Preciso de um especialista em segurança WordPress para realizar uma auditoria completa pós-invasão. O site teve malware identificado e removido pela hospedagem, e scans atuais indicam 0 malware. No entanto, o Google Ads continua classificando o domínio como 'Site comprometido' e 'Contorno de sistemas', o que impede a veiculação de anúncios. É Fundamental uma auditoria detalhada para identificar a causa raiz da persistência do problema e garantir a remoção de quaisquer vestígios que possam estar afetando a reputação do site junto ao Google.
A auditoria deve abranger os seguintes pontos:
- Análise completa de arquivos do WordPress.
- Verificação do banco de dados para entradas maliciosas.
- Auditoria de todos os plugins instalados.
- Revisão do tema ativo e de temas inativos.
- Verificação de usuários suspeitos e suas permissões.
- Análise de cron jobs para tarefas não autorizadas.
- Identificação de redirects maliciosos.
- Inspeção de códigos JavaScript injetados.
- Revisão do arquivo .htaccess.
- Análise do arquivo
wp-config.php.
- Configurações e logs do Cloudflare.
- Verificação de headers de segurança.
- Identificação de mixed content.
- Análise do comportamento do site para Googlebot e AdsBot.
Ao final do projeto, espero um relatório técnico detalhado das vulnerabilidades encontradas e das correções realizadas, com o objetivo principal de resolver a classificação negativa do Google Ads e restaurar a confiança no domínio.
Prazo de Entrega: Não estabelecido