E-GROWTH Ας μιλήσουμε

ΑΣΦΑΛΕΙΑ · ΑΝΑΚΤΗΣΗ · ΘΩΡΑΚΙΣΗ

ΤΟ SITE ΣΑΣ ΠΑΡΑΒΙΑΣΤΗΚΕ;
ΤΟ ΚΑΘΑΡΙΖΟΥΜΕ ΚΑΙ ΤΟ ΘΩΡΑΚΙΖΟΥΜΕ.

Η E-GROWTH αναλαμβάνει την ανάκτηση ιστοσελίδων, e-shop και εφαρμογών που έχουν παραβιαστεί: εντοπισμό και αφαίρεση κακόβουλου κώδικα, κλείσιμο του σημείου εισόδου, επαναφορά σε κανονική λειτουργία και αποδέσμευση από τις λίστες αποκλεισμού της Google. Αναλαμβάνουμε επίσης προληπτική θωράκιση για site που δεν έχουν χτυπηθεί.

Δουλεύουμε και σε κώδικα που δεν γράψαμε εμείς. Στα 18 χρόνια μας έχουμε παραλάβει αρκετά έργα τρίτων σε κακή κατάσταση ώστε να μην μας εκπλήσσει τίποτα — και αρκετά ώστε να ξέρουμε πού κοιτάμε πρώτα.

18 ΧΡΟΝΙΑ
σε WordPress, WooCommerce, CS-Cart και Laravel
ΞΕΝΟΣ ΚΩΔΙΚΑΣ
αναλαμβάνουμε και έργα που δεν φτιάξαμε εμείς
ΓΡΑΠΤΗ ΑΝΑΦΟΡΑ
τι βρέθηκε, πώς μπήκαν και τι άλλαξε

ΑΝΑΦΕΡΕΤΕ ΠΕΡΙΣΤΑΤΙΚΟ ΤΙ ΝΑ ΚΑΝΕΤΕ ΤΩΡΑ

Ή τηλεφωνήστε μας στο 2431 131 425

Παράδειγμα αποτελεσμάτων σάρωσης ασφαλείας Ενδεικτικός πίνακας ελέγχου: τα αρχεία του core ταυτίζονται, εντοπίζονται δύο ευρήματα σε πρόσθετα, ένα webshell σε φάκελο μεταφορτώσεων, κώδικας στη βάση δεδομένων και ένας άγνωστος λογαριασμός διαχειριστή. Το σημείο εισόδου είναι ευπάθεια σε παλιά έκδοση προσθέτου. e-growth / security scan 01 core files + ταυτίζονται 02 wp-content/plugins ! 2 ευρήματα 03 uploads/2026/04 x webshell 04 database ! injected script 05 cron jobs + καθαρά 06 admin users ! 1 άγνωστος ΣΗΜΕΙΟ ΕΙΣΟΔΟΥ plugin σε έκδοση με γνωστή ευπάθεια

01 / ΠΡΙΝ ΜΑΣ ΚΑΛΕΣΕΤΕ

ΕΞΙ ΠΡΑΓΜΑΤΑ ΠΟΥ ΑΞΙΖΕΙ
ΝΑ ΚΑΝΕΤΕ ΑΜΕΣΩΣ.

Τα περισσότερα περιστατικά γίνονται δυσκολότερα όχι από την επίθεση αλλά από τις πρώτες βιαστικές κινήσεις μετά. Αυτά ισχύουν ανεξάρτητα από το αν θα συνεργαστούμε.

  1. 01

    Μη διαγράψετε τίποτα

    Τα μολυσμένα αρχεία και τα logs είναι τα μόνα στοιχεία για το πώς μπήκαν. Αν τα σβήσετε, ο καθαρισμός γίνεται εικασία και το κενό μένει ανοιχτό.

  2. 02

    Μην κάνετε restore πάνω από το backup σας

    Κρατήστε χωριστό αντίγραφο της μολυσμένης κατάστασης πριν επαναφέρετε οτιδήποτε. Πολλά backup rotations σβήνουν το καθαρό αντίγραφο μέσα σε λίγες μέρες.

  3. 03

    Βγάλτε το site offline ή σε maintenance mode

    Ιδίως αν δέχεται πληρωμές, στοιχεία πελατών ή συνδέσεις χρηστών. Κάθε ώρα που μένει ζωντανό ένα παραβιασμένο e-shop είναι ώρα που μπορεί να συλλέγονται κάρτες.

  4. 04

    Αλλάξτε κωδικούς από καθαρή συσκευή

    Hosting panel, FTP/SFTP, βάση δεδομένων, λογαριασμοί διαχειριστή, email. Από υπολογιστή που δεν έχει ο ίδιος πρόβλημα — αλλιώς αλλάζετε κωδικούς μπροστά σε keylogger.

  5. 05

    Κρατήστε τα logs του server

    Access και error logs. Σε πολλές φιλοξενίες περιστρέφονται κάθε λίγες ημέρες, και μαζί τους φεύγει η μόνη καταγραφή της εισβολής.

  6. 06

    Ενημερώστε τον πάροχο φιλοξενίας

    Μπορεί να έχει ήδη δει το περιστατικό, να κρατά δικά του αντίγραφα ή να έχει αποκλείσει τον λογαριασμό. Είναι σύμμαχος, όχι αντίπαλος.

02 / Η ΔΙΑΔΙΚΑΣΙΑ

ΑΠΟ ΤΟ ΠΕΡΙΣΤΑΤΙΚΟ
ΣΤΗΝ ΚΑΝΟΝΙΚΗ ΛΕΙΤΟΥΡΓΙΑ.

Η σειρά δεν είναι τυπική. Το βήμα που παραλείπεται συχνότερα — και το μόνο που έχει πραγματικά σημασία — είναι το πέμπτο.

  1. 01

    Αξιολόγηση και απομόνωση

    Βλέπουμε τι ακριβώς συμβαίνει, πόσο εκτεταμένο είναι και αν το site πρέπει να κατέβει άμεσα. Σε αυτό το στάδιο αποφασίζεται αν πρόκειται για defacement, injected redirect, webshell, spam περιεχόμενο ή κάτι βαθύτερο.

  2. 02

    Αντίγραφο της μολυσμένης κατάστασης

    Παγώνουμε αρχεία, βάση και logs όπως είναι. Χωρίς αυτό το αντίγραφο δεν μπορεί να τεκμηριωθεί τίποτα αργότερα — ούτε προς εσάς, ούτε προς την Αρχή αν χρειαστεί.

  3. 03

    Εντοπισμός

    Σύγκριση των αρχείων με τις επίσημες εκδόσεις του core, των plugins και των themes, σάρωση για γνωστά μοτίβα, έλεγχος της βάσης για injected κώδικα, έλεγχος cron jobs, χρηστών διαχειριστή και προγραμματισμένων εργασιών.

  4. 04

    Καθαρισμός

    Αφαίρεση backdoors, webshells και injected κώδικα. Όπου ένα αρχείο ανήκει σε επίσημη έκδοση, αντικαθίσταται με το πρωτότυπο αντί να «καθαριστεί» — είναι ασφαλέστερο και επαληθεύσιμο.

  5. 05

    Κλείσιμο του σημείου εισόδου

    Ο καθαρισμός χωρίς αυτό το βήμα είναι άσκοπος. Εντοπίζεται και διορθώνεται η αιτία: ευπάθεια σε plugin ή theme, παλιά έκδοση, διαρρεύσαντα credentials, λάθος δικαιώματα αρχείων ή εκτεθειμένο σημείο διαχείρισης.

  6. 06

    Επαναφορά και επαλήθευση

    Το site επανέρχεται σε λειτουργία και ελέγχεται ότι δουλεύει σωστά: παραγγελίες, πληρωμές, φόρμες, email, διασυνδέσεις. Δεύτερη σάρωση μετά την επαναφορά.

  7. 07

    Αποδέσμευση από blocklists

    Αν το site έχει σημανθεί από το Google Safe Browsing ή έχει ειδοποίηση στο Search Console, υποβάλλεται αίτημα επανελέγχου και παρακολουθείται μέχρι να αρθεί.

  8. 08

    Αναφορά

    Γραπτή αναφορά: τι βρέθηκε, πώς μπήκαν εφόσον προκύπτει από τα στοιχεία, τι αφαιρέθηκε, τι άλλαξε και τι προτείνεται στη συνέχεια.

Ένα καθαρισμένο site που έμεινε στην ίδια έκδοση με την ίδια ευπάθεια ξαναμολύνεται συνήθως μέσα σε μέρες. Γι' αυτό ο καθαρισμός και η θωράκιση δεν πωλούνται χωριστά.

03 / ΘΩΡΑΚΙΣΗ

ΚΑΙ ΑΝ ΔΕΝ ΕΧΕΤΕ
ΧΤΥΠΗΘΕΙ ΑΚΟΜΗ.

Η ίδια δουλειά, χωρίς την πίεση του περιστατικού και σε κλάσμα του κόστους. Ο έλεγχος γίνεται μία φορά και αφήνει πίσω του κατάσταση που αντέχει.

01

Ενημερώσεις και έλεγχος εκδόσεων

Core, plugins, themes, εξαρτήσεις και έκδοση PHP. Η συντριπτική πλειονότητα των παραβιάσεων εκμεταλλεύεται γνωστή ευπάθεια σε λογισμικό που δεν ενημερώθηκε.

02

Δικαιώματα αρχείων και απομόνωση

Σωστά δικαιώματα, απενεργοποίηση εκτέλεσης PHP σε φακέλους μεταφορτώσεων, διαχωρισμός λογαριασμών όταν συστεγάζονται πολλά site στον ίδιο server.

03

Ισχυρή ταυτοποίηση

Έλεγχος ταυτότητας δύο παραγόντων στους λογαριασμούς διαχείρισης, περιορισμός προσπαθειών σύνδεσης, καθαρισμός αχρησιμοποίητων λογαριασμών με δικαιώματα admin.

04

WAF και rate limiting

Φιλτράρισμα κακόβουλων αιτημάτων πριν φτάσουν στην εφαρμογή και όρια στη συχνότητα, ώστε οι αυτοματοποιημένες σαρώσεις να μη δοκιμάζουν ελεύθερα.

05

Backups που δοκιμάζονται

Ένα αντίγραφο ασφαλείας που δεν έχει δοκιμαστεί σε επαναφορά δεν είναι αντίγραφο ασφαλείας. Ορίζεται συχνότητα, διάρκεια διατήρησης και εκτός διακομιστή αποθήκευση.

06

Monitoring και ειδοποιήσεις

Παρακολούθηση αλλαγών σε αρχεία, διαθεσιμότητας και λήξης πιστοποιητικών, με ειδοποίηση όταν κάτι αλλάζει χωρίς να το ξέρετε.

07

Κεφαλίδες ασφαλείας και TLS

Σωστή διαμόρφωση HTTPS, HSTS, πολιτική περιεχομένου και οι υπόλοιπες κεφαλίδες που κλείνουν ολόκληρες κατηγορίες επιθέσεων με μηδενικό κόστος.

08

Έλεγχος εξαρτήσεων

Καταγραφή του τι τρέχει πραγματικά στο site και έλεγχος για γνωστές ευπάθειες στις βιβλιοθήκες και τα πακέτα που χρησιμοποιεί.

09

Αφαίρεση ό,τι δεν χρησιμοποιείται

Κάθε απενεργοποιημένο plugin, παλιό theme και ξεχασμένο αρχείο εγκατάστασης είναι κώδικας που μπορεί να εκτελεστεί. Ό,τι δεν χρειάζεται, φεύγει.

Θέλετε να μένει έτσι; Αυτό είναι δουλειά της συντήρησης και τεχνικής υποστήριξης, και μέρος της διαχειριζόμενης φιλοξενίας. Η θωράκιση είναι η αφετηρία, όχι η συνδρομή.

04 / ΟΡΙΑ

ΤΙ ΔΕΝ ΥΠΟΣΧΟΜΑΣΤΕ.

Προτιμάμε να το διαβάσετε πριν αναθέσετε τη δουλειά, παρά να το ακούσετε μετά.

Δεν εγγυόμαστε ότι δεν θα ξανασυμβεί

Κλείνουμε το σημείο εισόδου που βρέθηκε και θωρακίζουμε ό,τι άλλο εντοπίζεται. Καμία σοβαρή εταιρεία δεν υπόσχεται απόλυτη ασφάλεια — όποιος το κάνει, σας λέει ήδη ψέματα.

Δεν κάνουμε απόδοση ευθυνών

Δεν ταυτοποιούμε δράστες και δεν αναλαμβάνουμε έρευνα εναντίον τους. Αν θέλετε να προχωρήσετε νομικά, η καταγγελία γίνεται στη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος και εμείς παραδίδουμε την τεχνική αναφορά.

Δεν αναιρούμε μια διαρροή

Αν δεδομένα έχουν ήδη εξαχθεί, δεν υπάρχει τεχνική ενέργεια που τα επαναφέρει. Ο καθαρισμός σταματά τη συνέχιση, δεν ακυρώνει ό,τι έχει ήδη φύγει.

Χωρίς καθαρό αντίγραφο υπάρχουν όρια

Αν δεν υπάρχει καθαρό backup και η βάση έχει καταστραφεί ή κρυπτογραφηθεί, μέρος του περιεχομένου μπορεί να μην ανακτάται. Το λέμε στην αξιολόγηση, πριν ξεκινήσει η δουλειά.

Δεν αναλαμβάνουμε επιθετικές ενέργειες

Η δουλειά μας είναι αμυντική: καθαρισμός, θωράκιση, παρακολούθηση. Τίποτα που στρέφεται προς τα έξω.

06 / ΣΥΧΝΕΣ ΕΡΩΤΗΣΕΙΣ

ΑΥΤΑ ΠΟΥ ΜΑΣ
ΡΩΤΟΥΝ ΠΡΩΤΑ.

01 Δουλεύετε και σε site που δεν φτιάξατε εσείς;

Ναι, και είναι η συνηθισμένη περίπτωση. Αναλαμβάνουμε τακτικά έργα τρίτων — είτε για ανάκτηση είτε για συνέχιση της ανάπτυξης. Δεν χρειάζεται να έχετε καμία προηγούμενη σχέση μαζί μας.

02 Τι χρειάζεστε για να ξεκινήσετε;

Πρόσβαση στη φιλοξενία ή στον server, στα αρχεία και στη βάση, καθώς και τα logs αν υπάρχουν ακόμη. Αν δεν ξέρετε πώς να τα δώσετε με ασφάλεια, σας λέμε εμείς τον τρόπο.

03 Τι γίνεται αν δεν έχω backup;

Δουλεύουμε πάνω στην υπάρχουσα εγκατάσταση, καθαρίζοντας αντί να επαναφέρουμε. Είναι πιο χρονοβόρο και σε κάποιες περιπτώσεις μέρος του περιεχομένου δεν ανακτάται. Θα το ξέρετε από την αρχική αξιολόγηση.

04 Το site μου εμφανίζεται ως «Παραπλανητικός ιστότοπος» στη Google. Φεύγει αυτό;

Ναι, εφόσον το site καθαρίσει πραγματικά. Μετά τον καθαρισμό υποβάλλεται αίτημα επανελέγχου μέσω του Search Console. Ο χρόνος άρσης εξαρτάται από τη Google, όχι από εμάς.

05 Πρέπει να ενημερώσω κάποια αρχή;

Αν διέρρευσαν προσωπικά δεδομένα, πιθανότατα ναι, και με προθεσμία. Η υποχρέωση είναι δική σας ως υπεύθυνου επεξεργασίας. Εμείς δίνουμε την τεχνική αναφορά που τεκμηριώνει τι συνέβη — δείτε και την ενότητα για τις νομικές υποχρεώσεις παραπάνω.

06 Πόσο κοστίζει;

Εξαρτάται από την έκταση. Μια μεμονωμένη μόλυνση σε ενημερωμένο WordPress είναι άλλη δουλειά από ένα e-shop με πολλαπλά backdoors και παλιά έκδοση. Η αρχική αξιολόγηση δείχνει τι χρειάζεται πριν δεσμευτείτε σε οτιδήποτε.

ΥΠΟΠΤΕΥΕΣΤΕ ΟΤΙ ΚΑΤΙ ΤΡΕΧΕΙ;
ΜΗΝ ΠΕΡΙΜΕΝΕΤΕ.

Περιγράψτε μας τι βλέπετε. Η αρχική αξιολόγηση θα σας πει τι συμβαίνει και τι χρειάζεται, πριν δεσμευτείτε σε οτιδήποτε.

ΑΝΑΦΕΡΕΤΕ ΠΕΡΙΣΤΑΤΙΚΟ

Ή τηλεφωνήστε μας στο 2431 131 425