1 Followers
26 Following
firejoin68

firejoin68

SPOILER ALERT!

Cómo Recuperar Wordpress después de ser Hackeado

image


Por desgracia nos podemos ver en una situación muy comprometida si algún día descubrimos que
han hackeado nuestra web.


Tras el momento inicial de pánico hay que mantener la cabeza fría y tomar las medidas necesarias para recobrarlo. Puede costar más o menos pero si sigues esta guía
podrás recobrar tu WP con una seguridad prácticamente absoluta.


La guía está basada para usuarios de WordPress por ser el Content Management System más usado. Al ser el más usado es el más susceptible de ser atacado, si bien
la seguridad de WP es realmente buenano es infalible, y muy posiblemente la culpa sea del usuario, o sea, mismos.


En
Hostinetrealizamos búsquedas de código malicioso en todos los hosting para advertir posibles problemas y si detectamos alguno lo trasladamos a un directorio llamado
Cuarentenadentro del propio alojamiento web siguiendo la senda original para saber de donde ha venido el inconveniente y protegeremos el lugar.


Esto es ya una ayuda esencial a fin de que cualquiera pueda comenzar a recuperar su lugar Web basado en WP y puedes localizar más información en
.



¿Copias de Seguridad? En Hostinet dispones de un seguro de Backups para que jamás te quedes colgado. 


Pasos a Proseguir cuando Hackean WordPres



Lo primero que hay que hacer es poner nuestro sitio Web en mantenimiento. Esto quiere decir que absolutamente nadie pueda entrar al sitio para poder determinar de donde vienen los problemas y cómo solucionarlos.


Si
Hostinetlo detecta, protegerá el lugar creando un usuario y contraseña que se enviará a tu cuenta de correo electrónico así como más información para que puedas comenzar a recobrar tu sitio.


También puedes utilizar la herramienta gratis de Google a la que llaman
.


En ella podéis añadir vuestro dominio y ver lo que es capaz de advertir y puede servirte de ayuda para saber por donde comenzar. También puedes emplear la opción de
Problemas de Seguridaddentro de
Google Webmaster Tools.




Cambiar las Contraseñas de Acceso



Si nuestro Wordpress está hackeado, es realmente posible que hayan conseguido nuestra contraseña de administrador de WordPress, nuestra contraseña de cPanel, la del FTP y la de la base de datos.



  • Cambiar contraseña Administrador de WP en cPanel

    Puedes ver
    donde explicamos cómo recuperar (y mudar) la contraseña admin de WordPress desde cPanel.

  • Cambiar contraseña de cPanel.

    Para mudar la contraseña de cPanel, puedes seguir el
     

  • Cambiar contraseña de FTP

    La contraseña de FTP está vinculada a al de cPanel, así que cuando cambiemos la contraseña de cPanel también se cambiará la del FTP.

  • Cambiar contraseña de la Base de Datos de WordPress

    (Artículo en curso, dentro de poco estará disponible)

Una vez cambiadas las contraseñas
y no antes, debemos reemplazar la nueva contraseña de nuestra base de datos en el
wp-config.phpde nuestro WP ya sea por
o a través del
de cPanel.


Debemos editar wp-config.php y mudar la contraseña vieja por la contraseña nueva:




Cambia las Claves Únicas de Autentificación



También en
wp-config.phppuedes mudar las
claves únicas de autenticación, en tanto que lo estás editando para cambiar la contraseña de la base de datos.


Cambiando estas claves nos aseguramos de que ninguna sesión activa siga activa, así que si alguien está logueado en nuestro Wordpress con credenciales de administrador será
deslogueadoy no podrá seguir conectado en nuestro WP.


Cambiar las claves únicas es sencillísimo. Sólo debemos abrir cambiarlas en
wp-config.php. Si entráis en el fichero veréis las líneas
definey un sitio donde te indica que pongamos la contraseña que queramos:


Estas contraseñas no tendréis que aprenderlas de memoria, así que no hay que preocuparse por recordar frases o combinaciones de letras y números. campañas marketing online madrid único que debemos hacer es mantenerlas en secreto siempre y en todo momento.


Podéis servicio marketing online ñas seguras desde un sitio habilitado por WordPress para este menester. Tan sólo hay hacer
y os generará las líneas
definecon contraseñas únicas. Hacéis un copia y queja al
wp-config-phpy guardáis.


 


Copias de Seguridad de WordPress



Tenemos que asegurarnos de que nuestro WordPress esté igual que ya antes una vez lo hayamos limpiado de códigos maliciosos. Para eso necesitamos copias de respaldo de:



  • wp-content

  • wp-config.php

  • Archivo .htaccess

  • Archivo robots.txt(si se está utilizando)

También puedes guardar las imágenes de la Web como la cabecera, el favicon.ico, etc… Pero debes revisar que no están infectados ya antes de volver a subirlos.


Copia de Seguridad de la Base de Datos



La
base de datoses el alma de nuestro WP. Sin base de datos no hay Web. Si perdemos la base de datos perderemos toda la información que hace que nuestro WordPress sea nuestro Wordpress.


Os damos
varias opciones para efectuar una copia de respaldo de la base de datos.Incluso algunas opciones para efectuar la copia de seguridad de la base de datos de manera frecuente y no aguardar a tener inconvenientes para tener una.


Si estás leyendo este artículo sin tener ningún inconveniente en tu WordPress,
aprovecha para efectuar una copia de seguridadde tu base de datos puesto que puede ahorrarte muchos cefaleas.


Eliminar Cualquier Archivo Sospechoso de WP



Si no tienes mucha experiencia es muy probable que no puedas reconocer los archivos frecuentes de en una instalación de Wordpress mas puedes
, descomprimirla y echarle un vistazo a los ficheros , familiarizarte y después acceder a la instalación de WordPress del alojamiento web para equiparar y también intentar advertir archivos sospechosos.


Si no tenías la remata versión de WordPress debes descargar la versión que estabas utilizando.


También puedes ordenar los ficheros por orden de modificación ya que, posiblemente, los últimos archivos cambiados serán los que más posibilidades tengan de ser los infectados.


Lo normal es iniciar por
wp-contentya que ahí están los themes, complementos, y un montón de contenido que nuestro WordPress necesita de esos ficheros para marchar y es donde mejor pueden ocultarse.


Si
un complemento es el responsable del problema lo borrassin dudarlo y lo descargas otra vez (siempre que sea exactamente la misma versión). Si era un plugin pirata, no lo vuelvas a utilizar.


Si un tema tiene un problema, puedes
descargar el theme original y reemplazar el archivo infectadopor el original. Si efectuaste alguna modificación manual en ese archivo del tema, tendrás que regresar a efectuarla.


Este trabajo puede resultar aburrido mas es mucho peor que nuestro WP no esté online.




Comprobar el Resto del Alojamiento web



Además de los archivos de la
instalación de WordPress, posiblemente existan archivos que no tengan nada que ver y habrá que inspeccionarlos. El truco de ordenarlos por orden de modificación también será una buena idea.


Aunque no afecten a nuestro lugar de manera directa, si posiblemente
creen problemas a los visitantes de nuestro lugar Web, así que es nuestra responsabilidad examinarlos y revisar que están libres de virus.


A estas alturas ya habrás comprobado el fichero .htaccess por si hay alguna redirección.
Si no lo has hecho no lo dejes pasar.


Otro punto a tener en consideración es controlar los puntos en los que los usuarios tiene capacidad de edición,
como pueden ser los comentarios, puesto que pueden añadir algún tipo código que nos de problemas. 




Últimas Comprobaciones



Por lo general habría que
revisar todos los ficheros de todos los complementos, themes, JS y CSSque hay en el servidor pero eso sería una tarea muy dura y costosa. Lo mejor es que, si dispones de una copia original de archivo
lo substituyas de manera directa.


Por ejemplo. En lugar de comprobar todos y cada uno de los archivos de todos y cada uno de los plugins,
bórralos del servidor y vuelve a instalarlos.Con los ficheros del tema que uséis también podéis hacer eso, pero si habéis realizado alguna modificación la perderéis.


Esto se soluciona
usando las copias de seguridad que seguro que tenéis almacenáis periódicamente.¿No tenéis ninguna backup? Puesto que ya sabéis, hacedlas antes de que lleguen los inconvenientes.


También es esencial saber si los hackers han creado
una cuenta de administrador auxiliar.Para eso puedes ir a la sección de Usuarios WP y buscar los usuarios que tengan el perfil de Administrador.
Si encontráis alguno que no conozcáis borradlo.



El inconveniente puede estar en tu ordenador.Cuando desde Hostinet detectamos algún inconveniente de seguridad, uno de los pasos requeridos es que el usuario compruebe que su ordenador frecuente esté libre de virus. De nada vale efectuar todo el trabajo de desinfección de WordPress
si el inconveniente está en casay toda vez que se cambien las contraseñas estas vuelvan estar comprometidas automáticamente.


Si tu Wordpress no está inficionado pero quieres asegurarte que no lo esté nunca, aconsejamos continuar los pasos del siguiente artículo:





Volviendo a poner Wordpress Online



Si ya hemos hecho todo lo que dice nuestra guía, es decir, hemos librado de virus y código malicioso cualquier fichero que vayamos a emplear, y tenemos nuestra copia de respaldo de la base de datos, ya sólo queda
volver a poner en marcha WordPress.


Para ello podemos realizar una instalación limpia de WordPress y después añadir los archivos
wp-config.phpy el directorio
wp-contentpara que nuestro Wordpress quede como estaba antes del hackeo.


Hay que tener claro que necesitamos:


  1. Una copia de la versión de WordPress que estuviéramos usando ya antes de quedar infectada. ()
  2. Una copia de respaldo de vuestro WP libre de código malicioso.
  3. Una copia de respaldo de la base de datos.

Es posible que no precisemos las tres cosas para hacer funcionar nuestro WP de nuevo, mas hay que tenerlas a punto por si las moscas.


Si habéis descargado todos y cada uno de los ficheros que habían en vuestra instalación de Wordpress podéis
eliminar la copia de WordPressque esté instalada desde un gestor de FTP como FileZilla.


Si no sabéis cómo emplear FileZilla, podéis proseguir el
.


También es posible subir los ficheros sin borrarlos marcando la opción de substituir los archivos viejos por los nuevos,
como si se tratase de una actualización de Wordpress manual, mas al haber tenido inconvenientes de seguridad semeja más razonable borrarlo todo y luego subir los ficheros de la backup que precisemos.


Una vez eliminados todos y cada uno de los archivos subiremos los ficheros de Wordpress original que acabamos de descargar desde WP.org
menos estos dos:



  • El directorio wp-content

  • El archivo wp-config.php

En realidad, en la descarga del WordPress que tengamos preparada el fichero
wp-config.php estarárenombrado como
wp-config-sample.php,así que daría igualq ue lo subiéramos o bien no, pero así nos ahorramos posibles confusiones.



Cuando todos los archivos del Wordpress estén en nuestro servidor podemos subir
los ficheros de nuestra copia de seguridadde
wp-content y wp-config.php.


Es importante que hayamos seguido todos y cada uno de los puntos precedentes
antes de subir tanto el wp-content como wp-config.phppara asegurarnos que están libres de ningún género de código malicioso. Si hemos fallado en desinficionar el directorio o el fichero,
el trabajo no habrá servido de nada.


Como hemos cambiado la contraseña de la base de datos, es uno de los puntos de los que hemos hablado antes,
no olvidar alterarla en el archivo wp-config.php, para que WP pueda conectarse con la base de datos. (Más info)


También podemos subir el resto de archivos de nuestra copia de respaldo,
los cuales ya habremos comprobado que están limpios de virus, que no tienen que ver con Wordpress, como el favicon.ico, el robots.txt, el fichero htaccess, etc…


Cuando los archivos terminen de subirse podemos probar si nuestro Wordpress marcha adecuadamente. Si la base de datos no se ha visto afectada es posible que no debamos efectuar ninguna acción más, si no es así vamos a deber
restaurar una backup de nuestra base de datos.




Restaurando Copia de Seguridad de la Base de Datos


Restaurar una copia de seguridad de la base de datos es muy fácil si tenemos:


  1. Acceso a Cpanel
  2. Una copia de Seguridad de la base de Datos.

Sólo debemos acceder a nuestro cPanel y buscar en la sección de
Base de Datosel icono de
phpMyAdmin.



La interfaz de
phpMyadminpuede intimidar un poco si nunca se ha trabajado con ella, mas conociendo un tanto su funcionamiento podemos restaurar nuestra base de datos en pocos pasos.


Lo primero que debemos hacer es buscar en el panel de la izquierda la base de datos
que deseamos restaurar y escogerla.



En la pantalla de la derecha aparecerán todas las tablas que tenga la base de datos. Nosotros nos dirigimos a la parte inferior y hacemos click en
Marcar todos.


En el desplegable central escogemos
Eliminary borramos toda la base de datos para dejar lugar a la base de datos de la copia de respaldo.



Ahora debemos hacer clic en la pestaña
Importaren la parte superior. Desde ahí podemos buscar la backup que tengamos de nuestra base de datos, normalmente en formato .sql.zip. Hacemos click en
Continuary si todo va bien nos dará un mensaje de confirmación.




Nuestro WordPress ya estará funcionando sin problemas en exactamente el mismo estado que estaba ya antes de ser hackeado, o al menos
como estaba cuando efectuamos la copia de respaldo.


Si el acceso a la Web estaba limitado con contraseña sólo quedará entrar en cPanel y desactivar la “Privacidad del directorio”. Podéis ver un tutorial de cómo hacerlo




[ninja-popup ID=13602] *
APÚNTATE GRATIS para percibir más consejos y artículos de Seguridad en Wordpress.  CLICK AQUÍ[/ninja-popup]



Recuerda…


En Hostinet todos nuestrosvienen de serie con un panel de control
cPanel. desarrollo de portfolios web ás, consideramos que lo mejor es siempre emplear cuentas personalizadas con tu dominio con el fin de personalizar tu negocio o de dotar de seriedad a tus comunicaciones.

De hecho, por muy poco al mes puedes contratar el plan de alojamiento que mejor se adapte a tu proyecto web, así como también unbajo el cual tener tu propio e-mail o todas y cada una de las cuentas de correo electrónico que desees.



En Hostinet trabajamos desde hace más de 15 años con servidores ubicados en España (Madrid); ofertando un costo muy ajustado, una seguridad inescrutable y una confianza sin parangón a todos nuestros clientes del servicio.



HOSTINET = SEGURIDAD + CONFIANZA + PRECIO + quince AÑOS DE EXPERIENCIA