Cómo mantener seguro un sitio web en Wordpress desde el inicio

  • Autor Autor bugrin
  • Fecha de inicio Fecha de inicio
B

bugrin

Beta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Gente cómo anda?
Les comento, el viernes me llego una notificación del servidor de un sitio que cree hace un tiempo, que fue dado da baja momentaneamente por actividad sospechosa. Me mandaron un log, que no entiendo nada de nada, no se que debería hacer para solucionar esto.

Mi duda acá va mas que nada a sitios nuevos que pueda realizar. Cómo mantenerlo limpio desde el principio? es posible? que pluguins puedo necesitar??

Adjunto lo que me mandaron por si alguno tiene idea.


 
Hola bugrin, veo en el log que tu instalación de WP contiene archivos que no son parte del core, mi recomendación es que escanees tu WP en el Sitecheck de Sucuri. Si tu WP está infectado con malware (que es lo más seguro por lo que veo) avisa por este hilo lo resolvemos, saludos.
 
Gracias!
Mira, te muestro lo que me tiro el scan:

https://puu.sh/DW0Zn.png (no puedo poner la imagen directo)

Igualmente, no entiendo naaaada de esto. Voy aprendiendo en el camino. Yo soy diseñador gráfico y me fui metiendo en worpress pero me estoy dando cuenta que me falta aprender toda la parte de seguridad.

Más allá de este scan, creo que el sitio murio, cuando ingreso esta todo roto, no sabría por donde empezar. Yo iba a hacerlo nuevamente de cero, total no era muy complejo, pero queria eso, saber que hacer antes para prevenir.

Muchas gracias!
 
bugrin el sitio tiene 3 problemas, y todos solucionables, te voy indicando el orden en que los debes resolver:

1- El sitio está infectado con malware injection de archivos PHP. Estos archivos deben ser retirados y evaluar que otros no tengan cadenas de caracteres ofuscadas.

2- el dominio entró en blacklisted por Google Safe Browsing, Spamhaus y McAfee. Luego de haber limpiado el sitio debes solicitar la revisión del mismo por estos entes. Google safe Browsing es elmás sencillo, haces la solicitud a través del Search Console de Google, con Spamhaus y McAfee, debes hacerlo en sus sitios web respectivos.

3- Debes actualizar el actualizar el certificado TLS (TLS es una versión mejorada de SSL. Funciona de un modo muy parecido a SSL).

Para recuperar tu sitio solo debes respaldar el directorio wp-content, lo comprimes y lo descargas o lo mantienes en elpublic_html. Una vez tengas este directorio respaldado, respalda el archivo wp-config.php (aquí van tus datos de conexión de base de datos que no debes compartir en público).

Luego de realizar estos respaldos, elimina tu WP por completo del public_html, haz una nueva instalación WP, a esta nueva instalación le vas a eliminar el directorio wp-content y después colocarás el original (el que respaldaste).

Y para finalizar, coloca los datos de nombre de base de datos, nombre de usuario y password de la base de datos de tu wp-config.php en el nuevo. Con esto deberías tener visible tu sitio web. Ah, se me olvidaba, anota todos los plugins que estás usando, porque deberás eliminarlos y reinstalarlos, porque veo que también algunos están infectados y estos están dentro de la carpeta wp-content que respaldarás.

Si necesitas ayuda solo avisa. Saludos.
 
Las respuestas que has recibido son geniales, a esto le agregaría que consultes con tu proveedor a ver si no tienen backup de días anteriores de tu sitio web quizas puedas encontrar una copia que no este infectada, recuperar el diseño de tu sitio y procedes a escanearlo y detectar que pudo generar la infección.

1.- Restauras a una copia no infectada
2.- Analizas todo el sitio web con las herramientas recomendadas
3.- Actualizas los plugin que estés utilizando, eliminas los que no.
4.- Anti-Malware and Brute-Force Security by ELI - Este plugin es muy bueno para detectar amenazas y malware.

Si tu proveedor no tiene copia de tu sitio de días anteriores, yo pensaría bien seguir allí, ojo esto no te exime de tener copia de tu sitio en tu computador.