Оновлення Magento (патчі безпеки)
Виявлена нова вразливість. На сайті появився вірус.
Треба видалити вірус, або зробимо відкат та встановити патчі безпеки.
Сайт на Magento 2.
-
👋 Вітаю! Готовий розпочати роботу прямо зараз.
Чітко розумію задачу і маю успішний досвід у реалізації саме таких проєктів (приклади є у відгуках). Виконаю завдання швидко та без зайвих питань.
Давайте обговоримо деталі та стартуємо! 🚀
-
Зроблю аудит Magento 2, знайду і видалю шкідливий код. Після очистки накачу останні security-патчі та перевірю, що вразливість закрита. Якщо чиста резервна копія є, можемо піти шляхом відкату, це швидше. Чи є SSH-доступ до сервера і коли останній бекап робили?
-
Ірино, тут важливо не просто «прибрати вірус», а швидко зупинити ризик повторного зараження. Спочатку перевірю, чи безпечніше чистити поточну інсталяцію, чи зробити відкат, далі поставлю патчі безпеки для Magento 2 і закрию слабкі місця, через які вразливість зайшла. Працював із Magento-сайтами та аварійними відновленнями після зламу, тож дію спокійно й поетапно. Якщо дасте доступи — одразу почну діагностику.
-
10671 591 6 10 Готовий взятися за роботу, пишіть, зроблю все якісно. Досвід роботи вже більше 14ти років!
-
2761 42 1 Вітаю! Готовий оперативно очистити сайт від вірусів та закрити вразливість PolyShell (CosmicSting).
- Знайду та видалю вірусний код.
- Встановлю патчі безпеки, щоб уникнути повторного зламу.
- Проведу аудит core_config_data на наявність сторонніх скриптів.
- Налаштую серверний конфіг для блокування подібних атак у майбутньому.
Маю великий досвід адміністрування Magento-серверів та розробки на цій платформі. Напишіть мені, я на зв'язку і готовий до роботи.
-
496 1 0 Вітаю, маю великий досвід у розробці та підтримці Magento 2.
Можу детально ознайомитись з вашою проблемою і встановити додаткові патчі.
Зроблю за символічну ціну і хороший відгук.
-
5556 12 0 Доброго дня!
Працював з інцидентами безпеки на Magento 2, включаючи випадки з шкідливим кодом, SEO-ін'єкціями та webshell’ами. У таких завданнях важливо не просто “видалити вірус”, а знайти джерело компрометації та закрити вразливість, інакше проблема повернеться.
Пропоную наступний підхід:
1. Аудит і фіксація стану
* резервна копія файлів і бази
… * перевірка останніх змін, логів, cron-завдань
* пошук підозрілих файлів і ін'єкцій
2. Очищення / відкат
* якщо є чистий бекап — безпечний відкат
* або ручне очищення шкідливого коду (файли + БД)
3. Закриття вразливості
* оновлення Magento та встановлення security-патчів
* перевірка та оновлення модулів
* ревізія адмін-доступів та API ключів
4. Перевірка та стабілізація
* контроль роботи сайту після очищення
* повторна перевірка на наявність закладок
* рекомендації щодо захисту (щоб не зловити повторно)
По термінах:
* первинний аудит: в день звернення
* повне рішення: 1–3 дні
Якщо завдання термінове — можу підключитися одразу і почати з діагностики.
Напишіть, уточнимо деталі (чи є бекапи, коли почалися проблеми, які зміни вносили) і приступимо.
-
204 Добрий день.
Маю досвід роботи з Magento 2, зокрема з відновленням сайтів після зараження,
видаленням шкідливого коду та закриттям вразливостей, через які проблема
з’явилася.
Можу допомогти в двох варіантах:
1. знайти та видалити вірусний код, перевірити файли, модулі, бекдори,
… підозрілі скрипти та відновити коректну роботу сайту
2. виконати безпечний відкат із резервної копії, після чого встановити патчі
безпеки, оновити вразливі компоненти та провести базове посилення захисту
У межах роботи можу:
- провести аудит Magento 2 та сервера
- знайти джерело зараження
- видалити шкідливі файли або виконати відновлення з бекапу
- встановити security patches
- перевірити сторонні модулі та кастомний код
- змінити скомпрометовані доступи за потреби
- надати рекомендації, щоб уникнути повторного зараження
Працюю уважно та обережно, щоб не пошкодити робочий функціонал сайту. Можу
оперативно підключитися до задачі.
-
1045 7 0 Вітаю, Ірино!
Маю досвід роботи з Magento 2 та успішного очищення сайтів від вірусів. Розумію критичність ситуації: вразливості в Magento часто ведуть до витоку даних, тому діяти треба швидко.
Мій план порятунку сайту:
Повний аудит та очистка: Виявлення та видалення шкідливого коду (шеллів, бекдорів, JS-ін’єкцій у БД) за допомогою спеціалізованих сканерів та ручного перевірки модифікованих файлів.
Аналіз логів: Визначення точки входу вірусу, щоб запобігти повторному зараженню.
…
Оновлення та патчі: Встановлення актуальних патчів безпеки (Security Patches) через Composer.
Зміцнення захисту: Налаштування коректних прав доступу на файлову систему, зміна ключів доступу та рекомендації щодо захисту адмін-панелі (2FA, обмеження по IP).
Чому варто обрати мене:
Працюю системно: не просто видаляю наслідки, а усуваю причину вразливості.
Гарантую збереження працездатності сайту після встановлення патчів.
Працюю з Git, що дозволяє чітко бачити зміни в коді та швидко відкотитися у разі потреби.
Готовий приступити до роботи негайно.
-
400 1 1 Доброго дня, Ірина. Спочатку треба знайти шкіднивника на сайті, пофіксити все і потім залатати вже дирку в сайті. Звертайтесь.
-
2853 63 5 Привіт! Можу виправити вам вразливість і налаштувати захист, щоб більше не з'являвся вірус.
-
1512 15 0 1 Доброго дня. Тут потрібен комплексний підхід. Я кожен день працюю за мадженто та маю великий досвід з в розробці кастомних рішень любої складності. Готовий розібратися з патчами, та очистити від вірусів.
-
1168 7 0 Вітаю! Ми — команда SDEV, спеціалізуємося на системній розробці та технічному супроводі складних проектів. Маємо глибокий досвід роботи з Magento, зокрема з встановленням патчів безпеки, оновленням ядер та стабілізацією роботи систем після оновлень.
Готові швидко та безпечно встановити актуальні патчі безпеки для вашого Magento, перевірити сумісність із існуючим функціоналом, налаштувати резервне копіювання перед оновленням і забезпечити роботу всього процесу через "Сейф". Усі роботи будуть виконані з мінімальним впливом на роботу сайту.
Наш підхід — прозорий, технічно обґрунтований і орієнтований на стабільність. Ми не робимо "на відвал", кожен крок тестується.
Готові розпочати вже зараз. Очікуємо на ваші технічні деталі для точного планування.
Актуальні фриланс-проєкти в категорії CMS
Адаптивний дизайн портфоліо вебсайту (wordap - сайт для продажу та купівлі)Мені потрібен чистий, сучасний портфоліо-сайт, який відповідає моєму існуючому брендовому посібнику і гарно адаптується до настільних комп'ютерів, планшетів і мобільних пристроїв. Завдання сайту просте: підкреслити мою роботу за допомогою вражаючих фотографій, вбудованих відео… CMS, Веб-програмування ∙ 4 години 2 хвилини тому ∙ 18 ставок |
Перенести повністю готову адаптивну HTML5-структуру в WordPress.
12 000 UAH
Я шукаю досвідченого WordPress-розробника, який зможе перетворити наш ретельно підготовлений статичний HTML5/CSS3 код у високопродуктивну кастомну WordPress-тему. Фронтенд уже практично готовий (приблизно 99%): семантична розмітка, метадані та мультимовна структура (hreflang)… CMS, PHP ∙ 17 годин 52 хвилини тому ∙ 59 ставок |
Потрібен сильний WordPress / WooCommerce спеціаліст для доопрацювання сайту MARSPROШукаємо відповідального фрілансера або невелику команду для якісного завершення та технічного доопрацювання сайту компанії MARSPRO. Сайт вже працює, але після попереднього розробника залишилось багато дрібних і важливих технічних проблем. Нам потрібна людина, яка зможе не просто… CMS, HTML та CSS верстання ∙ 1 день 8 годин тому ∙ 43 ставки |
Розробка сучасного сайту для Театру
10 000 UAH
Шукаємо веброзробника для створення офіційного сайту сучасної культурної платформи. Проєкт об'єднує театральні, мистецькі, освітні та культурні ініціативи. Необхідно створити сучасний адаптивний сайт, який буде одночасно виконувати іміджеву функцію, презентувати події та… CMS, Веб-програмування ∙ 1 день 10 годин тому ∙ 105 ставок |
Трансформація сайту-каталогу WordPress у магазин (WooCommerce, Mono/LiqPay, Нова Пошта)
6000 UAH
Вітання! Є працюючий сайт-каталог автоелектроніки — autoden.com.ua. Платформа: WordPress 5.4.19. Зараз на сайті є товари та ціни, але немає можливості онлайн-покупки. Що потрібно зробити: Налаштувати та інтегрувати плагін WooCommerce під поточний дизайн. Перевести існуючі… CMS, Веб-програмування ∙ 1 день 14 годин тому ∙ 68 ставок |