První Dvě – ubytování u Máchova jezera
PHP, vlastní CSS/JS, PHPMailer, SMTPPřestavba napadeného WordPress webu na bezpečné PHP řešení
Zadání
Klient provozující ubytování v chatkách u Máchova jezera se ozval s tím, že se na jeho WordPress webu objevila podvržená "Cloudflare" ověřovací stránka blokující přístup i do administrace.
Problém
Podrobná analýza odhalila rozsáhlou, dlouhodobou infekci webu – celkem pět propojených škodlivých souborů maskovaných jako legitimní pluginy:
- Přihlašovací backdoor umožňující útočníkovi přihlásit se jako administrátor bez hesla
- Skrytý administrátorský účet neviditelný v administraci
- Cloaking/spam síť servírující jiný obsah vyhledávačům než návštěvníkům
- EtherHiding malware – fake Cloudflare stránka stahující škodlivý kód přes blockchain smart kontrakt (tzv. ClickFix technika)
- Cross-database harvesting aktivně hledající platební API klíče napříč celým sdíleným hostingem
Vzhledem k rozsahu a stáří infekce nemělo smysl web postupně čistit – padlo rozhodnutí o kompletní přestavbě od nuly.
Řešení
- Analýza a bezpečné odstranění veškerého malwaru, včetně komunikace s hostingem kvůli riziku pro ostatní weby na sdíleném serveru
- Migrace veškerého textového obsahu a fotogalerie ze starého webu
- Nový web postavený v čistém PHP bez CMS – minimální plocha pro útok, žádné pluginy, žádná databáze
- Vlastní responzivní design, optimalizované fotografie, fotogalerie s vlastním lightboxem
- Rezervační formulář se SMTP odesíláním a záložním ukládáním poptávek, aby žádná poptávka nezůstala bez odpovědi