כמה עולה לשחזר אתר וורדפרס שנפרץ, וכמה עולה לכם כל יום שאתם מחכים?
גיליתם שהאתר שלכם מפנה מבקרים לאתר אחר, שגוגל מסמן אותו כלא בטוח, או שלקוח כתב לכם שהוא רואה טקסט מוזר בעמוד הבית. הרגע הזה מבלבל, וההחלטות שמתקבלות בשעה הראשונה אחריו קובעות כמה יעלה לתקן וכמה זמן זה ייקח. השאלה שאני מקבל היא תמיד אותה שאלה: כמה עולה לשחזר אתר שנפרץ, ולמה יש סעיף נפרד להקשחת אבטחה. אני מתמחר שחזור אתר וורדפרס שנפרץ והסרת malware מ-₪1,500 + ₪500 הקשחת אבטחה, לפני מע״מ, וכאן אני מסביר בדיוק מה עומד מאחורי שני הסכומים האלה. אסביר גם למה ניקוי בלי סגירת הפרצה מחזיר אתכם לאותו מקום תוך שבועות, ואיך לחשב בעצמכם כמה עולה לכם כל יום שהאתר לא באוויר.
תוכן העניינים 7 פרקים
איך נראה אתר שנפרץ, ומה קורה מתחת לפני השטח
פריצה לאתר וורדפרס כמעט אף פעם לא נראית כמו סרט. אין הודעת כופר על המסך. יש סימנים קטנים שקל לפספס.
- הפניה אוטומטית לאתר זר, לפעמים רק ממכשירים ניידים ורק בכניסה ראשונה
- עמודים חדשים בגוגל שאתם לא כתבתם, בדרך כלל בשפה זרה
- אזהרה בדפדפן או הודעה בכלי מנהלי אתרים על תוכן מזיק
- האתר איטי פתאום, כי מישהו משתמש בשרת לחישובים שלו
- משתמש מנהל חדש שלא הוספתם, או אובדן גישה לניהול
- מיילים שיוצאים מהשרת שלכם ונחסמים כספאם
מתחת לפני השטח קורים בדרך כלל שני דברים במקביל: קוד זר נשתל בקבצים או במסד הנתונים, ומישהו השאיר דלת אחורית כדי לחזור. זו הסיבה שניקוי הקוד הגלוי לבדו כמעט אף פעם לא מספיק.
כדאי לדעת גם מה זה בדרך כלל לא. ברוב המקרים שאני רואה אף אחד לא בחר בכם באופן אישי. סריקות אוטומטיות עוברות על מיליוני אתרים ומחפשות גרסה ישנה של תוסף מוכר. זו לא נחמה גדולה, והיא כן משנה את אופי הטיפול: מה שנכנס אוטומטית ייסגר בהקשחה שיטתית, לא בחקירה בלשית.
מה כולל שחזור מלא, שלב אחר שלב
שחזור אמיתי הוא תהליך בסדר קבוע. אני מנהל אותו מקצה לקצה, והוא לוקח בדרך כלל ארבע עד שמונה שעות עבודה.
- הקפאה ותיעוד. עותק מלא של המצב הנוכחי לפני שנוגעים במשהו, כדי שאפשר יהיה לחזור אחורה ולחקור.
- השוואת קוד מול גרסת ליבה רשמית. כל קובץ של וורדפרס נבדק מול המקור, וכל שינוי חשוד עולה לרשימה.
- ניקוי תיקיות התוכן. תבניות ותוספים נבדקים אחד אחד, כולל קבצים שהושתלו בתיקיות העלאות.
- בדיקת מסד הנתונים. קוד מוזרק בתוכן, משתמשי מנהל מיותרים, ומשימות מתוזמנות שנוספו.
- החלפת מפתחות אבטחה וסיסמאות. מפתחות ההצפנה, סיסמת מסד הנתונים, גישות שרת וכל חשבון מנהל.
- סגירת הפרצה המקורית. החלק החשוב ביותר: לזהות דרך מה נכנסו, ולסגור אותה.
- בדיקה וניקוי הסימון. ווידוא שהאתר נקי ובקשת בדיקה חוזרת מהגורמים שסימנו אותו.
מי שמדלג על שלב חמש ושש עושה ניקיון, לא שחזור. ההבדל מתגלה בדרך כלל אחרי שבועיים.
השלב האחרון לא תמיד מסתיים באותו יום. אם האתר סומן על ידי דפדפן או על ידי מנוע חיפוש, יש תור לבדיקה חוזרת שאינו בשליטתי. אני מגיש את הבקשה, עוקב ומעדכן אתכם, וזה החלק היחיד בתהליך שבו התשובה על מתי היא לא מדויקת.

למה התמחור הוא מ-₪1,500 ועוד ₪500 להקשחה
המחיר שלי הוא מ-₪1,500 + ₪500 הקשחת אבטחה, לפני מע״מ. הסכום הראשון מכסה את התהליך שתיארתי, בהיקף של אתר סטנדרטי. הוא מתחיל שם ולא נגמר שם, כי יש מצבים שדורשים יותר עבודה.
| מה מגדיל את ההיקף | למה |
|---|---|
| כמה אתרים על אותו חשבון אחסון | הדבקה חוזרת בין אתרים שכנים, וצריך לנקות את כולם יחד |
| אין גיבוי נקי בכלל | בונים מחדש שכבה שכבה במקום לשחזר, וזו עבודה ידנית |
| קוד מותאם אישית | אי אפשר להשוות מול מקור רשמי, וכל קובץ נבדק לגופו |
| חנות פעילה | אסור לאבד הזמנות שנכנסו אחרי הפריצה, אז השחזור סלקטיבי |
| סימון בגוגל שנמשך זמן | יותר עבודה על ניקוי, בקשות בדיקה ומעקב |
למה ההקשחה היא סעיף נפרד ולא מגולמת במחיר. שתי סיבות. הראשונה היא שקיפות: אני רוצה שתראו שאתם משלמים על שתי פעולות שונות, אחת שמחזירה אתכם לאוויר ואחת שמונעת חזרה. השנייה היא שיש לקוחות שכבר עשו הקשחה, ולא הוגן לגבות עליה פעמיים. הפירוט של מה שנכלל נמצא בעמוד שחזור אתר וורדפרס שנפרץ והסרת malware.
אם הבעיה שלכם היא תקלה טכנית ולא פריצה, מסך לבן, שגיאת PHP או תוסף ששבר את האתר, זה שירות אחר וטווח אחר: פתרון תקלות WordPress בטווח ₪350-₪1,500 לתקלה · חבילת חירום ₪2,500, לפני מע״מ. אני מעדיף להפנות אתכם לשירות הזול יותר כשזה מה שנכון.
לחשב כמה עולה כל יום שאתם מחכים
הרבה בעלי עסקים משווים את מחיר השחזור למחיר של דבר אחר, ושוכחים להשוות אותו למחיר של ההמתנה. ההמתנה היא מספר שאפשר לחשב, ולוקח שתי דקות.
- קחו את ההכנסה הממוצעת שהאתר מייצר ביום. בחנות זו מכירה ישירה. באתר לידים זו כמות הפניות ביום כפול שיעור הסגירה שלכם כפול הרווח מעסקה ממוצעת.
- הוסיפו את מה שאתם מוציאים על פרסום ממומן באותו יום. תקציב שרץ לאתר חסום הוא כסף שנשרף במלואו.
- הוסיפו את שעות העבודה שאתם והצוות מבזבזים על הטיפול בבעיה במקום על העסק.
- הוסיפו את מה שקשה למדוד ואי אפשר להתעלם ממנו: לקוח שראה אזהרת אבטחה בשם שלכם.
הסכום היומי הזה הוא מה שצריך להשוות מולו את עלות השחזור, ולא תחושת בטן. אצל חלק מהעסקים יומיים של השבתה עולים יותר מהתיקון עצמו, ואצל אחרים האתר שקט ואפשר לנשום. שני המצבים לגיטימיים, וההחלטה צריכה להתבסס על המספר שלכם.
מה שלא כדאי לעשות זה לחכות שבוע כדי לחסוך. פריצה שלא מטופלת מתפשטת: יותר קבצים נגועים, יותר עמודים זרים באינדקס, ולפעמים גם חסימה של השרת על ידי חברת האחסון בגלל ספאם שיוצא ממנו.
חשוב לומר מה החישוב הזה איננו. הוא לא תחזית ולא הבטחה, והוא לא מתיימר לדעת כמה תפסידו. הוא כלי החלטה: הוא הופך שאלה רגשית לשאלת מספרים, וברוב המקרים הוא מבהיר תוך דקות אם כדאי להתחיל היום או אפשר לחכות לשבוע הבא.
למה ניקוי בלי הקשחה מחזיר אתכם לאותו מקום
זה הלקח היקר ביותר שאני רואה חוזר על עצמו. מנקים את הקוד, האתר חוזר לעבוד, כולם נושמים לרווחה, ואחרי כמה שבועות אותו סיפור בדיוק.
הסיבה פשוטה. מי שנכנס פעם אחת השאיר לעצמו דרך חזרה, והשיטה שעבדה עדיין עובדת. אם הכניסה הייתה דרך תוסף עם פרצה ידועה, והתוסף לא עודכן או הוחלף, הסריקות האוטומטיות ימצאו אותו שוב. הן רצות כל הזמן על כל אתר, בלי קשר לגודל העסק.
מה נכנס להקשחה
- חומת אש שחוסמת ניסיונות מוכרים לפני שהם מגיעים לאתר
- הגבלת ניסיונות התחברות וחסימת בוטים
- אימות דו שלבי לחשבונות ניהול
- סריקות אוטומטיות שמתריעות על שינוי בקבצים
- גיבויים מוצפנים שיושבים מחוץ לשרת
- הרשאות קבצים נכונות וסגירת נתיבים שלא צריכים להיות פתוחים
- תיעוד ורשימת תיוג שנשארת אצלכם
מי שרוצה את השכבה הזאת בהיקף מלא, כולל ניטור שוטף אחרי ההקשחה, יכול לראות את אבטחת אתר וורדפרס, שמתומחר ₪950-₪2,800 חד-פעמי + ₪150-₪400 חודשי ניטור, לפני מע״מ. ההבדל בין זה לבין סעיף ההקשחה שנלווה לשחזור הוא בעומק ובליווי המתמשך.
מה לא לעשות בשעה הראשונה
ארבע פעולות שנראות הגיוניות ומייקרות את התיקון.
- למחוק קבצים חשודים ידנית. בלי תיעוד מוקדם, נמחקות הראיות שמאפשרות לזהות איך נכנסו, והאתר עלול להישבר לגמרי.
- לשחזר גיבוי ישן ולהמשיך כרגיל. אם הפרצה הייתה קיימת גם בגיבוי, החזרתם גם אותה. ואם עברו שבועות, איבדתם תוכן והזמנות.
- להתקין שלושה תוספי אבטחה במקביל. הם מתנגשים, מאטים את האתר, ולא מטפלים בדלת האחורית שכבר בפנים.
- לשנות רק את סיסמת המנהל. זו פעולה נכונה, אבל היא אחת מתוך רשימה. בלי החלפת מפתחות וסיסמאות שרת היא לא מספיקה.
מה שכן כדאי לעשות מיד: לקחת עותק של המצב הקיים, להוריד את האתר למצב תחזוקה אם יש חשש שהוא מזיק למבקרים, ולהודיע לחברת האחסון. שלוש הפעולות האלה לא עולות כסף והן חוסכות שעות.
כדאי גם לרשום מיד מתי בדיוק שמתם לב לבעיה ומה ראיתם. תיאור מדויק של הסימן הראשון חוסך זמן אבחון, במיוחד כשהתופעה מופיעה רק בחלק מהמכשירים או רק בכניסה ראשונה לאתר.

מה עושים אחרי שהאתר חזר
החזרה לאוויר היא לא סוף התהליך. שבועיים אחריה כדאי לעבור על רשימה קצרה.
- לבדוק שהאינדקס בגוגל נקי מעמודים זרים, ולבקש הסרה של מה שנשאר
- לוודא שההתראות על שינוי קבצים מגיעות לתיבה שמישהו קורא
- לבדוק שהגיבוי החדש ניתן לשחזור בפועל, לא רק שהוא רץ
- לעבור על רשימת המשתמשים ולהוריד הרשאות מיותרות
- להסיר תוספים ותבניות שלא בשימוש, גם אם הם כבויים
- לקבוע מי אחראי על העדכונים מכאן והלאה
הסעיף האחרון הוא זה שקובע אם תחזרו לכאן בעוד שנה. אתר שאף אחד לא מעדכן חוזר להיות פגיע בהדרגה, ולא בגלל שמישהו בחר בכם.
אם האתר שלכם מציג עכשיו משהו שלא אתם כתבתם, אל תמחקו כלום ושלחו לי הודעה עם הכתובת ועם מה שאתם רואים. אני אסתכל, אגיד אם זה נראה כמו פריצה או כמו תקלה, ואתן טווח זמן וסכום לפני שמתחילים. פירוט מלא של התהליך נמצא בעמוד שחזור אתר וורדפרס שנפרץ והסרת malware, והמחיר הוא מ-₪1,500 + ₪500 הקשחת אבטחה לפני מע״מ. אפשר לכתוב לי בWhatsApp או להתקשר ל-054-238-3789. דברו איתי בוואטסאפ ←