Pesquisar

Especialista em segurança da tecnologia para limpar site

22/06/2022 às 12:08

Descrição do Projeto:

Tenho um website (e-commerce + blog) Wordpress hosteado em um servidor compartilhado da Hostinger. O site ainda é pequeno e não está recebendo tráfego constante porque não foi divulgado. Mas está no ar.

A primeira coisa de errada que eu vi foram dois usuários novos com nomes e e-mails completamente aleatórios na minha página de usuários WordPress. Exclui ambos, e impedi o cadastro no painel Wordpress de qualquer pessoa (ambos estavam com rol de clientes, não admin)...

Então, recentemente achei no google meu próprio domínio hosteando "meudominio.com.br/linkestranho", para um produto aleatório, em inglês. Com o clique no link, fui redirecionado à um outro site de outro país. Entendi que provavelmente tinha sido hackeado.

Fui a princípio tentando bloquear tudo que era incomum, instalei um firewall no WordPress (Wordfence).

Paguei um limpador de malware/firewall (Malcare) que faz varreduras no site. A princípio, fui informado que 3 malwares tinham sido limpos. (Os sites continuam aparecendo no google, mas ao acessados, retornam o cabeçalho e rodapé da minha página com o erro 404.)

No log do Malcare, percebo algumas atividades incomuns, que vou adicionar em anexo, que deveriam ter sido bloqueadas e foram permitidas. Acredito que essa atividade eleve o custo de tráfego no servidor. Corrija me se eu estiver errado.

No particular, posso mostrar qual malware .php malício a varredura da própria Hostinger pegou, o caminho, e fornecer os logs adicionais que precisar.

O que eu preciso então, é de apoio para remover esse malware, e fortalecer a segurança de TI. CMS, Server, bancos de dados, inclusive se precisar mudando para um VPS. Um penetration test seria ideal.

Quero colocar IPs em blacklists. Ou dar um Log pesado e observar o tráfego, sem deixá-los saber que estou fazendo isso. Proxy transparente? Contatar a ISP? Descobrir o domínio?

Recomendações sobre migração para AWS também são bem-vindas.

Obrigado

Atividades do cliente nesse projeto:

Última visualização: 28/06/2022 às 11:52

Última interação: 23/06/2022 às 17:31

Informações adicionais

Categoria: Web, Mobile & Software
Subcategoria: Desenvolvimento Web
Orçamento: Aberto
Nível de experiência: Especialista
Visibilidade: Público
Propostas: 4
Propostas excluídas: 3
Interessados: 9
Valor Mínimo: R$ 50,00

Cliente

Freelancer vencedor

Propostas (1)
  • Freelancer Premium Jonas S M.
    Top Freelancer
    Freelancer novo Promovida Aceita Aceita Rejeitada

    Submetido: | Oferta: Privado | Duração estimada: Privado

Nenhuma proposta foi encontrada.

Carregando...
Projetos semelhantes no 99Freelas

Instalar WhaticketPlus em servidor VPS Hostinger - Necessito de um(a) profissional capaz de instalar o WhaticketPlus em um servidor VPS da Hostinger, direcionando para um subdomínio já hospedado no mesmo serviço, e que consiga ...

Desenvolvimento de plataforma de assinatura de documentos e holerites - Olá pessoal, estou precisando desenvolver uma plataforma de assinatura de documentos e holerites, com gestão de cadastros de usuários, empresas, filiais e dados pessoais. A pla...

Implementação de ProtonVPN - Preciso implementar ProtonVPN em um script, não sei se eles têm API. Se você já trabalhou com esse tipo de implementação, é só me chamar.

Atualização e correção de website - Olá, meu nome é Lucas e eu tenho uma empresa na área da construção civil na Nova Zelândia. Estamos passando por um momento de crescimento na empresa e, por...

Desenvolvimento de plataforma web com integração de API externa - Estrutura do projeto: 1. Área pública do site: • Página inicial com apresentação dos serviços. • Listagem de planos disponíveis. • F...

Carregando...

Carregando...

Pesquisar

FREELANCERS
PROJETOS
Ocorreu um erro inesperado. Caso o erro persista, entre em contato conosco através do e-mail suporte@99freelas.com.br.