Problema de acceso al admin de WordPress: Error 403

  • Autor Autor santiagojim
  • Fecha de inicio Fecha de inicio
santiagojim

santiagojim

Gamma
Verificado por Whatsapp
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
hola alguien me puede ayudar ???
no son los plugins, no es el archivo htcacces, tampoco los permisos de archivos...

que sera ??? no deja hacer nada, no deja entra al admin solo sale 403

Captura de Pantalla 2021-06-04 a la(s) 12.01.13 a. m..webp

Captura de Pantalla 2021-06-04 a la(s) 12.01.25 a. m..webp
 
Aparte que es un virus eso tu php es viejo y necesitas actualizarlo a la 7.4
 
Aparte que es un virus eso tu php es viejo y necesitas actualizarlo a la 7.4
si lo actualizo hay crees que se arregle eso de 403 y me deje entrar al admin ??? gracias por la respuesta ya entonces se que es un virus por lo que dices
Captura de Pantalla 2021-06-04 a la(s) 12.29.16 a. m..webp
 
Tu instalación está infectada

Borra todo y sube solo uploads y la DB y deshabilita el acceso de xmrlpc o algo así xD
 
Estas infectado.

  1. Haz copia de seguridad
  2. Desactiva el servidor apache.
  3. Desactiva los cron job.
  4. Accede a FTP
  5. Descarga la carpeta Upload
    1. Elimina todos los archivos que no sean necesarios.
  6. Borra todos los archivos
  7. Descarga la ultima versión de la web.
  8. Cambia el nombre y el password de la base de datos.
  9. Descarga plugins y temas de un sitio seguro
  10. Subelo a A FTP (Upload debe ser subido tambien)
    1. Revisa los permisos de los principales archivos wp-config.php y .htaccess suelen ser modificados por los hacks
  11. Accede a php my admin y haz una limpieza de la base de datos (Si no sabes usa un pluggin)
    1. Borra todos los usuarios menos tu admin y cambiale la password desde la base de datos.
  12. Accede al sistema de cron del servidor y desactiva crons que sea extraños (Si no sabes usa pluggin)
  13. Instala wordpress
  14. Si no pudiste borrar crons y la base de datos haz ahora punto 9 y 10 con un pluggin.
  15. Pasa un programa de escaneo para ver que todo esta bien.
  16. Haz un site:tuurl.com en google para ver si hay url infectadas.
  17. Si hay url infectadas hazle una redireccion 410
  18. Solicita la revisión de los principales motores de busqueda (Pueden tomar tu sitio como infectado) EJ: search console.
Saludos.
 
Última edición:
Aparte de las recomendaciones que te han dado, sería interesante identificar la ruta por la cual accedieron a tu web.

Es decir, ¿fue por un theme o plugins nulled? también hay otras causas que sería largo de enumerar.

No creo que sea por una pass débil, puesto que WordPress se encarga de avisar de la débil que es la pass que quieres usar.
 
Atrás
Arriba