Nie wiesz, czy Twój WordPress jest bezpieczny?
Sprawdzę to, zanim zrobi to haker.

Przestarzałe wtyczki, złe uprawnienia plików, ukryte konta admina, słaba konfiguracja serwera. Przeglądam stronę ręcznie, od rdzenia po nagłówki HTTP, i wskazuję konkretne luki, zanim ktoś je wykorzysta. Dostajesz raport PDF z priorytetami, nie listę alarmów bez kontekstu.

<1h
Czas reakcji
⚡ Ręczna analiza
PDF
Raport z priorytetami
100
Za roboczogodzinę
5.0
Ocena w Google
Co sprawdzam podczas audytu

Każdy punkt wejścia,
który może wykorzystać atakujący

Audyt obejmuje kilkanaście obszarów, które razem dają pełny obraz stanu bezpieczeństwa. Nie polegam wyłącznie na skanerach, które generują fałszywe alarmy lub przeoczają realne problemy, łączę narzędzia z ręczną analizą.

🧩

Wtyczki i znane CVE

Weryfikuję każdą wtyczkę pod kątem opublikowanych podatności (WPScan, NVD). Wtyczka nieaktualizowana od miesięcy to najczęstszy punkt wejścia.

Zadzwoń, sprawdzę
🔐

Uprawnienia plików

Nieprawidłowe chmod na wp-config.php, wp-content czy .htaccess to jeden z najczęstszych błędów na hostingu współdzielonym.

Zadzwoń, sprawdzę
⚙️

Konfiguracja wp-config

Klucze bezpieczeństwa, prefiksy tabel, tryb debug na produkcji, dostęp do edycji plików z panelu. Drobne ustawienia o dużych konsekwencjach.

Zadzwoń, sprawdzę
👤

Ukryci administratorzy

Audyt kont z rolą admin, wykrywanie ukrytych użytkowników dodanych przez atakującego, weryfikacja, czy login „admin" jest aktywny.

Zadzwoń, sprawdzę
🧾

Integralność rdzenia

Porównuję sumy kontrolne plików core z oficjalnym repozytorium WordPress i wykrywam zmodyfikowane pliki systemowe, ślad po infekcji.

Zadzwoń, sprawdzę
🛡️

Nagłówki i serwer

Sprawdzam X-Frame-Options, Content-Security-Policy, HSTS, listowanie katalogów oraz logi pod kątem prób enumeracji i skanowania.

Zadzwoń, sprawdzę
Jak audytuję

Od skanu do planu naprawy, z jasnymi priorytetami

Powtarzalny protokół, ten sam dla każdej strony. Nie zostawiam Cię z surową listą błędów, do każdego znaleziska dołączam skutek i konkretny krok naprawy.

01

Inwentaryzacja

Spisuję wersje WordPress, PHP, motywu i wszystkich wtyczek, żeby wiedzieć, na czym stoi instalacja i co może być przestarzałe.

02

Skan i znane CVE

Zestawiam komponenty z bazami podatności (WPScan, NVD) i sprawdzam integralność plików rdzenia względem oficjalnego repozytorium.

03

Konfiguracja i logi

Analizuję uprawnienia, wp-config, konta administratorów, nagłówki HTTP oraz logi pod kątem prób enumeracji i skanowania.

04

Raport z priorytetami

Dostajesz raport PDF z podziałem na krytyczne, średnie i niskie, z opisem skutków i gotowym planem naprawy. Faktura VAT na życzenie.

Co dostajesz

Plan działania, nie lista alarmów

Skaner wypluwa setki ostrzeżeń bez kontekstu. Ja daję Ci uporządkowany obraz: co jest groźne naprawdę, dlaczego i co z tym zrobić w pierwszej kolejności.

📄

Raport PDF z priorytetami

Znaleziska podzielone na krytyczne, średnie i niskie, z opisem skutków każdego problemu.

🛠️

Konkretny plan naprawy

Do każdego znaleziska gotowa instrukcja lub plik konfiguracyjny do wdrożenia.

🖐️

Ręczna analiza, nie sam skaner

Łączę narzędzia z manualną weryfikacją, więc bez fałszywych alarmów i przeoczeń.

🔧

Opcjonalne wdrożenie poprawek

Krytyczne luki naprawiam tego samego dnia, jeśli zlecisz. Bez przymusu.

🧾

Faktura VAT

Działam jako zarejestrowana firma. Usługę zaksięgujesz jako koszt.

Ile to kosztuje

Uczciwa stawka, wycena przed startem

100 zł za godzinę. Poniżej orientacyjny koszt typowych audytów, punkt odniesienia, nie wiążąca wycena. Finalną kwotę poznasz po wstępnej, bezpłatnej rozmowie.

Aktualnie wolne terminy, możliwy start dziś
Audyt strony wizytówkowejprzegląd, raport PDF i plan naprawy
200–300 zł
Audyt sklepu lub serwisu z danymirozbudowana instalacja, więcej wtyczek i ról
300–500 zł
Audyt po przejęciu stronyweryfikacja cudzej konfiguracji od podstaw
200–400 zł
Wdrożenie poprawek po audycienaprawa krytycznych i średnich znalezisk
od 100 zł/h

Konkretny raport, nie ogólniki

Dostajesz czytelny dokument z priorytetami i gotowymi krokami, a nie zrzut ekranu ze skanera. Poprawki możesz wdrożyć sam, zlecić komuś lub mnie.

Opinie klientów

Właściciele stron, którym pomogłem

5.0
Wszystkie opinie · Google Maps
20+
Zadowolonych klientów
100%
Opinii z oceną 5★
MR
Michał Reichel
rok temu · Google

Pan Alan to prawdziwy ekspert od WordPressa. Rozwiązał bardzo trudny przypadek z formularzem. Zachwycony szybką obsługą. Ceny bardzo dobre. Współpraca 5/5. Polecam z całego serca!

AZ
Adwokat Adam Zaborski
rok temu · Google

Błyskawiczna pomoc i problem rozwiązany. Bardzo dobry kontakt, duże doświadczenie. Jest to wyjątkowy profesjonalista!!!!!

Sprawdź stronę, zanim zrobi to atakujący

Opisz, co Cię niepokoi, wstępna rozmowa i wycena przed startem. Raport PDF z priorytetami i gotowym planem naprawy.

diagnostyka

Audyt często wskazuje
następny krok

Audyt to diagnoza, a nie zawsze koniec drogi. W zależności od tego, co wyjdzie, naturalnie prowadzi do konkretnej usługi. Trzy najczęstsze scenariusze.

FAQ

Najczęstsze pytania

Nie znalazłeś odpowiedzi? Zadzwoń, wyjaśnię w prostych słowach.

Ile trwa audyt bezpieczeństwa WordPress i co dostaję na końcu?
Standardowy audyt trwa 2–4 godziny robocze w zależności od wielkości instalacji i liczby wtyczek. Po zakończeniu dostajesz raport PDF z listą znalezisk podzieloną na priorytety (krytyczne, średnie, niskie), opisem każdego problemu i konkretnym planem naprawy. Raport możesz przekazać swojemu hostingodawcy lub developerowi, albo zlecić mi wdrożenie poprawek.
Czy audyt bezpieczeństwa wymaga dostępu FTP lub do panelu admina?
Tak, rzetelny audyt wymaga dostępu do plików na serwerze (FTP/SFTP lub panel hostingu) oraz do panelu administracyjnego WordPress. Bez tego można sprawdzić jedynie nagłówki HTTP i publicznie widoczne informacje, co daje mocno ograniczony obraz. Dostępy są potrzebne tylko na czas audytu i możesz je odwołać lub zmienić po zakończeniu pracy.
Jaka jest różnica między audytem bezpieczeństwa a skanowaniem wtyczką?
Wtyczki takie jak Wordfence czy WPScan automatyzują część procesu, ale mają istotne ograniczenia: nie sprawdzają logiki konfiguracji serwera, nie wykryją nieprawidłowych uprawnień specyficznych dla Twojego hostingu, nie przeanalizują logów dostępu i nie skontekstualizują znalezisk. Ręczny audyt łączy narzędzia automatyczne z manualną analizą, wynik jest bardziej wiarygodny i zawiera konkretne zalecenia dopasowane do Twojego środowiska.
Co zrobić, jeśli audyt wykaże poważne luki? Czy naprawiasz je od razu?
Tak, po audycie możesz zlecić mi wdrożenie poprawek. Krytyczne luki, np. niezaktualizowana wtyczka z publicznym exploitem czy nieprawidłowe uprawnienia wp-config.php, naprawiam w tym samym dniu. Bardziej złożone zmiany konfiguracyjne ustalamy terminowo. Każda godzina pracy rozliczana jest wg stawki 100 zł/h, bez ukrytych opłat.
Jak często warto przeprowadzać audyt bezpieczeństwa WordPress?
Minimalnie raz w roku i po każdej większej zmianie w instalacji, np. zmianie motywu, dodaniu nowych wtyczek lub migracji na inny hosting. Sklepy internetowe i strony przetwarzające dane klientów powinny audytować bezpieczeństwo co pół roku. Jeśli chcesz mieć stały monitoring bez jednorazowych audytów, możemy omówić miesięczną opiekę nad stroną.
Audyt to to samo co usuwanie malware?
Nie. Audyt jest prewencyjny, wykonuje się go, zanim dojdzie do incydentu, i odpowiada na pytanie: „czy strona jest bezpieczna i gdzie są słabe punkty?". Usuwanie malware zakłada, że atak już nastąpił, i polega na ręcznym czyszczeniu plików oraz bazy. Audyt możesz też zamówić po incydencie, by sprawdzić, czy wektor ataku został zamknięty i czy nie pozostały backdoory.
Kontakt

Zamów audyt
odpiszę w ciągu godziny

Napisz, co Cię niepokoi i jaki masz hosting, odpiszę w ciągu godziny z zakresem audytu i bezpłatną wyceną. Na końcu dostajesz raport PDF z priorytetami. Bez zobowiązań, bez umów.

📞
✉️
⏱️

Czas odpowiedzi

Zazwyczaj w ciągu 1 godziny

📄

Efekt

Raport PDF z planem naprawy

🧾

Rozliczenie

Faktura VAT · Płatność po wykonaniu · Od 100 zł/h

Zamów audyt

Odpiszę w ciągu godziny z zakresem i wyceną

🔒 Dane bezpieczne. Kontaktuję się tylko w celu pomocy.

Zadzwoń Napisz