Очистка сайта от вируса и настройка безопасности

Контекст и проблема

На нашем хостинге размещены два сайта на WordPress:

  • Первый сайт - полностью новый, код чистый, проект запущен около двух недель назад.
  • Второй сайт - очень старый, регулярно взламывают.

Примерно месяц назад началась массовая рассылка спам-писем с нашего хостинга. Мы привлекли программиста, который, по его заверениям, полностью очистил все файлы. Однако через несколько дней ситуация ухудшилась: спам возобновился в большем объеме, а на старом сайте появились фразы неприемлемого содержания (18+).

Тогда другой специалист заявил, что вирус заразил весь сервер. После этой диагностики мы выполнили очистку обоих сайтов и перенесли их на другой хостинг. Сейчас сайты физически находятся на новом сервере.

Требования к работе

  • Провести полную проверку и очистку файловой системы обоих сайтов от вредоносного кода.
  • Найти и обезвредить все скрытые бэкдоры, которые могут отправлять спам или вставлять «взрослый» контент.
  • Проверить базы данных (MySQL) обоих WordPress-сайтов на наличие инфекций и подозрительных записей.
  • Установить оптимальные настройки безопасности: защитить административную панель, закрыть уязвимые компоненты, настроить файрвол на уровне сайта.
  • При необходимости обновить сам WordPress, темы и плагины до последних версий.

Важно: Все диагностические данные и доступы я предоставлю лично выбранному исполнителю. Названия сайтов, URL и контактная информация будут переданы в личной переписке.

Что мы ожидаем от этой работы

Полностью чистая база кода, отсутствие спам-рассылок с сервера, прекращение появления нежелательного контента и долгосрочная устойчивость взломанного сайта к атакам.