When WordPress goes wrong. We bring it back.

Hacked; Outdated; Στέλνει σιωπηλά phishing από το domain σας; Κάνουμε malware removal, backdoor hunt, version updates, και το hardening ώστε να μην ξανασυμβεί τον επόμενο μήνα.

Imunify360 ImunifyAV+ Wordfence Log review Pre/post snapshots
TWO WAYS WE HELP

Reactive cleanup ή proactive hardening.

Οι περισσότεροι πελάτες μας βρίσκουν κάτω από έναν από αυτούς τους δύο τίτλους. Οι ίδιοι developers κάνουν και τα δύο — απλώς ξεκινάμε από διαφορετικό σημείο.

Επαναφορά παραβιασμένου WordPress

Η σελίδα σας παραβιάστηκε — defaced, redirect σε spam, mining crypto, ή στέλνει σιωπηλά phishing από το domain σας. Σας επαναφέρουμε σε καθαρό, ενημερωμένο install. Scope: malware removal, backdoor hunt, audit χρηστών/ρόλων, content cleanup, πλήρες version + plugin update, rotation password και keys, παράθυρο monitoring μετά την επαναφορά.

FROM Κοστολόγηση μετά από έλεγχο

Προληπτικό Hardening

Δεν σας έχουν χτυπήσει — και προτιμάτε να μη συμβεί. Προγραμματισμένο hardening pass: updates σε WordPress + PHP + plugins + themes, vulnerability scan, audit admin λογαριασμών, review δικαιωμάτων αρχείων, εγκατάσταση + tuning security plugin, αυστηρότερα defaults σε wp-config και .htaccess, baseline snapshot για change-detection.

FROM Κοστολόγηση ανά αντικείμενο
HOW A CLEANUP RUNS

Πέντε βήματα. Όχι "backup-and-pray".

Η επαναφορά ενός backup έξι μηνών συνήθως ξανα-εγκαθιστά το ίδιο backdoor που τους άφησε μέσα. Δείτε τι κάνουμε πραγματικά.

STEP · 01

Triage + snapshot

Πλήρες snapshot αρχείων + DB πριν αγγίξουμε οτιδήποτε. Καταγραφή συμπτωμάτων: redirect targets, παρατημένα αρχεία, modified core, άγνωστοι admin λογαριασμοί, outbound mail. Ώστε να μπορούμε να αποδείξουμε τι άλλαξε και να γυρίσουμε πίσω αν χρειαστεί.

STEP · 02

Malware + backdoor sweep

Πλήρες scan με ImunifyAV+ / Imunify360, συν χειροκίνητο review τυπικών backdoor paths: PHP αρχεία σε wp-content/uploads, drops σε mu-plugins, modified core files, ύποπτα cron entries, planted webshells σε theme functions.php.

STEP · 03

Content + account cleanup

Αφαίρεση injected posts και σελίδων, διαγραφή rogue admin/editor λογαριασμών που έφτιαξε ο επιτιθέμενος, audit υπαρχόντων λογαριασμών, rotation σε κάθε password, regenerate των WordPress auth keys και salts, invalidate active sessions.

STEP · 04

Update + harden

Update στον WordPress core, σε κάθε plugin, σε κάθε theme, και στην ίδια την PHP αν είναι σε unsupported version. Εγκατάσταση + ρύθμιση Wordfence (ή hardening του υπάρχοντος security plugin). Σφίξιμο σε wp-config, .htaccess, file permissions. Απενεργοποίηση XML-RPC και file editing.

STEP · 05

Log review + handover

Πίσω στα access logs για να εντοπιστεί το σημείο εισόδου (ευάλωτο plugin; leaked password; εκτεθειμένο admin;). Σας λέμε τι μπήκε και πώς. Παραδίδουμε documented καθαρό install + 14-day monitoring window σε περίπτωση που κάτι αδρανές ξυπνήσει.

WHAT WE USE

Το toolchain, με όνομα.

Τα βαρετά κομμάτια της δουλειάς — scanning, blocking, log review — γίνονται μια χαρά από ώριμα εργαλεία αν χρησιμοποιηθούν σωστά. Τα ενδιαφέροντα κομμάτια (entry-point analysis, handover briefing) είναι άνθρωποι.

SCAN

Imunify360 + ImunifyAV+

Server-side scanning με heuristic + signature engines. Πιάνει webshells, obfuscated PHP, JS injectors, SEO-spam droppers. Το τρέχουμε στα αρχεία του site απευθείας, όχι σε synced copy.

BLOCK

Wordfence (ή ισοδύναμο)

In-site WAF + login throttling + 2FA + file-integrity monitoring. Ρυθμισμένο σωστά — όχι απλώς εγκατεστημένο και αφημένο στα defaults. Pre-tuned ruleset για τις οικογένειες που βλέπουμε αυτόν τον μήνα.

AUDIT

Logs · cPanel · webserver

Access logs, error logs, mail logs, cPanel/WHM audit trails. Το νόημα δεν είναι ο καθαρισμός, είναι το entry-point analysis — αν δεν ξέρετε πώς μπήκαν, θα καθαρίζετε το ίδιο site ξανά σε τρεις μήνες.

QUESTIONS

Αυτά που ρωτάνε πριν ανοίξουν ticket.

Αν λείπει το δικό σας, το chat κάτω δεξιά πιάνει άνθρωπο — όχι script.

Μην επαναφέρετε ένα backup έξι μηνών ελπίζοντας ότι θα φύγει το πρόβλημα — το backup πιθανότατα ήδη περιέχει το backdoor που τους άφησε μέσα. Βγάλτε τη σελίδα offline (maintenance mode ή μια σελίδα "under attack" στο Cloudflare είναι μια χαρά), ανοίξτε ticket μαζί μας, και θα έχουμε μάτια πάνω της εντός μίας ώρας σε ωράριο ΕΕ.
Μερικές φορές — αν το snapshot είναι πραγματικά pre-compromise και το σημείο εισόδου έχει στο μεταξύ διορθωθεί. Αλλά οι περισσότερες δουλειές "απλή επαναφορά backup" καταλήγουν σε νέα παραβίαση εντός ημερών, γιατί η υποκείμενη τρύπα (παρωχημένο plugin, αδύναμο admin password, εκτεθειμένο wp-admin) είναι ακόμα εκεί. Άρα η επαναφορά είναι μέρος της δουλειάς, ποτέ το σύνολό της.
Ναι. Δουλεύουμε πάνω σε οποιοδήποτε προσβάσιμο WordPress site — τον προηγούμενο πάροχό σας, AWS, το droplet του φίλου σας, ό,τι να ’ναι. Χρειαζόμαστε απλώς πρόσβαση cPanel / SFTP / SSH και admin login. Μετά τον καθαρισμό, αν θέλετε, σας κοστολογούμε μεταφορά στο δικό μας hosting (όπου αυτό το είδος δουλειάς είναι φθηνότερο και ταχύτερο επειδή ελέγχουμε το περιβάλλον).
Όχι, και κανείς σοβαρός δεν το εγγυάται. Αυτό που υποσχόμαστε: κλείνουμε την τρύπα που σας χτύπησε, σηκώνουμε την μπάρα ώστε τα automated scanners να προχωρήσουν αλλού, σας παρακολουθούμε για 14 ημέρες, και σας μαθαίνουμε τις 3-4 συνήθειες που λύνουν το 90% των πραγματικών hacks — auto-updates, password manager, καθαρά plugins.
Απλή SEO-spam injection: εντός της ίδιας ημέρας. Πλήρης παραμόρφωση σελίδας (defaced) + webshells: 24-48 ώρες. Multi-site network με persistence σε mu-plugins και DB: περισσότερο, συχνά μία εβδομάδα, και αυτό το κοστολογούμε ως custom job παρά ως flat-rate cleanup.
Δεν υπάρχει σταθερή ταρίφα — κοστολογούμε μετά από 10λεπτη εξέταση, γιατί το "το WordPress μου χακάρεται" περιλαμβάνει τα πάντα, από ένα μεμονωμένο injected αρχείο έως πλήρη παραβίαση δικτύου. Ανοίξτε ticket με όποια πρόσβαση έχετε, σας δίνουμε νούμερο, αποφασίζετε.

Το WordPress κάνει περίεργα; Στείλτε μας το URL.

Ανοίξτε ticket με το URL του site και ό,τι access έχετε. 10λεπτη εξέταση, ειλικρινής προσφορά, η δουλειά ξεκινά την ίδια εργάσιμη μέρα. Χωρίς retention call αν θέλετε να φύγετε μετά την προσφορά.