Nel caso in cui il Suo sito web subisca attacchi hacker o manipolazioni, è fondamentale intervenire rapidamente. In questo articolo scoprirà quali opzioni di ripristino sono disponibili e le misure di sicurezza da adottare.
Opzioni di ripristino
- Ripristino da parte di Hostpoint:
Può richiedere un ripristino di emergenza nel Pannello di controllo Hostpoint. Il nostro team Abuse garantisce che tutti i dati vengano ripristinati correttamente. Il ripristino di emergenza ha un costo di CHF 100.–. - Ripristino con il proprio backup:
Se dispone di backup periodici del Suo sito web, può ripristinare i dati anche autonomamente. In questo caso La invitiamo comunque a contattare preventivamente il nostro team Abuse (abuse@hostpoint.ch), che Le comunicherà esattamente quando il Suo sito web è stato hackerato e quale backup è quello più adatto. - Pulizia da parte di fornitori esterni:
Può capitare che non sia disponibile un backup adatto del Suo sito web, né da parte Sua né da parte nostra. Questo può verificarsi, ad esempio, nel caso in cui il Suo sito web sia stato hackerato già molto tempo fa o nel caso in cui fosse già stato compromesso al momento del trasferimento a Hostpoint. In questo caso Le consigliamo di incaricare un fornitore di servizi esterno della pulizia del sito web.
Talvolta può essere più sensato ricreare il sito web da zero anziché ripristinarlo. Ciò vale in particolare quando è stato alterato un elevato numero di file e la relativa pulizia richiederebbe molto tempo e denaro.
Misure di sicurezza
Indipendentemente dall’opzione scelta, subito dopo il ripristino è sempre necessario eseguire le seguenti operazioni:
- Acceda al backend del Suo sito web e cambi le password di tutti gli utenti registrati. Elimini gli utenti sconosciuti e disattivi quelli inattivi.
- Cambi la password dell’utente del database nel Pannello di controllo Hostpoint.
- Aggiorni il Suo sito web, il CMS nonché tutti i plugin e i temi all’ultima versione.
Consiglio: alcuni CMS e plugin offrono aggiornamenti automatici. Attivi questa funzione per avere un sito web sempre aggiornato. - Rimuova tutti i plugin e temi non necessari.
- Installi e utilizzi un firewall. Per i CMS più comuni esistono plugin sviluppati appositamente (ad es. Wordfence o Patchstack per WordPress). Per una protezione ancora maggiore, consigliamo inoltre di attivare il CRS dell’OWASP nel Pannello di controllo Hostpoint.
- Una volta ripristinato, rimuova dal server la directory “Hostpoint Quarantined Files”.
Un programma antivirus è in grado di individuare malware e backdoor nascoste solo a determinate condizioni. Per i CMS esistono dei plugin di pulizia, ma anche questi non possono garantire al 100% che tutto possa essere individuato e pulito.
Tuttavia, se utilizza vecchi file di questa directory, il rischio di essere nuovamente hackerati è molto elevato.
Se ha bisogno di supporto per questi passaggi, può contattare in qualsiasi momento il nostro team Abuse all’indirizzo abuse@hostpoint.ch.
Evitare attacchi futuri
Per prevenire ulteriori attacchi al Suo sito web, segua i nostri consigli riportati nell’articolo “Come posso proteggere il mio sito web dagli attacchi?”.
Per richieste di supporto la preghiamo di usare invece questo modulo.




