Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Hosting Dns Ssl

Com recopilar evidències útils abans de demanar una reparació urgent

Prepara evidències segures d'un incident WordPress amb hores, errors, canvis, accessos, còpies i autorització per reparar-lo.

«El web no funciona» inicia una investigació, però no identifica la capa avariada. Un paquet petit amb l’hora exacta, URL, resposta, canvis recents i accés permet començar amb seguretat sense demanar secrets pel xat.

Recull evidències sense repetir operacions d’escriptura ni exposar dades de clients.

Descriu el símptoma amb precisió

Anota el domini o URL, data amb zona horària, primera aparició, freqüència i usuaris afectats.

Exemples:
totes les pàgines retornen un 502 del servidor
wp-admin entra en bucle, però el web públic funciona
l'editor rep REST 403 quan desa
les imatges grans retornen 500

No concloguis «base corrupta» si els registres no ho demostren.

Captura l’evidència HTTP

Desa l’estat, cadena de redireccions, capçaleres rellevants, request ID i captura. Prova l’arrel i www, HTTP i HTTPS, i un recurs estàtic només si aporta informació.

No incloguis galetes, Authorization, nonces ni queries privades als fitxers HAR. Un HAR complet pot contenir formularis i dades personals; redacta’l abans de compartir.

Conserva logs d’una finestra estreta

Extreu només l’interval rellevant de PHP, servidor web, MySQL i esdeveniments de recursos. Inclou el primer error i la ruta d’execució.

Conserva:
data i hora
classe i missatge
ruta relativa del component i línia
identificador de petició
versió de PHP o programari

Elimina contrasenyes, tokens, consultes completes i contingut personal.

Documenta els canvis recents

Llista actualitzacions de connectors, tema, nucli, PHP, DNS, SSL, memòria cau, tallafoc, desplegaments, migracions i importacions amb hora, responsable i versió.

«No hi va haver cap canvi planificat» també ajuda: revisa actualitzacions automàtiques i manteniment del proveïdor. No reverteixis diversos elements abans d’analitzar l’evidència.

Registra l’estat de l’allotjament

Captura disc, inodes, CPU, RAM, entry processes, handler i límits PHP, estat de MySQL i errors de cron o backup.

Utilitza informes de cPanel, Plesk o proveïdor sense secrets. Indica si fallen altres serveis autoritzats del mateix compte. No executis escanejos pesants durant una sobrecàrrega.

Preserva la integritat de l’evidència

Desa extractes i captures originals amb data i checksum quan hi pugui haver una revisió contractual. Treballa sobre còpies i documenta conversions de zona horària o redaccions.

No editis l’únic original per retirar secrets: crea una versió redactada i protegeix la font amb accés i retenció restringits. Declara els buits per rotació de logs.

Defineix autoritat i condicions d’aturada

Indica els sistemes inclosos i les accions aprovades: diagnòstic de lectura, manteniment, desactivar un connector, reparar la base, canviar DNS o restaurar. Identifica qui autoritza una caiguda o rollback.

Estableix l’aturada davant pagaments incerts, backups absents, dades divergents o un objectiu destructiu no resolt. La urgència no autoritza eliminar informació desconeguda.

Prepara un accés segur

Proporciona comptes individuals, temporals i de privilegi mínim per a panell, SFTP, SSH o WordPress mitjançant un sistema aprovat per a secrets, mai per correu o xat ordinaris.

Confirma domini, document root i permís per modificar producció. Activa auditoria i defineix caducitat i retirada. No comparteixis la contrasenya del propietari si serveix un usuari limitat.

Confirma els recursos de rollback

Llista dates dels backups, components inclosos, ubicació i última prova de restauració. No afirmis «hi ha còpia» sense comprovar que ha acabat i és accessible.

Protegeix la còpia prèvia i crea un snapshot actual només si és segur. No omplis el disc avariat amb un altre arxiu. Identifica les dades noves que no es poden perdre.

Explica l’impacte i les restriccions

Aclara si afecta l’inici de sessió, publicació, consultes, checkout, correu o només el disseny, i els límits de trànsit, terminis o manteniment.

Identifica integracions que staging no ha de cridar i qui aprova la interrupció. Restringeix xifres d’ingressos o clients als destinataris necessaris.

Entrega un cas reproduïble

Resumeix el símptoma, una reproducció, referències d’evidència, canvis, accés, còpia i permís d’actuació. Actualitza el document quan canviïn els fets.

La monitorització recurrent ha d’automatitzar mètriques segures i mantenir inventari d’accessos i còpies. Una bona evidència redueix el diagnòstic sense destruir l’estat necessari per decidir.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència