Cum restaurezi corect un site WordPress dintr-un backup dupa ce a fost spart sau sters din greseala
Ghid pas cu pas ca sa pui backupul inapoi curat, fara sa readuci malware-ul si fara sa strici si mai mult site-ul.
Un site WordPress cazut inseamna clienti pierduti chiar acum, in timp ce citesti asta. Fie ca a fost spart, fie ca cineva a sters din greseala pagini sau un plugin a rupt totul, primul reflex e sa dai repede "restore" din primul backup gasit. Aici incep problemele: multi restaureaza exact fisierele infectate care au cauzat spargerea, iar dupa cateva ore site-ul e din nou compromis.
Restaurarea corecta nu e doar apasarea unui buton. Inseamna sa alegi backupul potrivit, sa curati inainte de a pune ceva la loc, sa nu readuci acelasi malware si sa verifici ca site-ul chiar functioneaza dupa. In acest ghid iti aratam pasii reali, in ordine, ca sa nu transformi o problema de o zi intr-una de o luna.
Nu te grabi: intai afla ce s-a intamplat
Inainte sa restaurezi orice, respira si evalueaza. Un site sters din greseala si un site spart se rezolva diferit, iar daca tratezi spargerea ca pe o simpla stergere, aduci malware-ul inapoi.
Pune-ti aceste intrebari:
- A disparut continut (pagini, articole, produse) sau a aparut continut strain (redirecturi ciudate, reclame, pagini in alta limba)?
- Cand a mers ultima oara corect? De asta depinde ce backup alegi.
- Ai acces la panoul de administrare, la hosting (cPanel/SFTP) si la baza de date?
Daca vezi redirecturi, spam sau fisiere necunoscute, e aproape sigur o spargere, nu o stergere. In acest caz, backupul de ieri poate fi deja infectat, pentru ca atacatorii stau uneori ascunsi zile intregi inainte sa loveasca vizibil.
Pune site-ul in mentenanta si fa un backup al starii actuale
Pare contraintuitiv sa faci backup unui site stricat, dar e esential. Ai nevoie de o copie a starii curente ca sa poti compara, sa recuperezi continut recent si sa ai la ce te intoarce daca restaurarea merge prost.
Concret:
- Activeaza un mod de mentenanta sau pune site-ul offline temporar, ca vizitatorii sa nu intre pe un site infectat si Google sa nu-l marcheze ca periculos.
- Descarca prin SFTP intregul folder si exporta baza de date, chiar daca sunt compromise. Le pastrezi separat, marcate clar ca "posibil infectate".
- Nu sterge nimic definitiv inca. Regula de aur: pana nu ai site-ul functional confirmat, nu arunca nicio copie.
Astfel, orice ai face mai departe, ai o plasa de siguranta.
Alege backupul potrivit, nu cel mai recent
Instinctul spune "cel mai nou backup". La o spargere, insa, cel mai nou poate contine deja codul rau. Alegerea buna e ultimul backup dinainte ca problema sa apara.
Cum decizi:
- Verifica in loguri sau in istoricul de modificari cand au aparut primele semne (fisiere modificate, useri admin necunoscuti, redirecturi).
- Alege un backup datat inainte de acel moment, chiar daca inseamna sa pierzi cateva zile de continut.
- Continutul recent (comenzi, comentarii, articole) il recuperezi separat din copia infectata, manual, dupa ce site-ul de baza e curat.
Daca a fost doar o stergere accidentala, fara semne de spargere, atunci da, cel mai recent backup curat e cel corect. Ideea e sa nu presupui: verifica intai ce s-a intamplat.
Curata terenul inainte sa restaurezi
Restaurarea peste fisiere infectate lasa in urma resturi: un fisier ascuns intr-un folder de uploads e suficient ca site-ul sa fie recompromis. De aceea, la o spargere, restaurarea curata inseamna sa golesti intai.
Pasii, prin SFTP sau File Manager:
- Sterge complet fisierele WordPress vechi (wp-admin, wp-includes si fisierele din radacina), pastrand doar ce ai nevoie sa verifici separat.
- Fii atent la wp-content, unde stau temele, pluginurile si uploadurile. Aici se ascund cel mai des fisiere malitioase.
- Verifica utilizatorii admin: sterge conturile pe care nu le recunosti si schimba parolele la toate.
Dupa ce ai teren curat, restaurezi fisierele si baza de date din backupul ales. Apoi schimba toate parolele: admin, baza de date, hosting, FTP. Daca nu schimbi cheile, atacatorul poate reintra prin aceeasi usa.
Verifica, actualizeaza si inchide usa prin care s-a intrat
Restaurarea nu e completa pana nu confirmi ca site-ul merge si ca gaura a fost astupata. Altfel repeti totul peste o saptamana.
Dupa restaurare:
- Testeaza paginile importante: acasa, contact, formulare, magazin. Verifica din telefon si din browser incognito.
- Actualizeaza WordPress, tema si toate pluginurile la ultima versiune. Cele mai multe spargeri intra printr-un plugin invechit.
- Sterge pluginurile si temele pe care nu le folosesti, mai ales cele nulled (piratate) - sunt o sursa clasica de malware.
- Scaneaza cu un plugin de securitate reputabil si cere hostingului un scan pe server.
Daca ti-e greu sa distingi un fisier bun de unul infectat, cere ajutor inainte sa pui site-ul la loc online. E mai ieftin decat sa cureti o a doua compromitere.
Cand merita sa reconstruiesti in loc sa restaurezi
Uneori site-ul e atat de infectat sau backupurile atat de vechi, incat curatatul dureaza mai mult decat o reconstructie curata. Daca petreci zile cautand fisiere ascunse si tot reapar, e semn ca merita alta abordare.
La MPO Web Studio lucram remote, in toata tara, si abordarea noastra ajuta exact in aceste momente: pornim de la o structura curata, cunoscuta, in loc sa mostenim gunoiul unei instalari compromise. Iti aratam intai un demo gata construit, cu preturi transparente, ca sa vezi exact ce primesti inainte sa platesti ceva.
Daca esti blocat cu un site spart sau sters si nu stii daca sa restaurezi sau sa reconstruiesti, scrie-ne pe WhatsApp. Ne uitam impreuna la situatie si iti spunem sincer care varianta te costa mai putin timp si bani.
Întrebări frecvente
Cat de vechi poate fi un backup ca sa fie util?+
Un backup e util atata timp cat e dinainte de problema si contine o versiune functionala a site-ului. Chiar si unul de acum o luna e mai bun decat unul recent dar infectat. Continutul aparut intre timp il recuperezi separat, manual.
Restaurarea dintr-un backup imi scoate automat malware-ul?+
Nu neaparat. Daca backupul e facut dupa ce site-ul a fost deja compromis, restaurezi exact fisierele infectate. De asta trebuie sa alegi un backup dinainte de spargere si sa cureti terenul inainte de restaurare.
Am doar backupul de la hosting. E de ajuns?+
Depinde de cat de des il face hostingul si de cate versiuni pastreaza. Multe hostinguri tin doar cateva zile in urma, ceea ce la o spargere descoperita tarziu poate insemna ca toate copiile sunt deja infectate. Ideal ai backupuri si in alta parte, independente.
Dupa restaurare, cum ma asigur ca nu se mai intampla?+
Actualizeaza tot la zi, sterge pluginurile si temele nefolosite si mai ales cele piratate, foloseste parole puternice si unice, activeaza autentificarea in doi pasi la admin si pastreaza backupuri automate independente de hosting.
Pot pierde clienti in Google din cauza spargerii?+
Da. Daca Google detecteaza malware sau redirecturi, poate marca site-ul ca periculos, iar vizitatorii vad un avertisment rosu. De asta e important sa pui site-ul in mentenanta rapid, sa cureti temeinic si sa ceri o reevaluare in Google Search Console dupa ce e curat.
7 greșeli care îți alungă clienții de pe site
Lasă-ți emailul și primești ghidul pe loc, aici. Fără spam.
Vrei să vezi cum ar arăta site-ul firmei tale?
Scrie-ne pe WhatsApp și îți pregătim gratuit un site demonstrativ, cu numele firmei tale pe el. Îl vezi întâi și abia apoi decizi — fără nicio obligație.