Corregir una web de virus en Wordpress -- 2
Budget: $2 – $8 USD
Aviso : solo tengo acceso al FTP
Presupuesto 25 dolares Se solicita un técnico especializado en seguridad web. Ataque con contenido de casinos. Corrección de datos comprometidos dentro de FTP y/o Base de Datos de sitio web.
1. Hacer primero una copia de seguridad
2. Auditoria y Revisión: Revisa que no se hayan creado páginas nuevas con contenido sospechoso o fraudulento. (Casinos)
3. Corregir infección maliciosa
esta info es la que nos proporciona el servidor: 1. Revisión de archivos en tu FTP:
Accede vía FTP y revisa los archivos alojados, especialmente aquellos que no hayas creado o reconocido como propios de tu programación.
Presta especial atención a la carpeta /html y verifica si existe un archivo llamado main.php. Este archivo suele ser un indicador de hackeo. Puedes también revisar que no tengas carpetas con tu nombre de dominio dentro de /upload con contenido malicioso.
Elimina cualquier archivo sospechoso o que no haya sido creado por ti o por tu equipo.
Revisa si existe el directorio /html/wp-content/mu-plugins en su sitio web WordPress. Este directorio es utilizado por WordPress para almacenar plugins de tipo "must-use" (mu-plugins), que son plugins que se cargan automáticamente sin necesidad de activarlos.
Sin embargo, si no tienes plugins legítimos en este directorio, es posible que sea un indicio de una infección maliciosa. Los atacantes pueden utilizar este directorio para cargar código malicioso sin que lo sepas.
Comprueba también el archivo functions.php del tema que tienes elegido en tu sitio web WordPress. Este archivo es un punto de entrada común para los atacantes, ya que pueden utilizarlo para inyectar código malicioso.
Busca en él cualquier cosa que parezca ser código malicioso o que no sea legítimo. Algunas cosas que debes buscar son:
Código que utiliza la función eval() para ejecutar código PHP dinámicamente
Código que carga archivos o scripts de dominios desconocidos
Código que altera la función de autenticación o autorización de WordPress
2. Usuarios en la base de datos:
Comprueba que no se hayan creado usuarios nuevos en tu base de datos sin tu conocimiento.
Elimina cualquier usuario que no reconozcas.
Post en la base de datos:
Revisa que ya no tengas realizado nada con esas urls en la base de datos. En tu base de datos vemos urls fraudulentas en:
78 coincidencias en la tabla wp_comments
3 coincidencias en la tabla wp_posts
1 coincidencia en la tabla wp_options
1 coincidencia en la tabla wp_yoast_indexable
1 coincidencia en la tabla wp_yoast_seo_links
3. Estado de tu WordPress:
Asegúrate que la versión del núcleo de WordPress, así como todos sus plugins y temas, estén completamente actualizados.
Desactiva o elimina plugins y temas que no utilices o que no sean confiables. Descarga solo los plugins y plantillas de sitios confiables y legítimos.
Actualiza la versión de WordPress y sus componentes:
plugin => contact-form-7 v5.7.7
plugin => contact-form-cfdb7 v1.2.6.5
plugin => custom-login v4.0.11
plugin => js_composer v5.4.5
plugin => mailchimp-wp v2.5.4
plugin => nofollow v1.4.8
plugin => optinmonster v2.13.1
plugin => td-composer v2.1
plugin => wordpress-importer v0.8
plugin => wordpress-seo-premium v15.4
plugin => wp-copyprotect v3.1.0
theme => Newspaper v8.7.2
4. Contenido fraudulento o spam:
Revisa que no se hayan creado páginas nuevas con contenido sospechoso o fraudulento.
Verifica que no existan comentarios con spam, enlaces maliciosos o contenido no autorizado.
Te recomendamos realizar una copia de seguridad antes de hacer cualquier modificación y, en caso de duda, consultar con un técnico especializado en seguridad web.
Presupuesto 25 dolares Se solicita un técnico especializado en seguridad web. Ataque con contenido de casinos. Corrección de datos comprometidos dentro de FTP y/o Base de Datos de sitio web.
1. Hacer primero una copia de seguridad
2. Auditoria y Revisión: Revisa que no se hayan creado páginas nuevas con contenido sospechoso o fraudulento. (Casinos)
3. Corregir infección maliciosa
esta info es la que nos proporciona el servidor: 1. Revisión de archivos en tu FTP:
Accede vía FTP y revisa los archivos alojados, especialmente aquellos que no hayas creado o reconocido como propios de tu programación.
Presta especial atención a la carpeta /html y verifica si existe un archivo llamado main.php. Este archivo suele ser un indicador de hackeo. Puedes también revisar que no tengas carpetas con tu nombre de dominio dentro de /upload con contenido malicioso.
Elimina cualquier archivo sospechoso o que no haya sido creado por ti o por tu equipo.
Revisa si existe el directorio /html/wp-content/mu-plugins en su sitio web WordPress. Este directorio es utilizado por WordPress para almacenar plugins de tipo "must-use" (mu-plugins), que son plugins que se cargan automáticamente sin necesidad de activarlos.
Sin embargo, si no tienes plugins legítimos en este directorio, es posible que sea un indicio de una infección maliciosa. Los atacantes pueden utilizar este directorio para cargar código malicioso sin que lo sepas.
Comprueba también el archivo functions.php del tema que tienes elegido en tu sitio web WordPress. Este archivo es un punto de entrada común para los atacantes, ya que pueden utilizarlo para inyectar código malicioso.
Busca en él cualquier cosa que parezca ser código malicioso o que no sea legítimo. Algunas cosas que debes buscar son:
Código que utiliza la función eval() para ejecutar código PHP dinámicamente
Código que carga archivos o scripts de dominios desconocidos
Código que altera la función de autenticación o autorización de WordPress
2. Usuarios en la base de datos:
Comprueba que no se hayan creado usuarios nuevos en tu base de datos sin tu conocimiento.
Elimina cualquier usuario que no reconozcas.
Post en la base de datos:
Revisa que ya no tengas realizado nada con esas urls en la base de datos. En tu base de datos vemos urls fraudulentas en:
78 coincidencias en la tabla wp_comments
3 coincidencias en la tabla wp_posts
1 coincidencia en la tabla wp_options
1 coincidencia en la tabla wp_yoast_indexable
1 coincidencia en la tabla wp_yoast_seo_links
3. Estado de tu WordPress:
Asegúrate que la versión del núcleo de WordPress, así como todos sus plugins y temas, estén completamente actualizados.
Desactiva o elimina plugins y temas que no utilices o que no sean confiables. Descarga solo los plugins y plantillas de sitios confiables y legítimos.
Actualiza la versión de WordPress y sus componentes:
plugin => contact-form-7 v5.7.7
plugin => contact-form-cfdb7 v1.2.6.5
plugin => custom-login v4.0.11
plugin => js_composer v5.4.5
plugin => mailchimp-wp v2.5.4
plugin => nofollow v1.4.8
plugin => optinmonster v2.13.1
plugin => td-composer v2.1
plugin => wordpress-importer v0.8
plugin => wordpress-seo-premium v15.4
plugin => wp-copyprotect v3.1.0
theme => Newspaper v8.7.2
4. Contenido fraudulento o spam:
Revisa que no se hayan creado páginas nuevas con contenido sospechoso o fraudulento.
Verifica que no existan comentarios con spam, enlaces maliciosos o contenido no autorizado.
Te recomendamos realizar una copia de seguridad antes de hacer cualquier modificación y, en caso de duda, consultar con un técnico especializado en seguridad web.