Si tu sitio web ha sido víctima de un ataque cibernético, existen métodos para limpiarlo y mantener la Seguridad anti-hackeo Wordpress.
Los propietarios de cada web, constantemente deben estar en alerta de mantener la Seguridad anti-hackeo Wordpress, pero si esto no es así, y ya ha sido atacado e infectado, se deben tomar acciones radicales para limpiar el sitio lo antes posible y no permitir que vuelva a suceder.
Diariamente, los hackers están en constante vigilancia y en búsqueda de vulnerabilidades para hacer de las suyas, un movimiento en falso y tu página estará infectada.
Desinfecta tu sitio
- Entender
Lo primero que debemos hacer es comprender que al tener una página web, tenemos que cuidar de ella, pues puede resultar débil y ser un blanco fácil para quienes se ocupan de este tipo de crímenes.
Por esta razón se deben tomar ciertas previsiones como por ejemplo, el uso de contraseñas fuertes, esas que son muy difíciles de memorizar pero que también son muy difíciles de ser descubiertas por los delincuentes.
Es también necesario contar con una herramienta que evite este tipo de inconvenientes, instalando un plugin como iThemes Security que ofrece una gran cantidad de beneficios.
- ¿Tendrá un malware?
Si al entrar a la página, Google te muestra un aviso que dice:
“El sitio al que vas a acceder contiene software malicioso”; si tu hosting te advierte que estás consumiendo demasiados recursos; han suspendido tus servicios de manera temporal por envíos exagerados de mails o se te dificulta acceder a tu panel de administración, es porque efectivamente existe un malware.
Lo más ideal en este caso es instalar un antivirus que te ayude a analizar o detectar este tipo de amenazas.
- Limpieza de los archivos
Antes de iniciar la limpieza, debes hacer una copia de seguridad, descargando la carpeta wp-content, el wp-config.php y los archivos .htaccess y robots.txt.
Luego solo tendrás que descargar de nuevo una versión de Wordpress completamente limpia, buscando y descargando el zip desde su sitio oficial.
Se debe tener en cuenta entonces, que lo más recomendable es borrar y subir nuevos ficheros, no copiar y sustituir, así estaremos seguros de hacer una limpieza adecuada del sistema.
- Los plugins y las plantillas
También ameritan una limpieza, pues existe el riesgo de que el hackeo se haya dado por la vulnerabilidad de algunos de estos o de un theme.
En este caso lo que debemos hacer es descargar la plantilla en la fuente original y comenzar a sustituir los ficheros por lo que acabamos de descargar. Siempre tendremos que hacer lo mismo, descargar los plugins que estén limpios y sustituir.
Afortunadamente, Wordpress cuenta con una amplia gama de plugins para la seguridad de una web, y debes conocer por lo mínimo los más idóneos para resolver este tipo de problemas.
Plugins más recomendables
- Sucuri Security: se encarga de escanear el malware que pueda estar presente en el sistema. Tiene funciones que detectan, protegen y aportan rendimiento.
- iThemes Security: sin duda alguna el mejor de todos, por sus amplias características, protege contra vulnerabilidades y fortalece los errores. Es gratuito pero también cuenta con una versión Premium.
- WordFence: tiene la capacidad de detectar y analizar cualquier virus y malware que se encuentre presente, además mantiene protegida la web de ataques externos.
- BulletProof: se enfoca en la protección del fichero .htaccess y asegura el login, posee medidas anti- spam, escanea malware y realiza copias de seguridad.
- SecuPress: posee múltiples funciones, protegiendo tu sitio de ataques por fuerza bruta, bloqueando direcciones de IP, realiza alertas de seguridad, detección de malware, entre otros.
- BBQ: funciona a manera de contrafuegos para poder evitar ataques, es de fácil configuración y uso. Es gratis pero también cuenta con una versión paga.
- All in one WP Security & Firewall: sencillo de usar y muy completo, tiene funciones de firewall, antivirus y protege los archivos .htaccess y wp-config.php.
- WP Security Audit Log: es capaz de visualizar fallos de seguridad durante la instalación de Wordpress y además se pueden configurar ciertas alertas.
Con cualquiera de estos, podrás ayudar a proteger tu sitio de las amenazas que se puedan presentar, y de esa manera mantener la Seguridad anti-hackeo Wordpress siempre en constante alerta.
En XenonFactory, te recomendamos que pongas en práctica estos consejos limpiando tu sitio y luego puedas instalar el plugin que más se adapte a tus necesidades a manera de prevención.
Deja una respuesta