1 artigo com esta tag
Verificar se um site foi invadido significa olhar tanto os sinais visíveis de fora quanto os rastros deixados dentro. Sinais: o relatório Problemas de segurança do Search Console, um rótulo 'Este site pode ter sido invadido' na busca, um aviso da hospedagem, administradores desconhecidos, redirecionamentos que acontecem só no celular ou a partir da busca. Rastros: usuários administradores, arquivos do núcleo modificados (wp core verify-checksums), histórico de login, authorized_keys, cron, portas em escuta, arquivos alterados recentemente. A visão deste site: não encontrar nada não prova que está limpo. Se encontrar algo, preserve as evidências antes de limpar, troque todas as credenciais a partir de um aparelho limpo, restaure um backup anterior à invasão ou reconstrua, feche o ponto de entrada e só então peça uma revisão.