dopracowanym systemie opartym na 1C 8.3.Szukamy specjalisty lub zespołu do… Bazy danych i SQL, Tworzenie chatbota ∙ 5 dni 6 godzin temu ∙ 18 ofert |