Ataques en mis blogs: Cómo protegerme y prevenirlos

  • Autor Autor DaniOne
  • Fecha de inicio Fecha de inicio

DaniOne

Eta
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Hola hace una semana entre a uno de mis blog y me habian dejado un codigo malicioso que me creeeo post porno un madrero, que direccionaba a una paguina ware. tuve que pagar 5 dolares para que me lo quitaran,

a hora me llego otro mensaje de google donde dice que me atacaron otro de mis blog aqui les dejo las imagenes.
https://gyazo.com/11d734be8e05e5e3aab4cf96b367903d

https://gyazo.com/bc1a506c8d6e9bd1feee49c2fa933580

y lo malo que en este ultimo no tengo instalado plugin solo wordpress seo

y a lo que voy como hacen eso, o como puedo evitarlo, sera que es por el hostin donde estoy,ya que es es el unico lugar donde me pasa eso
 
Puede que tu hosting no sea muy seguro.. prueba a cambiar de hosting..
 
Si dices que solo te pasa con ese hosting, entonces puede tenga problemas deseguridad. Pero también debes revisar si el problema lo tienes también con tu pc y archivos infectados que estás ingresando al blog sin darte cuenta, algún plugin o theme nulled que etés utilizando.
 
quizas ataques de fuerza bruta,alguna desactualizacion del cms o plugin, o quizas tu hosting haya sido comprometido por algun hacker
 
¿Desde cuando tienes ese aviso?
¿Últimas actualizaciones realizadas?
¿Theme Original?
¿Cuál es tu hosting?
¿Tienes wordfence, Limit Login?
 
[MENTION=45320]Pompinchu[/MENTION] el aviso me llego hoy
actualiaciones realiadas ninguna solo tengo 2 plugin instalado el de worpress sseo

mi hostin es hotinpowerdfull

y estas cosas no las tengp ¿Tienes wordfence, Limit Login?
 
[MENTION=45320]Pompinchu[/MENTION] el aviso me llego hoy
actualiaciones realiadas ninguna solo tengo 2 plugin instalado el de worpress sseo

mi hostin es hotinpowerdfull

y estas cosas no las tengp ¿Tienes wordfence, Limit Login?

¿Wordpress SEO nada más? Mmmmm... habla con tu hosting... que te dice.
 
Un Web Hosting con seguridad no deja pasar ni 0.5% de un ataque de este tipo, te recomiendo directamente que cambies de empresa :encouragement:

Si deseas ayuda personal para hacerle un chequeo a tu sitio web por mi parte & ayudarte a solucionarlo me puedes contactar por privado.

Salud2s.
 
uso ifastnet y eh recibido muchos ataques, los cuales todos fueron desactivados automaticamente por el servidor
 
Recuerda usar algún plugin de Wordpress para evitar los ataques de fuerza bruta.

También recuerda usar algún otro plugin para proteger otras zonas de tu sitio web.

Un backup es importante también, dependiendo de cuánto publiques, diario o semanal.

Wordfence es una buena alternativa y tiene varios niveles de protección y es capaz de restaurar archivos alterados (manualmente)
 
Última edición:
Lo primero hablalo con tu proveedor aver si te puede dar algun indicio o ayuda sobre el tema.
Segundo contrata a alguien o lee en internet formas de asegurar tu instalación.
tercero, cambia tus claves wp-admin, cpanel y correo.


Recordar que Wordpress desde la version 4.1 o 4.2 hacia atrás (No recuerdo la versión exacta, quizás es 4.0), es completamente hackeable con solo un comentario en el sistema de comentarios por defecto.

No estoy defendiendo a su proveedor de Hosting, solo aclaro que Wordpress es el sistema más fácil de hackear, sin importar que no uses ni plugins ni themes externos.
 
Última edición:

Yo lo se pero con una buena configuración en el mod_security tienes el problema resuelto para todos los clientes 😎
 
A mi me paso algo similar. Mi proveedor de hospedaje lo solucionó reinstalando WordPressy no tuve que pagar nada.
 
entra a la deep web contrata a alguien para que hago lo mismo.
 
Tambien te recomiendo cambiar de hosting.. uno bueno no deja que un ataque de este tipo pase tan seguido