Verifica si tu blog de WordPress es vulnerable al malware

  • Autor Autor krusty72
  • Fecha de inicio Fecha de inicio
Sí, y no lo está. De hecho, lo ha revisado el del soporte también y dice que ahora aparece todo limpio (pero claro, también aparecían limpios a mediodía -después de reemplazar los archivos y revisarlos uno por uno, para ver fechas y añadidos- y, esta tarde, zas: infectados otra vez).

Si no puedes instalar Bruteprotect entonces activa Simple Firewall, que es el otro con el que me sentido a gusto. No tiene protección en la nube, pero es bastante completo.

Si tienes dudas con la configuración (creo que todos las tenemos) me avisas.

Adicionalmente puedes preguntar en los foros de Bruteprotect a ver a qué puede ser debido ese error...
 
Si no puedes instalar Bruteprotect entonces activa Simple Firewall, que es el otro con el que me sentido a gusto. No tiene protección en la nube, pero es bastante completo.

Si tienes dudas con la configuración (creo que todos las tenemos) me avisas.

Adicionalmente puedes preguntar en los foros de Bruteprotect a ver a qué puede ser debido ese error...

Muchas gracias por tu atención:drunk: Como sé que sueles probar algunos plugins, ¿sabes algo de éste? https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/ Tiene buena pinta pero, ya no me fío:s
 
Listo ya active Api token, a esperar el tuto. :encouragement:

Me temo que el tutorial quedará para otro día, se acaban de caer todos mis sitios web... plop...

- - - Actualizado - - -

Muchas gracias por tu atención:drunk: Como sé que sueles probar algunos plugins, ¿sabes algo de éste? https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/ Tiene buena pinta pero, ya no me fío:s

Ese plugin es bueno para dejar el sitio configurado con algo de seguridad, pero luego lo puedes eliminar la verdad, aunque se llama Firewall las reglas que trae son de un sistema llamado algo así como G4, que está en fase experimental y usa el htaccess para bloquear, lo probé en una ocasión y al día siguiente me hackearon con las reglas activas y todo.

Te recomiendo mejor Simple Firewall la verdad.
 
Me temo que el tutorial quedará para otro día, se acaban de caer todos mis sitios web... plop...

- - - Actualizado - - -



Ese plugin es bueno para dejar el sitio configurado con algo de seguridad, pero luego lo puedes eliminar la verdad, aunque se llama Firewall las reglas que trae son de un sistema llamado algo así como G4, que está en fase experimental y usa el htaccess para bloquear, lo probé en una ocasión y al día siguiente me hackearon con las reglas activas y todo.

Te recomiendo mejor Simple Firewall la verdad.

¡Gracias!:encouragement:
 
¡Gracias!:encouragement:

Por supuesto te recomiendo activar el Firewall en Simple Firewall, la protección por fuerza bruta, en tu caso también activaría la opción de acceso al plugin mediante password ( Admin Access Restriction - que se refiere al acceso al plugin NO al admin de wordpress - no es muy claro que digamos) y en tu caso activa también Lockdown para proteger la edición de archivos.

También puedes activar Audit Trail aunque no sé si consumirá muchos recursos.... te avisa de los cambios que han ocurrido en el sitio, puedes activarlo por unos días y luego lo desactivas, para evitar intrusiones o en caso de que ocurran saber dónde está el problema.
 
Última edición:
Por supuesto te recomiendo activar el Firewall en Simple Firewall, la protección por fuerza bruta, en tu caso también activaría la opción de acceso al plugin mediante password ( Admin Access Restriction - que se refiere al acceso al plugin NO al admin de wordpress - no es muy claro que digamos) y en tu caso activa también Lockdown para proteger la edición de archivos.

También puedes activar Audit Trail aunque no sé si consumirá muchos recursos.... te avisa de los cambios que han ocurrido en el sitio, puedes activarlo por unos días y luego lo desactivas, para evitar intrusiones o en caso de que ocurran saber dónde está el problema.

Al final los blogs van a ir a pedales de tanto plugin y saturación...:s:s:s Me acaban de decir del hosting que no toque nada ni instale nada, hasta que ellos no tengan claro cómo resolverlo, porque no se sabe aún hasta qué punto infecta este malware a la instalación (plugins, temas, el propio wordpress, etc.) y, básicamente, que toca esperarse aunque se te estén infectando todos los sitios:s:s:s.
Y, por si no me quedaba claro, me acaban de enviar un email los del security team de Hostgator para decirme eso mismo: que no toque nada hasta que ellos lo revisen y me den más datos.
 
Al final los blogs van a ir a pedales de tanto plugin y saturación...:s:s:s Me acaban de decir del hosting que no toque nada ni instale nada, hasta que ellos no tengan claro cómo resolverlo, porque no se sabe aún hasta qué punto infecta este malware a la instalación (plugins, temas, el propio wordpress, etc.) y, básicamente, que toca esperarse aunque se te estén infectando todos los sitios:s:s:s.

Pero entonces diles que esperas que tengan un buen backup y que ellos se hacen cargo sin incurrir en gastos adicionales, ya que no te dejan tocar nada...

Me responden lo siguiente de bruteprotect
Sam Hotchkiss wrote:

Hi Ramon-- we're not yet sure what the attack vector is for the soaksoak attack-- if they are gaining access via brute-forcing your site login, then yes, you would be protected, however, my first thought would be that this isn't how they are gaining access.
Make sure to stay tuned to the news on the soaksoak front, once an attack vector has been found, it will be well publicized so that you can patch your site.
You can see more here:
Massive SoakSoak Campaign Compromises 100's of Thousands of WordPress Websites | Sucuri Blog
 
Pero entonces diles que esperas que tengan un buen backup y que ellos se hacen cargo sin incurrir en gastos adicionales, ya que no te dejan tocar nada...

Me responden lo siguiente de bruteprotect

Afortunadamente, hago copia de seguridad completa (de todos los blogs) cada semana y si la proporcionas, ellos te la restauran sin coste alguno, así que eso no me preocupa mucho...Me preocupa más el hecho de estar en la blacklist de Google, perder posiciones y lectores:s
 
Afortunadamente, hago copia de seguridad completa (de todos los blogs) cada semana y si la proporcionas, ellos te la restauran sin coste alguno, así que eso no me preocupa mucho...Me preocupa más el hecho de estar en la blacklist de Google, perder posiciones y lectores:s

Puedes intentar (aunque no sé cuánto demore la actualización) a usar la protección de CloudFlare o Incapsula (tiene plan gratis también), consulta con el hosting si al menos puedes cambiar las DNS, precisamente para evitar esos problemas de estar en lista negra (además que tu no tienes porque ser su conejillo de indias, no te pagan por eso)
 
Puedes intentar (aunque no sé cuánto demore la actualización) a usar la protección de CloudFlare o Incapsula (tiene plan gratis también), consulta con el hosting si al menos puedes cambiar las DNS, precisamente para evitar esos problemas de estar en lista negra (además que tu no tienes porque ser su conejillo de indias, no te pagan por eso)

A ver qué me dicen:encouragement:
 
A ver qué me dicen:encouragement:

Estoy revisando e incapsula sólo protege el ingreso por fuerza bruta... a este paso van a dejar el plan gratuito pelado, jajajaaa... Mejor entonces Cloudflare...
 
ya le eche un ojo a mis blogs y estan limpios y actualizados

pero me ha dejado dudas eso del bruteprotect, eso hace la misma funcion del simple firewall??

por lo que leo en la pagina del plugin de bruteprotect lo que hace es bloquear el acceso al login cuando se intenta hacer por fuerza bruta, yo desde siempre he tenido mis blogs configurados en el htaccess para que solo se pueda acceder al wp-login.php desde una sola ip, osea mi ip.
creo que con eso me ha bastado, o si es necesario instalar el bruteforce o el simple firewall??
 
ya le eche un ojo a mis blogs y estan limpios y actualizados

pero me ha dejado dudas eso del bruteprotect, eso hace la misma funcion del simple firewall??

por lo que leo en la pagina del plugin de bruteprotect lo que hace es bloquear el acceso al login cuando se intenta hacer por fuerza bruta, yo desde siempre he tenido mis blogs configurados en el htaccess para que solo se pueda acceder al wp-login.php desde una sola ip, osea mi ip.
creo que con eso me ha bastado, o si es necesario instalar el bruteforce o el simple firewall??

Hola son plugins de seguridad y cada uno funciona de forma diferente.

Bruteprotect funciona en la nube bloqueando todas las IPs que estén reportadas para evitar acceso por fuerza bruta, no es muy claro como funciona, parece que prefieren mantenerlo medio en secreto, es sencillo y bastante efectivo. Según los autores no están seguros de que proteja de este nuevo "virus" o como quieras llamarlo.

Simple Firewall es un plugin con varios módulos, tiene firewall, bloqueo por fuerza bruta, bloqueo de spam, bloqueo del admin añadiendo una opción que dice "sí soy humano" y más opciones.

Ya depende de cómo te sientas más seguro, Bruteprotect lo único que te pone es un contador y te dice "tu sitio ha sido protegido x veces".

- - - Actualizado - - -

Te dieron alguna solución [MENTION=21550]Denarius[/MENTION]
 
[MENTION=21550]Denarius[/MENTION] ¿Qué tal ha ido todo? ¿Se ha resuelto la situación? ¿Tienes tus blogs funcionando de nuevo? Ya nos contarás. Ojalá se haya solucionado.
 
Ahi testee un par de mis sitios parece que esto no me ha afectado,muy buena la herramienta para detectar de sucuri
 
Ahi testee un par de mis sitios parece que esto no me ha afectado,muy buena la herramienta para detectar de sucuri

otra herramienta que recomiendo mucho y que me sirvió en el pasado es virustotal, aunque hay que tener cuidado porque guarda los historiales entonces cuando pregunta toca decirle que sí queremos realizar ele escaneo de nuevo sino sólo va a mostrar el escaneo antiguo
 
Te dieron alguna solución [MENTION=21550]Denarius[/MENTION]

[MENTION=21550]Denarius[/MENTION] ¿Qué tal ha ido todo? ¿Se ha resuelto la situación? ¿Tienes tus blogs funcionando de nuevo? Ya nos contarás. Ojalá se haya solucionado.

Pues parece ser que ya están limpios (reemplazo manual de los archivos afectados y reescaneo por parte de Sucuri y del hosting, donde sale todo limpio). De todas formas, me han comentado estos últimos que no toque nada hasta nuevo aviso, porque quieren estar 100% seguros de que no ha afectado a otras partes de la instalación (esperando estoy).

¡Gracias por preguntar!:encouragement:
 
Pues parece ser que ya están limpios (reemplazo manual de los archivos afectados y reescaneo por parte de Sucuri y del hosting, donde sale todo limpio). De todas formas, me han comentado estos últimos que no toque nada hasta nuevo aviso, porque quieren estar 100% seguros de que no ha afectado a otras partes de la instalación (esperando estoy).

¡Gracias por preguntar!:encouragement:

Me alegro mucho de que al fin hayas podido recuperar la tranquilidad en los blogs. ¡Menudo susto!

La parte buena es que estas cosas es que se aprende mucho, aunque el mal rato no te lo quita nadie.

Ahora ya a esperar a ver si el 22 eres también de esa minoría a la que le toca el Gordo. ¡Ojalá que sí!

¡Un saludo!
 
Pues parece ser que ya están limpios (reemplazo manual de los archivos afectados y reescaneo por parte de Sucuri y del hosting, donde sale todo limpio). De todas formas, me han comentado estos últimos que no toque nada hasta nuevo aviso, porque quieren estar 100% seguros de que no ha afectado a otras partes de la instalación (esperando estoy).

¡Gracias por preguntar!:encouragement:

Ok, cualquier cosa en la que podamos ayudar avisa. Me alegro que ya estén limpios. La verdad es que no he visto más usuarios con problemas en otros foros o páginas web, es raro, yo casi diría que son esos plugins que estás usando de pago, deberían tomar medidas al respecto los desarrolladores.
 
Atrás
Arriba