Respuestas de foro creadas

Viendo 9 respuestas - de la 1 a la 9 (de un total de 9)
  • Iniciador del debate duendee

    (@duendee)

    Buenos días Jose Luis.

    He podido verificar que no hay ningún usuario intruso en wordpress, ni en la base de datos, wp_user ni _usermate.
    El archivo wp-config.php esta totalmente limpio y no veo nada extraño.
    La carpeta uploads no veo tampoco nada raro ni tiene ningún tipo de malware, ni esta ni ningún archivo anterior descargado.

    Antes de borrar todo WordPress desde el servidor (miedo me da, siendo la primera vez que lo hago y lo novato que soy en esto) me gustaría preguntarte:

    En el punto 12, donde indica que se borre todo, hace mención a los siguiente; «Si tuvieras cosas que no pertenecen a WordPress (otros directorios, otros CMS, etc..) no los borres, pero tendrás que revisarlos también por si están entrando por ahí».
    Lo que he hecho ha sido descargar todo el contenido de la web por ftp, lo he analizado con los programas que indicaba de Panda y no ha encontrado malware alguno ni nada extraño.
    * El tema es que debido a mi inexperiencia desconozco que archivos/carpetas son necesarias conservar y cuales borrar, o incluso resubir posteriormente tras borrar todo wordpress.
    * Del mismo modo, si borro todo el contenido por ftp de la web, hago una instalación limpia de wordpress y vuelvo a subir de nuevo las carpetas del theme, wp-config.php, plugins etc, ¿de que serviría todo este proceso si vuelvo a dejarlo como estaba inicialmente? Lo pregunto desde la más infinita ignorancia como usuario novato con wordpress.

    Por último, en el punto 18 indica; «Entra en la administración de WordPress y guarda de nuevo los enlaces permanentes para que te cree un .htaccess nuevo.»

    * ¿A que se refiere exactamente, hay que hacerlo una vez dentro de wordpress?
    * ¿Tengo que copiar estos enlaces permanentes antes de proceder a borrar todo wordpress via ftp?

    Como ves tengo un mar de dudas. Puede que todo este proceso lleve apenas unos min a alguien experimentado, pero como todo el mundo, los empieces son los empieces y cuesta hacerse y entenderlo.
    Infinitas gracias una vez más.

    Iniciador del debate duendee

    (@duendee)

    Ok. Me miro estas entradas para enterarme mejor.
    Gracias

    Iniciador del debate duendee

    (@duendee)

    Buenas Jose Luis.

    Me encuentro atascado en el punto 6 de tablas {prefijo}_users.
    Dentro de la base de datos, busco por wp_users y no me aparece ninguna coincidencia. Del mismo modo pruebo con wp_usersmeta y tampoco encuentra ningún resultado.
    Sin embargo si busco por user o users si encuentra muchas coincidencias, pero desconozco si hay algo que no debiera estar o no. Al igual que si busco por usermeta.

    Desconozco si estoy haciendo algo mal.

    Iniciador del debate duendee

    (@duendee)

    Hola Jose Luis.

    Perfecto, entonces seguiré con los pasos como me indicas, aunque al ser la primera vez que lo hago me está costando y más no entendiendo mucho (es lo que tiene ser novato en este mundo jeje).
    Te voy comentando. Y muchas gracias nuevamente por la ayuda.

    Iniciador del debate duendee

    (@duendee)

    Muy buenos días Jose Luis.

    Muchas gracias por tus indicaciones.

    Por casualidad acabo de acceder a mi panel de mi servidor de hosting y he visto lo siguiente:

    * malware.jpg

    * malware2.jpg

    He procedido a limpiar los malware con la opción que viene, cambiar la contraseña ftp y modificaré también por si acaso la contraseña de acceso a mi wordpress.

    En estos momentos, tras haber realizado estos pasos veo que la web funciona correctamente parece ser. No obstante, ¿Crees que de este modo es suficiente o crees necesario seguir con el resto de pasos que me indicas en limpiar un wordpress infectado/hackeado?

    Muchas gracias una vez más por tu ayuda.

    • Esta respuesta fue modificada hace 3 años, 7 meses por duendee.
    • Esta respuesta fue modificada hace 3 años, 7 meses por jose64. Razón: añadir etiqueta a capturas
    Iniciador del debate duendee

    (@duendee)

    Buenas Jose Luis.

    Tengo una pregunta de novatillo (el caso es que con wordpress lo soy jeje). Me encuentro en el punto de hacer una limpieza de wordpress infectado/hackeado. En la sección «En wordpress» indica;

    Descárgate todo el directorio uploads de WordPress a tu ordenador. Si usas plugins que creen directorios dentro de wp-content para subir archivos, descárgalo también. Hay plugins que crean directorios propios principalmente para subir imágenes. Pero ojo, estate seguro que ese directorio es legítimo, no vayas a descargarte para su posterior subida el directorio que ha creado el cyber criminal.

    En mi caso las copias de seguridad de la web en wordpress la hago con el plugin «UpdraftPlus WordPress Backup Plugin». ¿Son estos los archivos a los que hace mención el párrafo anterior? ¿de ser así, tendrán que ser los últimos archivos guardados antes de que ocurriese el problema, o por el contrario es necesario que sean los archivos de hoy mismo?

    Por último, en el siguiente apartado indica:
    «Ve a la base de datos, y mira la tabla {prefijo}_users que no haya ninguno que no debiera estar ahí. Si lo hubiera, apunta el ID de usuario y elimínalo. OJO, PRESUPONGO QUE HAS REALIZADO UNA COPIA DE LA BASE DE DATOS TAL Y COMO TE HE DICHO EN EL PUNTO 4.»

    El tema es que dentro de la base de datos, no hay ninguna coincidencia con la búsqueda «{prefijo}_users», tan solo si busco por «_users». ¿Debería haber entonces alguna coincidencia con «{prefijo}_users» o tan solo tengo que fijarme con «_users»?

    Muchas gracias por tu ayuda nuevamente.
    Un saludo.

    • Esta respuesta fue modificada hace 3 años, 7 meses por duendee.
    Iniciador del debate duendee

    (@duendee)

    Buenas tardes Jose Luis.

    Una pregunta muy seguramente de novato (pero como usuario de wordpress lo soy jeje).
    Al acceder a mi wp-config.php veo que aparece, entre otras cosas lo siguiente;

    define(‘WP_DEBUG’, true);
    define(‘WP_DEBUG_LOG’, true);

    Como bien dices, debo de modificarlo por «define (‘WP_DEBUG_DISPLAY’, false);» pero mi pregunta es la siguiente;

    * ¿Debo de eliminar los dos define anteriores y tan solo dejar este «define (‘WP_DEBUG_DISPLAY’, false);» ?

    * ¿O por el contrario, tan solo tengo que añadir este «define (‘WP_DEBUG_DISPLAY’, false);» y quedar por lo tanto de la siguiente manera con tres define?

    define(‘WP_DEBUG’, true);
    define(‘WP_DEBUG_LOG’, true);
    define(‘WP_DEBUG_DISPLAY’, false);

    Muchas gracias de antemano.

    • Esta respuesta fue modificada hace 3 años, 7 meses por duendee.
    • Esta respuesta fue modificada hace 3 años, 7 meses por duendee.
    • Esta respuesta fue modificada hace 3 años, 7 meses por duendee.
    Iniciador del debate duendee

    (@duendee)

    Buenas tardes Jose Luis.

    Muchas gracias por toda tu ayuda. Esta misma tarde me pongo manos a la obra y comento el resultado.
    Un saludo y muy buen día.

    Iniciador del debate duendee

    (@duendee)

    Olvidé poner la web a la que me refiero, es la siguiente;

    https://www.enriquecamina.com/

    Un saludo y gracias nuevamente por leerme.

Viendo 9 respuestas - de la 1 a la 9 (de un total de 9)