E
ericka83
Gamma
Verificado por Whatsapp
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Uno de los principales problemas que tienen los sitios web de wordpress es que dejan alguna que otra cosa desactualizada incluso teniendo licencia y siendo original pueden ser vulnerables así como pasó con elementor Pro recientemente en los últimos mesesLa cosa es que ayer de ninguna web me daba acceso al usuario de WordPress. Veo que algún programa cambió automáticamente todos los Users por "root" y obviamente la contraseña.
Las webs perfectas sin cambios todo perfecto.
Tuve que entrar página por página a php admin para cambiar el usuario luego mandarne un mail de cambio de contraseña y poner una muy segura, una vez que hice eso cambié también la clave de CPANEL .
No se a que se debió según mi sydadmin @Carlos Frias no fue el servidor al cual ingrese sin ningún problema para reparar todo
Esta raro, no se si fue porque mi contraseña era mi nombre seguido de un guión y una arroba algo simple.
Tenía el plugin limit login attemp, se ve no sirve para nada ese plugin.
Alguna recomendación?
Saludos
Su quizás instale el plugin SICURI pars escanearlosUno de los principales problemas que tienen los sitios web de wordpress es que dejan alguna que otra cosa desactualizada incluso teniendo licencia y siendo original pueden ser vulnerables así como pasó con elementor Pro recientemente en los últimos meses
Mi recomendación es que restaures una copia de seguridad antes de este ataque y actualices todo lo que tengas que actualizar en tus páginas web
También algo que yo no sabía Es que todas las webs que estén dentro del mismo cpanel están interconectadas y pueden vulnerar unas a otras
Y de nada te van a servir los plugins de seguridad si te están atacando desde tu mismo servidor internamente es decir no el servidor pero sí mediante otra web de tu Hosting O sea que el servidor de Carlos frías no tuvo nada que ver pero si otra de tus web en el mismo panel estaba infectada esa pudo infectar a todas las demás sin que los plugins de seguridad lo detectaran
La principal de las opciones es una copia de seguridad, la otra es pagar una desinfección completa o rehacer desde cero en limpio
Usaba ese plugin hace años. Quizás sea buena opciónYo te recomiendo para una próxima ocasión que te descargues e instales/configures el plugin de Wordfence, sin duda a mí me ha salvado de muchas... Además, tener copias de seguridad recurrentes e ir actualizando los plugins periódicamente debe ser también un indispensable. Parece lo típico, pero cuando ocurren este tipo de cosas son cuando más nos damos cuenta.
Recomendaciones según mi experiencia, tengo años con Wordpress incluso recientemente creé Salva WP para ayudar a la comunidad wordpress.La cosa es que ayer de ninguna web me daba acceso al usuario de WordPress. Veo que algún programa cambió automáticamente todos los Users por "root" y obviamente la contraseña.
Las webs perfectas sin cambios todo perfecto.
Tuve que entrar página por página a php admin para cambiar el usuario luego mandarne un mail de cambio de contraseña y poner una muy segura, una vez que hice eso cambié también la clave de CPANEL .
No se a que se debió según mi sydadmin @Carlos Frias no fue el servidor al cual ingrese sin ningún problema para reparar todo
Esta raro, no se si fue porque mi contraseña era mi nombre seguido de un guión y una arroba algo simple.
Tenía el plugin limit login attemp, se ve no sirve para nada ese plugin.
Alguna recomendación?
Saludos
Como en todo deben tenerse ciertos cuidados, como instalar plugins de seguridad como Wordfence, mantener siempre los plugins actualizados que es ahi donde corrigen brechas o puertas traseras que usan para infectar sitios, y por ultimo hacer uso de contraseñas fuertes, o cambiar el link de acceso para que sea personalizado, algo asíQué miedo, dentro de mi desconocimiento pensaba que los blogs en WordPress eran más seguros...
Como en todo deben tenerse ciertos cuidados, como instalar plugins de seguridad como Wordfence, mantener siempre los plugins actualizados que es ahi donde corrigen brechas o puertas traseras que usan para infectar sitios, y por ultimo hacer uso de contraseñas fuertes, o cambiar el link de acceso para que sea personalizado, algo así
Por defecto: http://tudominio.com/wp-admin/
Personalizado: http://tudominio.com/ingresoadm/
Son muy inseguros, debes securizarlos y cuidarlos como si fuera un hijo tuyoQué miedo, dentro de mi desconocimiento pensaba que los blogs en WordPress eran más seguros...
Son muy inseguros, debes securizarlos y cuidarlos como si fuera un hijo tuyo
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?