Sam40
Eta
Verificación en dos pasos activada
Tengo instalada en mi web principal un plugin llamado Google Authenticator (https://es.wordpress.org/plugins/google-authenticator/) que simplemente añade 2FA al login de inicio. Llevo como tres semanas usándolo sin problema, en cierta forma me da seguridad (eso y haber cambiado el wp-admin por otra url).
Hoy al acceder a mi web me encuentro que no me solicita código, me he quedado extrañado. Me pongo a revisar los plugins y ..... el plugin no está. Directamente no existe, ha sido borrado. Lo he vuelto a instalar y funciona nuevamente, no me ha pedido escanear código QR pues en la base de datos aun estaba la configuración del plugin y he probado y sigue funcionando bien.
Así que mi preocupación está, en si tengo un topo que entra y sale de mi web a su antojo.... obviamente no ha podido entrar a través de Wordpress, porque solo hay un admin y soy yo.
Me pregunto cómo de difícil es entrar a través de ssh y por el motivo que sea, desactivar y borrar este plugin. Aunque tampoco le veo mucho sentido, porque si solo hay un admin y soy yo... a no ser que tenga también mi contraseña, algo sencillo si tiene acceso a ssh y la bd.... lo único que le faltaría es el código 2FA y por eso lo ha eliminado, es lo único que se me ocurre.
Todos los plugins y themes son con licencia, nada nulled. Lo único que se me ocurre es la licencia de Cpanel que es de licenseman y no de cpanel, pero el CPanel en si es el original.... no se ¿alguna idea?
Hoy al acceder a mi web me encuentro que no me solicita código, me he quedado extrañado. Me pongo a revisar los plugins y ..... el plugin no está. Directamente no existe, ha sido borrado. Lo he vuelto a instalar y funciona nuevamente, no me ha pedido escanear código QR pues en la base de datos aun estaba la configuración del plugin y he probado y sigue funcionando bien.
Así que mi preocupación está, en si tengo un topo que entra y sale de mi web a su antojo.... obviamente no ha podido entrar a través de Wordpress, porque solo hay un admin y soy yo.
Me pregunto cómo de difícil es entrar a través de ssh y por el motivo que sea, desactivar y borrar este plugin. Aunque tampoco le veo mucho sentido, porque si solo hay un admin y soy yo... a no ser que tenga también mi contraseña, algo sencillo si tiene acceso a ssh y la bd.... lo único que le faltaría es el código 2FA y por eso lo ha eliminado, es lo único que se me ocurre.
Todos los plugins y themes son con licencia, nada nulled. Lo único que se me ocurre es la licencia de Cpanel que es de licenseman y no de cpanel, pero el CPanel en si es el original.... no se ¿alguna idea?

