Securitatea web face parte din SEO dintr-un motiv simplu: un site compromis dispare din rezultate. Google marchează site-urile infectate cu avertismentul „Acest site poate fi periculos", browserele afișează ecranul roșu, iar vizitatorii pleacă. Recuperarea pozițiilor după curățare durează săptămâni.
Lucrăm cu site-uri pe WordPress și pe alte platforme, găzduite pe servere pe care le administrăm noi sau pe găzduirea clientului. Verificarea se face cu instrumente proprii, iar rezultatul este un raport cu problemele găsite, ordonate după gravitate.
Ce verificăm
- Antetele de securitate ale site-ului: politica de conținut, HSTS, protecția împotriva încadrării în alte pagini. Le puteți verifica și singur pe securityheaders.com.
- Certificatul TLS, versiunile de protocol acceptate și înregistrările DNS care limitează cine poate emite certificate pentru domeniu.
- Versiunile de platformă, teme și extensii, și dacă au vulnerabilități cunoscute.
- Drepturile de fișiere, directoarele în care se poate scrie de oriunde și fișierele PHP lăsate în directoarele de încărcări.
- Expunerea zonei de administrare și protecția împotriva încercărilor repetate de autentificare.
- Configurarea emailului: SPF, DKIM și DMARC, ca mesajele trimise de site să ajungă în Inbox, nu în Spam.
Curățarea după infectare
Îndepărtăm codul rău intenționat, identificăm calea pe care a intrat și o închidem, apoi schimbăm parolele și cheile de acces. Fără închiderea căii de intrare, un site curățat se reinfectează în câteva zile, de aceea această etapă este cea care contează. La final cerem Google reevaluarea, dacă site-ul fusese marcat.
Întreținerea
Actualizări cu copie de siguranță înainte, verificarea copiilor de siguranță, monitorizarea disponibilității și a certificatului. Cele mai multe infectări pe care le-am curățat au avut aceeași cauză: o extensie neactualizată luni de zile.
Pentru cine are sens
Pentru orice site care primește vizitatori și pe care contează reputația: magazine, cabinete, firme de servicii. Pentru un site care a fost deja marcat de Google, timpul contează, deci scrieți-ne direct prin formularul de contact cu adresa site-ului. Verificarea inițială o facem în aceeași zi lucrătoare.
Întrebări frecvente
Cât durează curățarea unui site infectat?
Pentru un site WordPress obișnuit, curățarea și închiderea căii de intrare durează una sau două zile lucrătoare. Reevaluarea de la Google, dacă site-ul fusese marcat, durează de obicei câteva zile în plus.
Site-ul meu nu a fost niciodată atacat. Are sens verificarea?
Cele mai multe infectări nu se văd: site-ul arată normal, dar trimite spam sau redirecționează doar vizitatorii veniți din Google. Verificarea arată dacă există așa ceva și cât de expus este site-ul înainte să se întâmple.
Ce include întreținerea lunară?
Actualizări cu copie de siguranță înainte, verificarea copiilor de siguranță, monitorizarea disponibilității, a certificatului și a livrării emailurilor. Dacă apare o problemă, o rezolvăm în cadrul abonamentului.
Cum arată colaborarea de la prima verificare până la raportul final
Totul pornește de la accesul la site și la găzduire. Fără acces la zona de administrare și la fișiere, verificarea rămâne superficială. Vă cerem datele necesare printr-un canal sigur, nu prin email obișnuit, iar după verificare vă recomandăm să schimbați parolele oferite temporar.
Raportul pe care îl primiți nu este o listă tehnică greu de citit. Fiecare problemă are o explicație în cuvinte simple, o notă de gravitate și, unde este cazul, o recomandare clară despre ce trebuie schimbat. Dacă lucrăm și la curățare, primiți separat un jurnal cu ce am găsit, ce am șters și ce am modificat, cu dată și oră pentru fiecare pas.
În experiența noastră, proprietarii de site-uri vor răspunsuri concrete, nu rapoarte de zeci de pagini. De aceea rezumatul stă pe prima pagină, iar detaliile tehnice urmează după, pentru cine vrea să le verifice sau să le arate unui alt dezvoltator.
Ce nu intră în acest serviciu și de ce contează să știți asta
Securitatea web nu înseamnă optimizare de viteză, nu înseamnă redactare de conținut și nu înlocuiește un audit SEO complet. Sunt servicii diferite, cu obiective diferite, chiar dacă se leagă între ele. Dacă aveți nevoie și de acestea, discutăm separat, ca să nu amestecăm lucruri care se măsoară diferit.
Nu garantăm că un site nu va mai fi niciodată atacat. Nimeni nu poate promite asta. Ce facem este să reducem punctele slabe cunoscute și să punem în loc monitorizare, ca o problemă nouă să fie observată repede, nu peste luni de zile.
Pentru site-uri construite pe platforme foarte vechi sau personalizate masiv, unele recomandări nu se pot aplica fără intervenția dezvoltatorului care a construit site-ul. În aceste cazuri, spunem clar ce depinde de noi și ce depinde de altcineva, ca să nu rămâneți cu impresia că problema e rezolvată când nu este.
Cum verificați singur ce s-a schimbat după intervenția noastră
Nu trebuie să ne credeți pe cuvânt. Antetele de securitate se verifică public, pe site-uri precum securityheaders.com, iar certificatul TLS se verifică din orice browser, în câteva secunde. Vă arătăm cum, ca să puteți repeta verificarea oricând, fără să depindeți de noi.
Pentru drepturile de fișiere și pentru versiunile de platformă, vă oferim un instantaneu înainte și după intervenție, ca diferența să fie vizibilă direct, nu doar descrisă în text. Dacă site-ul fusese marcat de Google, verificați starea în Search Console, unde avertismentul dispare după reevaluare, nu instant, dar în câteva zile.
Rezultatele reale ale unei curățări bune se văd în timp: absența reinfectărilor, trafic organic care își revine treptat și emailuri care ajung unde trebuie. Nu apar peste noapte, mai ales dacă site-ul a stat marcat o perioadă, iar Google are nevoie de timp să recapete încrederea în domeniu.