Problemas de carga en blog nuevo: visitas inesperadas

  • Autor Autor mgomezg
  • Fecha de inicio Fecha de inicio
Que le vamos a hacer amigo
 
otra solucion es eliminar en tu cpanel de nuevo la carpeta he instala un nuevo cms como wp.... si es nueva la web perderas mas que tu tiempo en hacerlo
asi ves si es por el cms o porque el servidor esta sufriendo ataque....que en ese caso le corresponde a bana tomar cartas en el asunto

Pero me da que es el cms que usas
 
Es una de las mejores personas del foro, no puede pasarle eso.
 
¿El dominio es totalmente nuevo o tiene antigüedad con otros registradores?
 
otra solucion es eliminar en tu cpanel de nuevo la carpeta he instala un nuevo cms como wp.... si es nueva la web perderas mas que tu tiempo en hacerlo
asi ves si es por el cms o porque el servidor esta sufriendo ataque....que en ese caso le corresponde a bana tomar cartas en el asunto

Pero me da que es el cms que usas
Si pero el cms como tal no, debe haber un plugin o theme con algún script malicioso. Parece más bien un ataque DDoS , revisa tambien los trabajos cron puede que esten realizando algunas llamdas a codigos.
 
Tenía una contraseña alfanúmerica de 30 digitos y aún así pudieron entrar, ya me redirigieron la web...

1582000278120.webp
1582000220999.webp
 
ESTOY 100% SEGURO QUE FUERON ESOS DE SECURI.NET, MUY MALA MANERA DE PROMOCIONAR SUS SERVICIOS DE SEGURIDAD, JAMÁS CONTRATEN ALGO CON ELLOS, MATAN TODO TU TRABAJO POR ALGUNOS DOLARES!!!!!!!!!!!!!!!
1582000380566.webp
 
Brother qué desgracia!.. Reporta de inmediato a Banahosting el ataque y compra licencia Cloudfare sin falta. Revisa en Search Console los enlaces y has disavow de eso también para todos tus dominios. Limpieza de cero total. La monetización se verá afectada por tráfico no válido, reporta eso también a las empresas de publicidad, que estás bajo ataque malicioso, así no te dañan tu cuenta a la larga
 
Compra otro theme
 
Muy mala experiencia esta, tal como te aconsejan usa Cloudflare en tus webs (ocultas la ip de tu server y te cuidas de ataques), las contraseñas mas largas pueden dar algo mas de seguriad pero no hay como ponerle un 2factor (utiliza en tu wp algun plugin), desactiva varias funciones como el xmlrpc (es dulce para ataques ddos), configura tus headers, cambia el link de inicio de sesion predeterminado y desactiva la opcion de registros, son cosas que dificultaran a los atacantes.

son cosas que por la mala he ido aprendiendo, pequeños ataques me han hecho y hasta webs espejos.
 
Suele suceder por muchos motivos que van desde el diseño hasta los plugins... De un sitio se puede propagar al resto en tan solo segundos en secuencia de que todos estén bajo el mismo plan de hosting.
 
cloudflare posiblemente acabe con eso...
x2 y configuralo bajo ataque y tambien instala en wordpress un plugin de cache que hay varios y muy buenos.
 
Pues creo que hay alguna vulnerabilidad en el theme o en un plugin... Seria mejor cambiar de theme o realizar otra vez la instalación desde 0.
 
Si ya se colaron en tu web, lo mejor es hacer una instalación limpia desde cero (aunque puedes hacer un export&import desde la instalación vieja a la nueva; no copia de BD o archivos). Cambia nombre de usuario a la BD y/o contraseña, nombre de base de datos, prefijo de tablas. A veces hago trabajos freelance para otros y a un cliente le pasó por instalar un theme nulled que tenía una puerta trasera (encima se lo hizo un "programador" de una agencia a la que pagó). Pues a ese cliente, cada vez que instalabas otro tema o plugin, se infectaba. Era un virus que se auto replicaba y añadía unas líneas de código malicioso al archivo functions.php de todos los temas. Su servidor estaba siempre saturado, etc.

Exporté sus entradas, páginas, produtos, etc, borré todo todo, cambie todas las contraseñas, hice instalación desde cero, importé todo, volví a configurar y listo, funcionando a la perfección. Lleva tiempo, pero es lo mejor. Ah, y recomendable instalar algún plugin de seguridad como iThemes Security, para limitar el número de intentos de login fallidos y cosas así. Todos los días se reciben ataques hasta en webs recién creadas. Los HdP nunca descansan.
 
usa el wordfence, te permitira escanear tu web y verificar que tu plugins y themes esten al dia y bienes sin modificaciones
 
Bro el hecho que tengas themes y plugins GPL no significa que estos vengan limpios, ya que webs como gpltimes o gplcoffee extraen los plugins y themes de otras webs gpl, no saben que están subiendo. Te digo porque por ejemplo yo hice mi web con plugins de gpltimes y semanas después (mi web no estaba indexada e incluso estaba bloqueada para los visitantes porque tenia el sitio bajo construcción) me hackearon la web. Desde ahí me di cuenta que el material gpl no es tan limpio como se dice.
 
"Te regalaron el theme", "licencia GPL", me parece que ese theme ha sido modificado y tiene código malicioso
 
Puede ser el theme o un plugin instalado que tenga el código malicioso y ya se haya propagado a los demás dominios.
 
El día de hoy empecé a crear mi nuevo blog, tengo basto conocimiento de diseño web y algo de seguridad...
Trabajé sin parar durante largas horas hasta que el blog quedó con un aspecto muy similar a lo que buscaba...
Hace algunas horas empezo a demorar màs de 1 minuto en cargar, lo cuál me pareció demasiado extraño porque tenía muy pocas entradas...

Ahora ya no carga la web y tengo la CPU al 100%, me contacté con el support de mi hosting y me dicen que probablemente la web tiene un MUY mayor número de visitantes, lo cual no esperaba ya que es un sitio nuevo, no creía que fuera eso, pero analizando la web me di cuenta que tengo visitas de todas partes del mundo y en cantidades que no suelo tener, alguien sabe cómo poder solucionar estos problemas? Me cuesta ya que cargue hasta el wp-admin, ahora han entrado a todos mis sitios y todos se están ralentizando...

Adjunto screenshot, alguien que haya pasado por algo similar?

Ver el archivo adjunto 213139
Saludos,

Asumo que se trata de un hosting compartido, por lo que no solo podría ser tu web la afectada, incluso podría tratarse de un ataque a la infraestructura.

CloudFlare podría ayudar, pero sin una revisión es difícil determinar la solución ideal.


Securi.net, no puede ser el causante, dado que ellos son una empresa de seguridad, que brindan el servicio de protección para servidores, la uso en algunos escenarios.

Es importante revisar todo lo que tiene tu web... me ofrezco para migrarla a un servidor temporal y analizar qué pasa. Si todo sale bien, me pagas lo que consideres.

Me genera bastante curiosidad ver qué le pasa a tus webs ya que no ofreces información que retrate el panorama completo.

#eltecnologoem
 
Saludos,

Asumo que se trata de un hosting compartido, por lo que no solo podría ser tu web la afectada, incluso podría tratarse de un ataque a la infraestructura.

CloudFlare podría ayudar, pero sin una revisión es difícil determinar la solución ideal.


Securi.net, no puede ser el causante, dado que ellos son una empresa de seguridad, que brindan el servicio de protección para servidores, la uso en algunos escenarios.

Es importante revisar todo lo que tiene tu web... me ofrezco para migrarla a un servidor temporal y analizar qué pasa. Si todo sale bien, me pagas lo que consideres.

Me genera bastante curiosidad ver qué le pasa a tus webs ya que no ofreces información que retrate el panorama completo.

#eltecnologoem
Wow.... Yo aceptaria a ojos cerrados esa propuesta 😁

Saca esa web del hosting compartido ya... Sino no podras evaluar la situacion al 100... Tienes mas webs en ese espacio?
 
Atrás
Arriba