Případová studie · WordPress
Jak jsme z napadeného WordPressu vytvořili čistý web se stejným vzhledem
Starý web obsahoval téměř 19 tisíc publikovaných záznamů, hazardní spam a škodlivé soubory. Do nové instalace jsme přenesli jen ověřený obsah a bezpečně zpracovaná média. Původní vzhled jsme znovu vytvořili na bezplatné šabloně Kadence a doplnili responzivní zobrazení.
Výsledek rekonstrukce
Vznikl čistý aktuální WordPress, který na první pohled zachoval původní vzhled a schválený obsah. Starý kód, napadená databáze, uživatelské účty, komentáře ani nedůvěryhodné doplňky se nepřenášely. Nový web je responzivní a používá bezpečně nově vytvořené šablony a média.
Proč jsme starý web nekopírovali celý
Zdroj nebyl důvěryhodný
WordPress byl výrazně zastaralý, na hostingu se nacházely škodlivé soubory a databázi zaplnil hazardní spam. Pouhá aktualizace by tento stav bezpečně nevyřešila.
Legitimní obsah měl zůstat
Mezi spamem byly platné stránky, několik skutečných článků, dvě jazykové verze a rozsáhlá obrazová galerie. Tyto části bylo nutné oddělit a zachovat.
Vzhled se neměl změnit
Cílem nebyl nový grafický návrh. Návštěvník měl dál poznat stejný web, jen na bezpečnější, udržované a responzivní technické základně.
Co se přeneslo a co zůstalo ve staré instalaci
Do nového webu
- ručně schválené stránky a legitimní články,
- obsah obou jazykových verzí,
- více než 160 obrázků po bezpečném dekódování a novém zakódování,
- potřebné adresy stránek a pravidla přesměrování,
- funkce galerie, přepínání jazyků a veřejného kontaktu.
Bez přenosu
- starého jádra WordPressu, pluginů a zdrojové šablony,
- surové kopie databáze a neznámých nastavení,
- původních uživatelů, hesel a aktivních přihlášení,
- spamových komentářů a závadných příspěvků,
- naplánovaných úloh, dočasných dat a podezřelých souborů.
Nešlo o přestěhování instalace na jiný server. Každá přenesená část měla předem určený důvod a vznikla znovu v čistém cílovém WordPressu.
Jak jsme bezpečnou rekonstrukci provedli
Inventář bez spuštění zdroje
Zdroj jsme používali pouze pro čtení. Zmapovali jsme veřejné stránky, databázový obsah, média, adresy a vzhled, aniž bychom jeho kód spouštěli v cíli.
Výběr důvěryhodných dat
Povolili jsme jen konkrétní typy obsahu. Texty prošly sanitizací a ruční kontrolou, obrázky bezpečným převodem do nových souborů.
Čistý WordPress a Kadence
WordPress, bezplatná Kadence i potřebné doplňky vznikly z důvěryhodných aktuálních balíčků. Vlastní child theme obsahuje pouze nově vytvořené úpravy vzhledu.
Porovnání a spuštění
Výsledek jsme porovnali se zdrojem na desktopu i mobilu, ověřili adresy, jazyky, galerii, metadata a bezpečnostní nastavení a teprve potom web zveřejnili.
Stejný vzhled neznamená stejný kód
Věrná rekonstrukce identity
Znovu jsme vytvořili rozložení, typografii, barvy, hlavičku, patičku, navigaci, jazykový přepínač a obrazovou galerii. Návštěvník proto web pozná, i když uvnitř běží na zcela novém řešení.
Opravené chování na mobilu
Původní pevné desktopové rozměry jsme nekopírovali. Nová verze se přizpůsobuje telefonu i tabletu, zachovává stejný obsah a používá ovládací prvky vhodné pro dotyk i klávesnici.
Bezplatná Kadence je pro podobnou rekonstrukci často dostatečný základ. Vzhled lze doplnit vlastním child theme bez závislosti na původní napadené šabloně nebo zbytečně rozsáhlém balíku doplňků.
Co jsme před spuštěním ověřili
Obsah a média
Schválené stránky, články i galerie byly funkční. V publikovaném obsahu nezůstal spam, rozbité obrázky ani odkazy na původní technické prostředí.
Adresy a vyhledávače
Legitimní adresy zůstaly dostupné nebo dostaly cílené přesměrování. Známé spamové adresy vracely HTTP 410, aby vyhledávače dostaly jasný pokyn k jejich odstranění.
Desktop a mobil
Dvacet kontrolovaných kombinací stránek a rozlišení prošlo bez nálezu. Web neměl vodorovný přesah, rozbité síťové požadavky ani chyby v prohlížeči.
Časté otázky
Lze ze starého nebo napadeného WordPressu zachovat obsah?
Ano, pokud lze důvěryhodný obsah odlišit od spamu a projde sanitizací a kontrolou. Nepřenášíme automaticky celou databázi. Předem určíme, které stránky, příspěvky, média a další údaje smějí do nového webu.
Lze zachovat vzhled bez kopírování staré šablony?
Ano. Rozložení, barvy, typografii a chování prvků lze znovu vytvořit v Kadence. Návštěvník vidí známý web, ale zdrojový kód šablony vznikne nově a staré rizikové soubory se nepřenášejí.
Stačí pro takovou rekonstrukci bezplatná Kadence?
U řady prezentačních a obsahových webů ano. Potřebné odlišnosti doplníme v child theme nebo bezpečném site pluginu. Placený doplněk má smysl jen tehdy, když projekt skutečně potřebuje jeho funkce.
Co se stane se starými adresami a výsledky vyhledávání?
Před spuštěním připravíme mapu adres. Legitimní obsah zachováme nebo přesměrujeme na odpovídající nové místo. Známé spamové adresy nevedeme na domovskou stránku, ale odstraňujeme je vhodným stavovým kódem.
Přenášejí se uživatelé a komentáře?
Z napadeného zdroje je standardně nepřenášíme. Pokud je jejich převod nezbytný, musí mít vlastní bezpečný migrační postup a samostatné ověření. V tomto případě se nepřenášeli uživatelé ani komentáře.
Máte starý WordPress, kterému už nechcete důvěřovat?
Prověříme, která data má smysl zachovat, a navrhneme čistou rekonstrukci bez přenosu starého kódu a škodlivých částí.
