Posible virus redirigiendo sitios web en WordPress

  • Autor Autor Falcon
  • Fecha de inicio Fecha de inicio
Aquí está el asunto, un theme nulled, busca un enlace en el footer o header, siempre los colocan ahí, no son virus, son simplemente códigos que te insertan.
 
En resumen una mala configuración de firewall en el vps más un recurso nulled infectado
 
En resumen una mala configuración de firewall en el vps más un recurso nulled infectado
La solución es sencilla,
Contrata a un sysmanager que configure un bien el firewall

Que cada sitio esté seguro de manera independiente, eso sería lo primero

Luego, desinfectar los sitios será más fácil

La solución es sencilla,
Contrata a un sysmanager que configure un bien el firewall

Que cada sitio esté seguro de manera independiente, eso sería lo primero

Luego, desinfectar los sitios será más fácil
Si no, reparas uno, se reinfecta desde otro.
 
Borrar todo, empezar desde cero, y no utilizar nulled.

 
Mi pregunta es: ¿Que soluciones creen ustedes que deba hacer?
En mi humilde recomendacion como administrador de sistemas , considero deberías hacer un diagnostico de la infección , luego deberías hacer una limpieza y luego de todo reinstalar tus sistemas a versiones actualizadas . reinstalar no es la solución a menos que borres tu vps y vuelvas a instalar todo de cero. pero si vas a seguir en el mismo te recomiendo la primera opción que te di.
por aquí con gusto puedo asesorarte en el tema cuando lo necesites.
saludos
 
Yo por andar instalando nulleds hace días me he terminado con mi servidor pteado de virus y un sitio web baneado de googleo por redirect.. me hicieron lo mismo… hasta hoy apenas he podido hacer otra redirect a un nuevo dominio a ver qué sucede.. me duele si que ya había invertido como 300$ usd en enlaces y se fue al pta
 
a veces lo que creemos barato o free sale mas caro que pagar una licencia . nada en este mundo es gratis. un saludo
 
si usas temas o plugins nulled al menos usa wordfence nulled XD, eso defiende los CMS contra los ataques de los hindis, muchos portales tienen infecciones, yo me fio solo de wplocker, el resto me da miedo, pero en general los compro de pillbanana o también de plugin themes.

Esos virus siempre se terminan alojando en todos los directorios, se replican asi mismos en otras carpetas, y les encanta estar ofuscados, revisa los archivos log, y también las fechas de modificación de los archivos si entras por FTP o por aa Panel.
Yo lo que hacia era borrar todos los plugins primero, y luego ir buscando folder por folder, la infección y borrar los archivos .php que veas sospechosos, tambien organiza los derechos de los archivos (CHMOD)
 
Última edición:
Instalaste algún theme nulled o plugin?

Es de las formas más comunes de infectar sitio WP, además claro de tener actualizaciones pendientes, muchos no se toman la molestia de actualizar sus instalaciones.
Eso mismo me dijeron en el servicio técnico, lo que hicieron fue que contrata un servicio de antivirus para WP o restaurar un copia de mi web (esto hice)
 
Algun Mod que cierre este tema, ya se volvió sin sentido las publicaciones de usuarios :V