Protección contra spam en WordPress

  • Autor Autor r0y
  • Fecha de inicio Fecha de inicio

r0y

Dseda
Verificación en dos pasos activada
Verificado por Whatsapp
Verificado por Binance
Saludos revisando uno de mis sitios con site:midominio.com en google me he dado cuenta que me han llenado el sitio de spam como detecto estos ataques o como me protejo de esto


 
Podrías mostrar una captura?
 
Te recomiendo contratar a alguien para que haga la limpieza por que es mucho trabajo por hacer y si no sabes como hacerlo, será un riesgo para tu web. Yo he tenido esos mismos problemas. Si quieres a alguien que te ayude me dices aunque hay un cobro por ello, más barato pero tendrá costo.
 
wordfence, verifica si tus archivos han sido modificados aunque es seguro que si.
 
@raysn22 reinstala todos los plugins & el theme de 0 y el core de Wordpress, verifica el htaccess de paso y realiza un escaneo a la carpeta uploads. De esta forma podrás intervenir rápidamente en la situación que estas reportando, si te editaron los posts directamente te tocara restaurar un backup.
 
Utiliza siempre Wordfence
 
disculpa carlos .. solo para tenerlo en consideracion tu tambien haces este trabajo ?
 
Si la infección está muy avanzada lo mejor es que le indiques al hosting que te haga una restauración.
 
Lo veo complicado, prueba con los plugins que te han mencionado y sino intenta pasarte a un Wordpress Limpio solo con las entradas y comentarios, si el theme es nulled es muy probable que venga por ahí el asunto, los nulled son una ruleta rusa.

Suerte
 
Convierte tu sitio en html5 y tus problemas de hackeo se terminaron.
 
Gracias por su ayuda
 
Tienes el registro de usuarios activado?
 
No, pero en otros sitios si. Es un problema tener registro de usuarios?

si es uno de tantos posibles huecos q dejan para inyectarte cualquier spam basura
una vez me inyectaron spam hasta en las entradas, asi como wordpress es tan popular y flexible, tambien es muy vulnerable por eso es bueno protegerse bien antes
 
si es uno de tantos posibles huecos q dejan para inyectarte cualquier spam basura
una vez me inyectaron spam hasta en las entradas, asi como wordpress es tan popular y flexible, tambien es muy vulnerable por eso es bueno protegerse bien antes
Esta bien deshabilitare el login y registro
 
Hola te recomiendo iTheme security PRO, estoy regalando plugins en la sección de regalos por si te interesa...
 
Restaura tu sitio a un backup que no este infectado. No uses nulled, todo legal y actualizado. Instala el plugin Block Bad Queries (BBQ) y añade a tu htaccess:

# BEGIN Deshabilitar listado de directorio
Options -Indexes
# END Deshabilitar listado de directorio

# BEGIN Encabezados de seguridad Protección X-XSS
Header set X-XSS-Protection "1; mode=block"
# END Encabezados de seguridad Protección X-XSS

# BEGIN Encabezados de seguridad Tipo de contenido X nosniff
Header set X-Content-Type-Options nosniff
# END Encabezados de seguridad Tipo de contenido X nosniff

# BEGIN protect xmlrpc.php
<files xmlrpc.php>
order allow,deny
deny from all
</files>
# END protect xmlrpc.php

# BEGIN Proteger el archivo wp-config.php
<files wp-config.php>
order allow,deny
deny from all
</files>
# END Proteger el archivo wp-config.php

# BEGIN Restrict access to htaccess
<files ~ "^.*\.([Hh][Tt][Aa])">
order allow,deny
deny from all
satisfy all
</files>
# END Restrict access to htaccess

# BEGIN Denegar acceso a htaccess
<files .htaccess>
order allow,deny
deny from all
</files>
# END Denegar acceso a htaccess