Когда сайт “упал”, взломан или “случайно удалили страницы”, время работает против вас: простой = потеря заявок, а хаотичные действия часто ухудшают ситуацию. Мы делаем восстановление как аварийные работы: изоляция → фиксация → возврат в онлайн → зачистка → закрытие причины → контроль.
- Когда подходит: сайт не открывается (500/502/504), белый экран, редиректы на “левые” страницы, спам/вирусы, пропали страницы/контент/медиа, неудачное обновление CMS, сломалась база, “всё удалили”.
- Что вы получаете: сайт снова работает, данные возвращены (если есть источники), уязвимость закрыта, настроены нормальные бэкапы и мониторинг.
Содержание
Первые 15 минут: что сделать, чтобы не стало хуже
- Не переустанавливайте CMS и не “перезаливайте всё заново” — можно потерять остатки данных и следы взлома.
- Ограничьте доступы: смените пароли (хостинг/SSH/FTP/CMS/БД), отключите лишние учётки, включите 2FA где возможно.
- Зафиксируйте симптомы: что именно происходит, время, скрин/видео, последние действия (обновляли? меняли DNS? ставили модуль?).
- Остановите распространение: если есть подозрение на вирус/спам — временно закрываем опасные точки (формы, админку, upload).
Как мы восстанавливаем сайт
1) Изоляция и фиксация состояния
- Снимаем “снимок” текущего состояния: файлы, база, конфиги, логи (чтобы потом доказать причину и не потерять данные).
- Оцениваем масштаб: что сломано — фронт, админка, БД, инфраструктура, DNS/SSL.
2) Быстрый возврат в онлайн
- Если есть чистый бэкап/снимок — поднимаем сайт максимально быстро.
- Если бэкапа нет — ищем источники: snapshots у провайдера, архивы, кеши, реплики, остатки на сервере. Гарантий тут нет, но шанс часто есть.
- Если проблема инфраструктурная — переключаем/исправляем (конфиги, сертификаты, лимиты, падение сервисов).
3) Зачистка после взлома и закрытие причины
- Ищем и удаляем: вредоносный код, бэкдоры, веб-шеллы, подозрительные cron-задачи, инъекции.
- Закрываем вход: обновление CMS/модулей, контроль прав, усиление паролей/2FA, ограничение админки, правила WAF/фильтры.
- Проверяем, что восстановление не оставило “дырку” — иначе через неделю будет повтор.
4) Проверка и контроль
- Проверяем ключевые сценарии: главная, каталоги/страницы, формы, оплата, личный кабинет, письма, интеграции.
- Включаем мониторинг доступности/ошибок и контроль подозрительных событий.
- Делаем короткий отчёт: что было, что сделали, что усилили, что нужно поменять у вас в процессах.
Сценарии, с которыми приходят чаще всего
- Сайт не открывается: 500/502/504, падение PHP/БД, лимиты, ошибки конфигурации.
- Взлом: редиректы, спам-страницы, вирусы, блокировки браузером/антивирусом, “чужие” пользователи в админке.
- Удалили данные: пропали страницы, медиа, товары/заказы, слетели настройки, повредилась база.
- Неудачное обновление: “после обновления всё сломалось”, конфликт модулей/темы.
Сроки и стоимость
- Обычно: 1–3 дня и от 15 000 ₽ (зависит от доступов, наличия бэкапов и масштаба).
- Важно: “поднять чтобы открылось” быстро — возможно. Но если не закрыть причину, это временная отсрочка, а не решение.
Чем мы отличаемся
- Аварийный подход: сначала возвращаем контроль и работоспособность, потом лечим первопричину.
- Безопасность после восстановления: закрываем уязвимость и ставим защитные барьеры.
- Не зависим от “удачи”: бэкапы/снимки/мониторинг — приводим в систему, чтобы следующий инцидент не был катастрофой.
С этой услугой часто заказывают
- Резервное копирование и восстановление
- Круглосуточная техническая поддержка
- Абонентское обслуживание сайта
- Защита сайта
Чтобы начать: пришлите URL, что произошло и когда, что меняли последним, есть ли бэкапы/снимки, и дайте доступы (хостинг/сервер/CMS/БД). Детали встречи — только по звонку.
Сначала - отключить доступы/сменить пароли и зафиксировать, что произошло. Потом - восстановление из чистого бэкапа и закрытие уязвимости.
Не всегда. Иногда можно вытащить данные с сервера или из архивов. Но это сложнее и не всегда гарантировано.
Лучше и то, и другое. Иначе восстановите - и через неделю проблема повторится.
Обычно это 1–3 дня и от 15 000 ₽. Точная оценка зависит от объёма работ и доступов.
Да, и это обычно первое, что мы делаем после восстановления.