Protección contra Malware en Inyecciones de Base de Datos

  • Autor Autor Sam40
  • Fecha de inicio Fecha de inicio
Sam40

Sam40

Eta
Verificación en dos pasos activada
Verificado por Whatsapp
Buenas,

Una de mis webs estaba haciendo cosas raras, en concreto consumiendo toda la CPU del servidor. Analizando con el plugin Anti-Malware me ha salido un aviso:

111.webp


¿Algún consejo para limpiar y para prevenir más cosas cómo estas?
 
Para prevenir:
-Manten tus plugin/themes/wordpress actualizados.
-No usar themes/plugin nulled...
 
Lo principal es escanear la base de datos, verificar también el apartado de configuración, por otro lado el apartado de comentarios debido a que los codigos adware se instalan en estos lados debido a que son la prinicipal fuente de ataques xss persistente.
 
Buenas,

Una de mis webs estaba haciendo cosas raras, en concreto consumiendo toda la CPU del servidor. Analizando con el plugin Anti-Malware me ha salido un aviso:

Ver el archivo adjunto 963859


¿Algún consejo para limpiar y para prevenir más cosas cómo estas?
Accede a la tabla desde phpmyadmin y revisa que la estructura y datos estén correctos.
Revisa también que no se pueda acceder externamente la conexión a la base de datos, cosa que tu proveedor debería tener bloqueado el acceso por defecto.
 
Últimamente he limpiado malware de bastantes webs en WordPress, y os aseguro que en algunos casos ninguno de los plugins "anti-malware" detecta muchas de las infecciones.

Es posible que ese plugin "anti-malware" haya detectado esa infección de la base de datos, pero es probable que tengas archivos infectados tanto en los archivos oficiales de WordPress como en plugins y theme.
 
También te recomiendo wordfence, pues excava más y evidencia más carpetas o archivos comprometidos.
 
También te recomiendo wordfence, pues excava más y evidencia más carpetas o archivos comprometidos.
Últimamente he limpiado malware de bastantes webs en WordPress, y os aseguro que en algunos casos ninguno de los plugins "anti-malware" detecta muchas de las infecciones.

Es posible que ese plugin "anti-malware" haya detectado esa infección de la base de datos, pero es probable que tengas archivos infectados tanto en los archivos oficiales de WordPress como en plugins y theme.

Pues es Wordfence el que no ha detectado nada, al igual que otros plugins de scan de malware.... me sorprende mucho pues tienen bastante fama y no han detectado absolutamente nada (tras más de 2 horas escaneando....).

El único que lo detecta es Anti-Malware Security and Brute-Force Firewall, que detecta y además repara. Ya he detectado el error, ha sido instalar en el servido algunas webs que he comprado por aquí..... primera y última vez que hago eso, ya aprendí la lección.

Ahora estoy probando las webs infectadas en un backup anterior para ver si están infectadas y si no lo están, pues restaurar todas y actualizar, además de implementar algunas medidas extra de seguridad y por supuesto no instalar la webs compradas últimamente.

@xho recomiendas algún plugin para hacer alguna pasada extra, además de Anti-Malware Security and Brute-Force Firewall?
 
@xho recomiendas algún plugin para hacer alguna pasada extra, además de Anti-Malware Security and Brute-Force Firewall?
La verdad es que yo no soy partidario de usar ningún plugin anti-malware, ya que he probado todos en muchas ocasiones, y en muchos de los casos no han detectado las infecciones. Existen muchos tipos de infecciones, y algunas de esas infecciones las insertan de forma bastante "profesional".

Llevo bastantes años limpiando webs de malware y he de reconocer que últimamente he visto algunas infecciones bastante difíciles de limpiar, y que incluso me ha llevado al menos 6-8 horas limpiar una web por completo, de forma manual.

Por lo tanto, yo lo que recomiendo es tener siempre los plugins y WordPress actualizados, y no usar plugins nulled o software's crackeados para Windows.
 
Buenas,

Una de mis webs estaba haciendo cosas raras, en concreto consumiendo toda la CPU del servidor. Analizando con el plugin Anti-Malware me ha salido un aviso:

Ver el archivo adjunto 963859


¿Algún consejo para limpiar y para prevenir más cosas cómo estas?

Yo no aconsejo utilizar plugins, sale mejor respaldar el Website haciendo Seguridad a todo el servidor.
 
Atrás
Arriba