Pesquisar

Especialista em segurança da tecnologia para limpar site

22/06/2022 às 12:08

Descrição do Projeto:

Tenho um website (e-commerce + blog) Wordpress hosteado em um servidor compartilhado da Hostinger. O site ainda é pequeno e não está recebendo tráfego constante porque não foi divulgado. Mas está no ar.

A primeira coisa de errada que eu vi foram dois usuários novos com nomes e e-mails completamente aleatórios na minha página de usuários WordPress. Exclui ambos, e impedi o cadastro no painel Wordpress de qualquer pessoa (ambos estavam com rol de clientes, não admin)...

Então, recentemente achei no google meu próprio domínio hosteando "meudominio.com.br/linkestranho", para um produto aleatório, em inglês. Com o clique no link, fui redirecionado à um outro site de outro país. Entendi que provavelmente tinha sido hackeado.

Fui a princípio tentando bloquear tudo que era incomum, instalei um firewall no WordPress (Wordfence).

Paguei um limpador de malware/firewall (Malcare) que faz varreduras no site. A princípio, fui informado que 3 malwares tinham sido limpos. (Os sites continuam aparecendo no google, mas ao acessados, retornam o cabeçalho e rodapé da minha página com o erro 404.)

No log do Malcare, percebo algumas atividades incomuns, que vou adicionar em anexo, que deveriam ter sido bloqueadas e foram permitidas. Acredito que essa atividade eleve o custo de tráfego no servidor. Corrija me se eu estiver errado.

No particular, posso mostrar qual malware .php malício a varredura da própria Hostinger pegou, o caminho, e fornecer os logs adicionais que precisar.

O que eu preciso então, é de apoio para remover esse malware, e fortalecer a segurança de TI. CMS, Server, bancos de dados, inclusive se precisar mudando para um VPS. Um penetration test seria ideal.

Quero colocar IPs em blacklists. Ou dar um Log pesado e observar o tráfego, sem deixá-los saber que estou fazendo isso. Proxy transparente? Contatar a ISP? Descobrir o domínio?

Recomendações sobre migração para AWS também são bem-vindas.

Obrigado

Atividades do cliente nesse projeto:

Última visualização: 28/06/2022 às 11:52

Última interação: 23/06/2022 às 17:31

Informações adicionais

Categoria: Web, Mobile & Software
Subcategoria: Desenvolvimento Web
Orçamento: Aberto
Nível de experiência: Especialista
Visibilidade: Público
Propostas: 4
Propostas excluídas: 3
Interessados: 9
Valor Mínimo: R$ 50,00

Cliente

Freelancer vencedor

Propostas (1)
  • Freelancer Premium Jonas S M.
    Top Freelancer
    Freelancer novo Promovida Aceita Aceita Rejeitada

    Submetido: | Oferta: Privado | Duração estimada: Privado

Nenhuma proposta foi encontrada.

Carregando...
Projetos semelhantes no 99Freelas

Criação de site responsivo - Segurança: • Certificado SSL (HTTPS) - Protege dados e dá credibilidade. • Firewall e proteção contra ataques - Evita invasões e fraudes. Performance...

Instalação e ajustes em projetos prontos - Tenho 3 projetos prontos em React. Preciso publicá-los na web, não em lojas, e, caso necessário, fazer alguns ajustes.

Criação de site para escola pré-militar - Somos uma escola pré-militar e precisamos de um site com áreas de estudo, onde haja acesso para que um professor possa inserir seus assuntos de estudo. O site deve ter uma área...

Desenvolver front-end responsivo com React.js - Quero contratar alguém para fazer um front-end web responsivo utilizando React.js, React Router, Axios e Material-UI ou React-Bootstrap. O front-end não terá autenticaç...

Desenvolver site para campeonatos de esportes eletrônicos - O trabalho é para desenvolver um site de inscrição e acompanhamento de campeonatos de jogos eletrônicos, com versões para web e mobile. Já possui identidad...

Carregando...

Carregando...

Pesquisar

FREELANCERS
PROJETOS
Ocorreu um erro inesperado. Caso o erro persista, entre em contato conosco através do e-mail suporte@99freelas.com.br.