שחזור אתר וורדפרס שנפרץ - ניקוי, הקשחה ושחזור מוניטין
אתר שנפרץ הוא חירום עסקי. גוגל מסמן אותו כמסוכן, לקוחות בורחים, ואם זה חנות - ייתכן שכרטיסי האשראי שלהם דלפו. אני מנקה את הקוד הזדוני, חוסם את נקודת הכניסה, מקשיח את האתר, ומגיש בקשה לסקירה אצל גוגל. שחזור מלא תוך 24-72 שעות.
למה ניקוי מקצועי הכרחי, לא תוסף-אבטחה
- תוספי ניקוי כמו Wordfence סורקים חתימות מוכרות בלבד - 30% מה-malware מודרני מתחמק מהן.
- אני משווה כל קובץ ליבה ל-checksum הרשמי של WordPress.org - גילוי מיידי של קבצים מזויפים.
- הסרת ה-malware בלי לחסום את נקודת הכניסה = פריצה חוזרת תוך שבוע. אני סוגר את שניהם.
- בקשת סקירה ב-Google Search Console + שחזור המוניטין היא חלק מהשירות, לא תוספת.
מה קורה כשאתר וורדפרס נפרץ
פריצה לוורדפרס משתמשת לרוב באחד משלושה ערוצים: תוסף עם פגיעות ידועה שלא עודכן, סיסמת אדמין חלשה שנפרצה ב-brute force, או קובץ wp-config.php שנחשף בגלל הרשאות שגויות בשרת. ברגע שהתוקף בפנים, הוא מעלה shells - קבצי PHP קטנים שמאפשרים שליטה מרחוק. משם הוא יכול להזריק קוד, לפרוש דלתות-אחורה בעשרות מקומות, ולהשתמש באתר שלכם כדי לתקוף אחרים.
השפעה על העסק היא רחבה הרבה יותר מהאתר עצמו. גוגל מזהה malware תוך ימים ומסמן את האתר ב-Safe Browsing - הדפדפן מציג מסך אדום שמרתיע 95% מהמבקרים. דירוגים אורגניים מתרסקים, חברות hosting משעות חשבונות, ואם אתם <a href="/ecommerce-seo/">חנות אונליין</a>, רגולטורים יכולים לחקור אם נתוני לקוחות דלפו. כל יום שעובר עם האתר נגוע מעמיק את הנזק.
ניקוי לבד עם תוסף לרוב משאיר back-doors. סורקים אוטומטיים מוצאים את ה-malware הראשי - אבל לא את הקבצים הקטנים שהושתלו במקומות לא צפויים: בתיקיות uploads, בתוך תֶמות ישנות, אפילו בתוך טבלאות מסד הנתונים. אני עובר ידנית על כל תיקיית wp-content, משווה checksums של ליבת WP, סורק את ה-database לקוד שהוזרק לפוסטים ולאופציות, ומוודא שכל נקודת כניסה נסגרה לפני שמכריזים על האתר נקי.
מה כולל שחזור אחרי פריצה
-
ניקוי קבצים + מסד נתונים
סריקה ידנית של כל קובץ PHP, השוואת checksums ל-WordPress.org, הסרת קוד מוזרק מטבלאות options ו-postmeta.
-
חסימת back-doors
איתור כל קובץ shell ומשתמש אדמין נסתר שהתוקף השאיר. סגירת הדלת לפני שמתקנים את החדר.
-
הקשחת WordPress
עדכון ליבה ותוספים, חסימת xmlrpc, שינוי כתובת login, 2FA, file permissions נכונים, חוקי .htaccess.
-
שחזור מוניטין בגוגל
הסרת התראת Safe Browsing דרך GSC, בקשת ניקוי מאגרי הנתונים של מנועי חיפוש, וידוא שהאתר חזר ל-100% נקי.
התהליך - 5 שלבים
- 1
בידוד מיידי
הצבת maintenance mode או חסימה זמנית של הגולשים. עצירת התפשטות נזק לפני אבחון מלא.
- 2
אבחון עומק
סריקה ידנית של קבצים ו-DB, השוואה ל-WP.org, איתור נקודת הכניסה והבנת מה התוקף עשה.
- 3
ניקוי מלא
הסרת malware, מחיקת shells, ניקוי DB injections, ביטול משתמשים זרים, שחזור קבצי ליבה.
- 4
הקשחה
עדכונים, 2FA, חסימת xmlrpc, חוקי htaccess, שינוי סיסמאות DB ו-WP, וידוא permissions.
- 5
שחזור מוניטין
בקשת סקירה ב-GSC, בדיקת blacklists חיצוניות, ניטור 30 יום הכלול בעלות.
פריצה פשוטה (SEO spam) - 1,500-2,200 ₪. פריצה עמוקה (shells מרובים, redirect) - 2,500-3,500 ₪. כולל 30 יום monitoring.
שאלות נפוצות
כמה זמן זה לוקח?
פריצה פשוטה - 24 שעות. פריצה עמוקה עם shells מרובים - 48-72 שעות. הסרת התראת Safe Browsing אצל גוגל לוקחת בנוסף 1-3 ימים אחרי הניקוי, תהליך שאני מנהל מולכם.
האם אאבד תוכן או הזמנות?
לא. אני עובד על snapshot מקביל של האתר ומחזיר רק קבצים ורשומות נקיים. הזמנות, פוסטים, מדיה ולקוחות נשמרים. הדבר היחיד שנמחק - קוד זדוני, משתמשי אדמין שהתוקף הוסיף, וקבצים מוזרקים.
מה אם זה קורה שוב?
אחרי הקשחה הסיכון יורד דרמטית. בנוסף אני מספק 30 ימי monitoring שכולל סריקות יומיות והתראות. אם תוקף ינסה שוב, נדע ביום הראשון - לא חודש אחרי. תקלה חוזרת שמקורה באותה נקודת חולשה - תיקון חוזר חינם.
איך מתחילים?
יוצרים קשר במייל או טלפון, שולחים פרטי גישה (FTP, wp-admin) בערוץ מאובטח. אני מתחיל בידוד מיידי תוך שעה. הצעת מחיר סופית מגיעה אחרי שעת אבחון, לפני שאר העבודה.
אפשר רק לקבל ייעוץ אם להשקיע בשחזור?
כן. ייעוץ של 30 דקות עולה 280 ₪ ובו אני סוקר את הנזק ומציע אפשרויות: שחזור מלא, בנייה מחדש מגיבוי ישן, או <a href="/web-design/">פרויקט בנייה</a> חדש. הסכום נכלל בעלות אם תבחרו להמשיך.
תקלה אחרת בוורדפרס?
פריצה היא אחת מ-10 תרחישי החירום שאני מטפל בהם. אם זה לא בדיוק מה שקרה - חזרו לעמוד הראשי לראות את שאר התרחישים.
לדף הראשי של קידום אתרים ←שירותים נוספים בתחום בניית אתרים ופיתוח וובי

בניית אתר וורדפרס
בניית אתר וורדפרס מקצה לקצה: עיצוב מותאם אישית, אלמנטור פרו, התאמה למובייל,…
3,800-25,000 ₪ חד-פעמי
שירותי וורדפרס מנוהלים
חבילה מנוהלת המכסה את כל מחזור החיים של אתר וורדפרס: עדכוני ליבה ותוספים,…
350-1,800 ₪ חודשי
תחזוקת אתר וורדפרס
חבילת תחזוקה חודשית: גיבויים מרובי-שכבות (מקומי + ענן), עדכוני אבטחה, ניטור…
250-950 ₪ חודשי
אופטימיזציית מהירות וורדפרס + Core Web Vitals
רק 44% מאתרי וורדפרס עוברים את Core Web Vitals במובייל. אנחנו מטפלים ב-LCP, INP…
1,500-4,500 ₪ חד-פעמי
אבטחת אתר וורדפרס
הקשחת אבטחה מלאה: התקנת חומת אש WAF, חסימת בוטים, הגבלת ניסיונות התחברות, אימות…
950-2,800 ₪ חד-פעמי + 150-400 ₪ חודשי ניטור
בניית חנות WooCommerce
חנות WooCommerce מלאה: עיצוב חנות מותאם, העלאת עד 30 מוצרים, הגדרת קטגוריות,…
5,800-22,000 ₪ חד-פעמי
פתרון תקלות WordPress
בעלי אתרי וורדפרס שנתקלים בבעיה טכנית - מסך לבן, תקלת plugin, שגיאת PHP, אתר…
350-1,500 ₪ לתקלה · חבילת חירום 2,500 ₪
הגירת אתר מ-WordPress ל-Astro
הגירת אתר וורדפרס לארכיטקטורת Headless עם Astro. שמירה מלאה על תוכן, קישורים,…
8,000-35,000 ₪ חד-פעמי
בניית אתר אסטרו מהיר
בניית אתר חדש על Astro - פריימוורק שטוען בעד 1.5 שניות, מקבל ציון 100 ב-SEO…
3,500-18,500 ₪ חד-פעמי + ₪450/חודש אופציונלי
פיתוח מערכות WEB מורכבות
פיתוח מערכות וובי בהתאמה אישית: פלאגינים מותאמים, אינטגרציות API, Custom Post…
8,000-80,000 ₪ חד-פעמי
בניית חנות וירטואלית מתקדמת
פתרון איקומרס מקצה לקצה: WooCommerce או Shopify, חיבור לקופה ולמלאי, סליקה…
5,800-35,000 ₪ חד-פעמי
עיצוב לאנדינג פייג׳ ממיר
עיצוב ופיתוח לאנדינג פייג׳ ממיר במיוחד: היררכיה ברורה, CTA יחיד דומיננטי, AA…
2,500-5,500 ₪ חד-פעמי
תיקון מסך לבן בוורדפרס (WSOD)
תיקון מסך לבן בוורדפרס: אבחון PHP fatal, התנגשות תוספים, בעיות תֶמה ושחזור…
מ-350 ₪ לתקלה
תיקון "Error establishing database connection"
הודעת "Error establishing database connection" חוסמת את כל האתר. אבחון ב-3…
מ-350 ₪ לתקלה
פתרון התנגשויות תוספים + Rollback
תוסף שעודכן בלילה ושבר את האתר? Rollback מהיר לגרסה הקודמת + נטרול האוטו-עדכון,…
מ-350 ₪ לתקלה
שחזור גישת admin לוורדפרס
נחסמתם מ-wp-admin? סיסמה אבדה ואין גישה למייל הרשום? Wordfence נעל אתכם החוצה?…
מ-350 ₪ לתקלה
תיקון אתר וורדפרס איטי
TTFB מעל 2 שניות, Core Web Vitals אדומים, אתר שעבד מהר ופתאום זוחל? אבחון…
מ-650 ₪ לאבחון + תיקון
תיקון אזהרת "Not Secure" / SSL
דפדפן מציג "Not Secure" באתר שלכם? תקלת mixed content (משאבי HTTP בדף HTTPS),…
מ-350 ₪ לתקלה
תיקון תקלות checkout ב-WooCommerce
הזמנות תקועות ב-pending, סליקה PayMe/Tranzila/CardCom חוזרת עם 500, או checkout…
מ-650 ₪ לתקלה
תיקון Elementor שבור / לא נטען
"Preview not working" ב-Elementor? Widgets שנעלמו אחרי עדכון? Page Builder לא…
מ-450 ₪ לתקלה
שחזור הגירת אתר וורדפרס שנכשלה
הגירה לשרת חדש שיצאה מאוזן? Serialized data שבור, attachments יתומים,…
מ-1,500 ₪ לפרויקט