ThemeLocal: consejos de blog que funcionan como magiaThemeLocal: consejos de blog que funcionan como magia
  • Blogging
  • WordPress
  • Marketing por correo
  • SEO
  • Redes sociales
  • Más
    • Tutoriales
    • Shopify
    • Críticas
    • Consejo
    • Seguridad
    • Software y servicios
    • Generación de tráfico
    • Guia de principiantes
    • Escaparate
Search
  • Términos de Uso
  • Política de privacidad
  • Política de cookies
  • Contactar
© 2022 Themelocal. Reservados todos los derechos.
Lectura: Qué hacer cuando su blog es pirateado
Cuota
Notificación Mostrar más
Últimas noticias
Ganadores y perdedores: The Steam Deck ve su primera venta cuando Microsoft abandona su equipo de ética de IA
Reseñas de tecnología
Sonido y visión: no me molesta tanto otro retraso de Spotify HiFi
Reseñas de tecnología
Ctrl+Alt+Supr: los portátiles deberían poner más énfasis en la personalización
Reseñas de tecnología
Carga rápida: el Snapdragon 7 Plus Gen 2 es capaz, pero ¿algún teléfono lo usará?
Reseñas de tecnología
El M1 MacBook Air vuelve a bajar a un precio muy tentador
Ofertas
Aa
ThemeLocal: consejos de blog que funcionan como magiaThemeLocal: consejos de blog que funcionan como magia
Aa
  • Blogging
  • WordPress
  • Marketing por correo
  • SEO
  • Redes sociales
  • Más
Search
  • Blogging
  • WordPress
  • Marketing por correo
  • SEO
  • Redes sociales
  • Más
    • Tutoriales
    • Shopify
    • Críticas
    • Consejo
    • Seguridad
    • Software y servicios
    • Generación de tráfico
    • Guia de principiantes
    • Escaparate
Síganos
  • Términos de Uso
  • Política de privacidad
  • Política de cookies
  • Contactar
© 2022 Themelocal. Reservados todos los derechos.
ThemeLocal: consejos de blog que funcionan como magia > Blog > Blogging > Qué hacer cuando su blog es pirateado
Blogging

Qué hacer cuando su blog es pirateado

Última actualización: noviembre 17, 2021 7:48 pm
ThemeLocal hace 1 año 11 Minutos mínimos para leer
Cuota
11 Minutos mínimos para leer
Cuota

El sábado por la mañana recibí un correo electrónico que ningún bloguero quiere recibir.

Contents
¿Fuí hackeado? ¿Qué?Cómo eliminé el malwarePaso 1: escanea tu computadoraPaso 2: confirmar los detalles del administradorPaso 3: haz que los profesionales te ayudenPaso 4: envíe la solicitud de eliminación de malwarePaso 5: mi anfitrión vuelve a encender el interruptorPróximos pasos importantesPaso 6: actualice las contraseñasPaso 7: active el escaneo del lado del servidorPaso 8: ejecutar copias de seguridadPaso 9: actualice WordPress, temas y complementosRecursos adicionalesA ti

Aquí está la línea de asunto:

“IMPORTANTE: Sitios web pirateados – Se requiere atención inmediata”.

El correo electrónico decía que se encontró malware en uno de mis sitios web más pequeños y que todos mis sitios web habían sido cerrados como medida de precaución.

Suena mal, ¿verdad?

Pero, el domingo por la tarde, todos mis sitios web estaban encendidos y completamente libres de malware.

En esta publicación te mostraré los pasos que tomé para limpiar mi sitio web para que sepas qué hacer en caso de que te suceda.

Me gustaría pensar que no tienes que pasar por esto tú mismo, pero ayuda estar preparado.

¿Fuí hackeado? ¿Qué?

Mi proveedor de alojamiento web (Alojamiento WPX) ejecuta análisis antivirus regulares para que puedan ayudar rápidamente a los clientes a solucionar cualquier problema de seguridad, como debería hacerlo cualquier proveedor de alojamiento web.

Encontraron algunos archivos PHP maliciosos en un sitio más pequeño que ejecuto.

Eso no fue solo una mala noticia para el sitio infectado, también fue una mala noticia para los otros sitios en mi cuenta, aquí está el por qué …

Cuando un pirata informático tiene acceso a un sitio, puede usarlo para acceder al resto, por lo que mi anfitrión tomó medidas rápidamente para asegurarse de que los archivos maliciosos estuvieran contenidos.

Eso significa deshabilitar el acceso a todos mis sitios en el servidor, incluido el Asistente para blogs.

Es cierto que tengo un complemento de seguridad instalado, pero también es cierto que ningún complemento de seguridad podrá ofrecer una protección completa.

Hay varias razones por las que esto podría haber sucedido, pero generalmente se debe a un complemento vulnerable o desactualizado. A veces, todo lo que se necesita es olvidarse de actualizar un solo complemento.

Cómo eliminé el malware

Hay tantas historias de terror sobre personas que han pirateado su blog, pero resultó ser sencillo.

No soy un experto en seguridad de WordPress, por lo que podría haber una mejor manera de hacer esto pero los siguientes pasos muestran lo fácil que fue limpiar mi sitio.

Paso 1: escanea tu computadora

Comencé escaneando mi computadora en caso de que hubiera algún malware desagradable usando Malwarebytes (hay una versión gratuita).

Esto fue solo una precaución y todo estuvo bien.

Paso 2: confirmar los detalles del administrador

A veces, los piratas informáticos agregan nuevas cuentas de administrador o cambian los correos electrónicos de las cuentas de administrador existentes.

Verifiqué todas las cuentas existentes usando PHPmyAdmin, lo que me permite verificar / modificar las entradas de la base de datos.

No había cuentas nuevas y la información de la cuenta existente era correcta.

Si necesita hacer esto, es probable que tenga PHPmyAdmin, pero la forma exacta de acceder a él variará según su proveedor de alojamiento web.

Deberían tener alguna documentación sobre esto.

Paso 3: haz que los profesionales te ayuden

Hice una investigación rápida para ver quién podía ayudarme con este problema y vi muchas cosas buenas sobre el equipo de Sucuri.

Usé su escáner de malware gratuito en el pasado y sigo su blog porque hacen un gran trabajo para encontrar las vulnerabilidades de los complementos.

Sucuri ofrece planes anuales sencillos, así que compré un plan que me costó $ 299,99 al año.

Que incluye (pero no se limita a):

  • Limpieza ilimitada de malware
  • Eliminación de la lista negra de sitios web
  • Detección de malware para páginas ilimitadas
  • Cortafuegos y CDN para mayor seguridad y velocidad

$ 299,99 parece mucho considerando lo raro que es que esto suceda, pero creo que vale la pena para asegurar que mi sitio se mantenga seguro.

Sería bueno si pudiera resolver esto de forma gratuita, pero no vale la pena correr riesgos.

Paso 4: envíe la solicitud de eliminación de malware

Para empezar, envié mi solicitud de eliminación de malware junto con los detalles de FTP.

Sucuri tardó hasta el domingo por la mañana en llegar a mi boleto debido a la gran carga de trabajo del fin de semana.

Una vez que uno de los miembros del equipo de Sucuri comenzó a trabajar, mi sitio se limpió en 30 minutos.

También reforzaron la seguridad de algunos de los directorios de mi blog.

Paso 5: mi anfitrión vuelve a encender el interruptor

Ahora que el sitio se había limpiado, pude pedirle a mi anfitrión que activara mis sitios.

Ejecutaron otro análisis antivirus para confirmar que mis sitios estaban limpios y luego volvieron a encender todo.

En 30 minutos todo estaba funcionando como debería.

Es por eso que me encanta alojar mis sitios con WPX Hosting: responden rápidamente a los tickets de soporte por correo electrónico.

La mayoría tiende a estar dentro de los 10 minutos. Los problemas suelen resolverse en menos de 20 minutos. O si estoy en el chat en vivo, se solucionará de inmediato.

Lo cual es asombroso en comparación con otros hosts que he usado. La mayoría de ellos no responden a los tickets de soporte durante 1-2 días.

Próximos pasos importantes

A pesar de que se limpió el sitio infectado y se verificaron todos los sitios del servidor, todavía tenía que seguir algunos pasos.

Paso 6: actualice las contraseñas

Me puse a cambiar las contraseñas, incluyendo:

  • Hosting
  • Administrador de WordPress
  • Base de datos
  • FTP

Esto también requirió que actualizara el archivo wp-config.php en cada sitio para asegurarme de que mis sitios siguieran funcionando después de que se cambiaran los detalles de FTP y de la base de datos.

Paso 7: active el escaneo del lado del servidor

Una de las otras características útiles que viene con un plan Sucuri es el escaneo del lado del servidor.

Es similar al monitor de su sitio web habitual, pero puede escanear mucho más profundo, lo que lo hace mucho más preciso.

Debido a que mis sitios web estaban deshabilitados, tuve que esperar hasta que todo funcionara para poder activar esto.

Pude cargar un archivo en cada uno de mis dominios, hacer clic en habilitar y estábamos listos para comenzar.

Estado del escáner del lado del servidor

Paso 8: ejecutar copias de seguridad

Mi proveedor de alojamiento web realiza copias de seguridad periódicas, pero una cosa que he aprendido a lo largo de los años es que necesita varias redundancias.

Por eso siempre utilizo un servicio de respaldo de terceros. He usado muchos años, pero me gusta especialmente BlogVault.

Y hay algunas razones por las que:

  • Las copias de seguridad se ejecutan en sus servidores. – esto ayuda a reducir la carga del servidor, lo cual es especialmente importante para cualquiera que utilice un alojamiento compartido.
  • Las copias de seguridad son incrementales – en lugar de ejecutar una copia de seguridad completa, BlogVault solo copia los archivos que se han modificado. Nuevamente, ayuda a reducir la carga del servidor.
  • Panel de administración de WordPress – Puedo administrar copias de seguridad, actualizaciones y más desde un solo panel. Este es un gran ahorro de tiempo, especialmente si tiene varios sitios.

¿Querer aprender más? Consulte mi artículo sobre los mejores complementos de copia de seguridad de WordPress.

Paso 9: actualice WordPress, temas y complementos

Ahora que tenía una copia de seguridad de mis sitios, era hora de asegurarme de que WordPress estuviera actualizado, un largo con todos los temas / complementos.

Esto es solo una precaución de seguridad, pero es importante hacerlo por si acaso.

Ha habido ocasiones en las que he actualizado los complementos y los sitios se han colapsado.

Es por eso que realizar copias de seguridad periódicas es tan importante: es poco común, pero nunca debe arriesgarse.

Afortunadamente, las actualizaciones no causaron ningún problema.

Recursos adicionales

Ahora que tengo la configuración de monitoreo de Sucuri y acceso a su equipo, puedo descansar más tranquilo, pero la verdad es que siempre hay otras formas de mejorar la seguridad de WordPress.

Sucuri tiene una herramienta llamada SiteCheck que es un escáner de malware gratuito, no es tan bueno como el escáner de pago del lado del servidor, pero es una excelente opción para comenzar.

Los complementos de seguridad ayudan, pero no pueden cubrir todos los ángulos.

A continuación, se muestran algunos recursos adicionales que lo ayudarán:

  • Endurecimiento de WordPress (WordPress.org)
  • 8 consejos rápidos para proteger su sitio web de WordPress (Asistente para blogs)
  • Cómo escanear su sitio web de WordPress en busca de malware oculto (Temas elegantes)

A ti

La seguridad importa.

No tiene que ser un experto, hay muchos recursos como los enumerados anteriormente que puede usar para proteger su blog y descansar más fácilmente.

Nada será 100% seguro, pero debes estar lo más preparado posible. Si algo sucede, hay grandes personas que hacen este trabajo como autónomos o los increíbles equipos en empresas como Sucuri a quienes puedes acudir.

También podría gustarte

Ganadores y perdedores: The Steam Deck ve su primera venta cuando Microsoft abandona su equipo de ética de IA

El Apple Watch Series 9 de 2023: qué esperar de Apple este otoño

NordVPN Standard vs NordVPN Complete: ¿Qué paquete es el adecuado para usted?

WhatsApp vs Signal: ¿Qué aplicación de mensajería es mejor?

Chat GPT-4 vs Chat GPT-3: ¿Qué hay de nuevo?

ETIQUETADO: blog, cuando, hacer, pirateado, Qué
ThemeLocal noviembre 17, 2021
Comparte este artículo
Facebook Twitter Pinterest Whatsapp Whatsapp
Cuota
¿Qué piensas?
Amor0
Triste0
Contento0
Somnoliento0
Enfadado0
Sin comentarios0
Guiño0
Artículo anterior Cómo crear y modificar colecciones automatizadas en Shopify
Artículo siguiente Recursos gratuitos y festivos para su blog de WordPress
Deja un comentario

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Publicación popular

Cómo obtener ChatGPT en su Apple Watch
Cómo
Sony A80L vs Sony A80K: ¿Cómo se comparan?
Versus
https://blog.hootsuite.com/how-to-add-music-to-instagram-post/
Estrategia
Currys acaba de lanzar una oferta de iPad imperdible
Ofertas
Sonos Era 300 vs Sonos Five: ¿Cómo se comparan?
Versus
WhatsApp vs Signal: ¿Qué aplicación de mensajería es mejor?
Versus

También podría gustarte

Reseñas de tecnología

Ganadores y perdedores: The Steam Deck ve su primera venta cuando Microsoft abandona su equipo de ética de IA

hace 10 horas 4 Minutos mínimos para leer
Guías

El Apple Watch Series 9 de 2023: qué esperar de Apple este otoño

hace 2 días 5 Minutos mínimos para leer
Versus

NordVPN Standard vs NordVPN Complete: ¿Qué paquete es el adecuado para usted?

hace 3 días 5 Minutos mínimos para leer
Versus

WhatsApp vs Signal: ¿Qué aplicación de mensajería es mejor?

hace 3 días 5 Minutos mínimos para leer
Versus

Chat GPT-4 vs Chat GPT-3: ¿Qué hay de nuevo?

hace 4 días 5 Minutos mínimos para leer
Cómo

Cómo hacer que tu Mac deje de dormir cuando la pantalla está apagada

hace 4 días 2 Minutos mínimos para leer
Cómo

Cómo hacer que las barras de desplazamiento estén siempre visibles en macOS

hace 4 días 2 Minutos mínimos para leer
Versus

Samsung Galaxy A54 vs Google Pixel 7: ¿Qué teléfono es el adecuado para ti?

hace 4 días 7 Minutos mínimos para leer
Mostrar más
ThemeLocal: consejos de blog que funcionan como magiaThemeLocal: consejos de blog que funcionan como magia
Síganos

© 2022 Themelocal. Reservados todos los derechos.

  • Términos de Uso
  • Política de privacidad
  • Política de cookies
  • Contactar

Removed from reading list

Deshacer
Welcome Back!

Sign in to your account

¿Perdiste tu contraseña?