Misteriosa carpeta en Wordpress

  • Autor Autor Jose Miguel
  • Fecha de inicio Fecha de inicio
Jose Miguel

Jose Miguel

VIP
Lambda
SEO
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Suscripción a IA
¿Esta carpeta es normal o me han hackeado la web?

1660128923830.webp
 
No es una carpeta wp pero podria ser generada por el cpanel u otra app, debes revisar si no es nada que conozcas la borras
 
parece de tu host
 
intenta borrarla previo backup, si se restablece es de tu host
 
Parece que tiene relación con ALFA SHELL tienes que estar alerta si se generan usuarios y cosas raras... la verdad no estoy muy seguro pero te dejo capturas:

1660133121040.webp


1660133149891.webp
 
Parece que tiene relación con ALFA SHELL tienes que estar alerta si se generan usuarios y cosas raras... la verdad no estoy muy seguro pero te dejo capturas:

Ver el archivo adjunto 816703

Ver el archivo adjunto 816707
Si. Justo por esa información es que he preguntado en el foro.
En ese compartido tengo algunas webs atacadas. Y otras no.
Pero no sé si es por esto u otra cosa.
Llevo 24 horas intentando salvarlas pero tengo pocos conocimientos técnicos de este tipo de problemas.
 
Si. Justo por esa información es que he preguntado en el foro.
En ese compartido tengo algunas webs atacadas. Y otras no.
Pero no sé si es por esto u otra cosa.
Llevo 24 horas intentando salvarlas pero tengo pocos conocimientos técnicos de este tipo de problemas.
la carpeta definitivamente no es de WP, y dudo que sea del Hosting... seria la primera vez que veo algo asi.

Usualmente si tienes varios sitios dentro de 1 plan, y uno de los sitios es comprometido, facil y seguramente todos estan o serán comprometidos, ya que comparten directorio.

Puedes contactar a tu Hosting para que te ayude, puede que lo hagan.

Si tienes muchos sitios, lo mejor es un Reseller pequeño, y asi tener cada sitio separado, por seguridad.

Suerte 🙂
 
Instalando el Wordfence Plugin has probado, te detecta archivos raros si te han metido en la instalación de Wordpress
 
Cómo dice el compañero de arriba, contrata un Reseller pequeño, y asi tener cada sitio separado, por seguridad.
Web1 hosting1
Web2 hosting2
Web3 hosting3
Web4 hosting4

Si metes todo en un solo hosting y lo infectan, tendrás que limpiar todas las webs de ese hosting
 
Última edición:
Cómo dice el compañero de arriba, contrata un Reseller pequeño, y asi tener cada sitio separado, por seguridad.
Web1 hosting1
Web2 hosting2
Web3 hosting3
Web4 hosting4

Si metes todo en un solo hosting y ese lo infectan, tendrás que limpiar todas las webs de ese hosting
Me lo estoy planteando. Es solo para algunas webs. La mayoría las tengo en hostings seo, que tienen una IP a escoger entre decenas para cada web.
Pero estás en particular no. Un error mio 😒
 
Sufrí algo similar, recomiendo agregar Wordfence que te ayudará con esos archivos indeseables o inyección de código
Imunify en caso de que ya estén infectados te ayuda a detectar los archivos y corregirlos
 
Primero lo primero, el tema del cambio de hosting puede esperar.

Lo importante en este instante es resolver el problema.

Lo primero es que pases el gotmls para identificar virus, a partir de ahí, a mi juicio tienes dos opciones:

  1. Limpiar el WP tú mismo
  2. Contratar a una persona para que se haga cargo del tema.
Lo único es que debes actuar lo más rápido posible.

Pasa el antivirus en todas las webs que tienes alojadas ahí, si están limpias, has un back ups para tenerlo de reserva.

De hecho, haz un backups de TODAS las webs que tengas en ese hosting.
 
¿Te has planteado no usar nulled para que no tengas este problema?
 
Versión de Wordpress?
 
¿Esta carpeta es normal o me han hackeado la web?

Ver el archivo adjunto 816688

Estas infecciones las he visto a nivel de Hosting Offshore compartidos, en todas las cuentas de los clientes. Cambia tu Password cPanel, elimina los FTP adicionales, reinstala el core de Wordpress, reinstala plugins y themes, y elimina los cronjobs que no reconozcas.
 
Buenos datos en el hilo. Ahora a revisar los compartidos.
 
Atrás
Arriba