Especialista en Seguridad Web para WordPress
Budget: €18 – €36 EUR
Buscamos un técnico especializado en seguridad web para intervenir de forma urgente en un sitio WordPress que ha sido comprometido y que presenta indicios de persistencia del ataque.
---
## Situación actual
El sitio ha sufrido un incidente de seguridad reciente. Actualmente:
* Se explotó una vulnerabilidad (probablemente en un plugin de WordPress)
* Se creó al menos un usuario administrador no autorizado
* Se modificó el correo del administrador
* Se detectó actividad sospechosa en cuentas legítimas
* El servidor fue utilizado para realizar acciones no autorizadas (posible uso indebido de recursos)
* El servidor llegó a caerse en algún momento
Actualmente hemos tomado medidas iniciales:
* Eliminación de usuarios sospechosos
* Activación de 2FA en el administrador
* Ajustes básicos en Cloudflare
* Recuperación de accesos
Sin embargo, siguen existiendo problemas críticos:
* Persisten indicios de acceso no autorizado
* Aparición de actividad en el sistema que no corresponde con el uso real
* Posible presencia de malware o backdoors
* Detección por antivirus en algunos entornos (no consistente en todos los dispositivos)
* Sospecha de ejecución de código malicioso desde el servidor
En resumen:
**La instalación no se considera segura ni fiable en su estado actual**
---
## Objetivo del trabajo
Necesitamos una intervención completa orientada a:
### 1. Auditoría de seguridad
* Identificación del origen del ataque
* Detección de malware, backdoors y persistencia
* Revisión de archivos y base de datos
* Análisis de posibles accesos indebidos
### 2. Limpieza completa
* Eliminación total de código malicioso
* Eliminación de cualquier puerta trasera
* Revisión de integridad de WordPress
*(Aceptamos reinstalación completa si es la opción más segura)*
### 3. Securización
* Hardening completo del sistema
* Configuración segura del servidor (NGINX)
* Configuración avanzada de Cloudflare (WAF, reglas, protección)
* Protección frente a futuros ataques
---
## Trabajo recurrente
Buscamos también colaboración continua para:
* Auditorías periódicas de seguridad
* Monitorización del sistema
* Prevención de vulnerabilidades
---
## Requisitos
* Experiencia demostrable en limpieza de webs hackeadas
* Conocimiento de WordPress a nivel interno
* Experiencia en Linux (SSH, NGINX, MySQL)
* Capacidad para detectar y eliminar backdoors
* Experiencia con Cloudflare
---
## Importante
Buscamos una solución profesional y definitiva.
No estamos interesados en soluciones parciales o superficiales.
---
**Accesos disponibles:**
* SSH
* Base de datos
* WordPress
* Cloudflare
---
“Para confirmar que has leído la propuesta completa, empieza tu mensaje con AUDITORÍA WP y añade brevemente cómo abordarías este caso. Es imprescindible mantener una comunicación fluida en español.”
---
## Situación actual
El sitio ha sufrido un incidente de seguridad reciente. Actualmente:
* Se explotó una vulnerabilidad (probablemente en un plugin de WordPress)
* Se creó al menos un usuario administrador no autorizado
* Se modificó el correo del administrador
* Se detectó actividad sospechosa en cuentas legítimas
* El servidor fue utilizado para realizar acciones no autorizadas (posible uso indebido de recursos)
* El servidor llegó a caerse en algún momento
Actualmente hemos tomado medidas iniciales:
* Eliminación de usuarios sospechosos
* Activación de 2FA en el administrador
* Ajustes básicos en Cloudflare
* Recuperación de accesos
Sin embargo, siguen existiendo problemas críticos:
* Persisten indicios de acceso no autorizado
* Aparición de actividad en el sistema que no corresponde con el uso real
* Posible presencia de malware o backdoors
* Detección por antivirus en algunos entornos (no consistente en todos los dispositivos)
* Sospecha de ejecución de código malicioso desde el servidor
En resumen:
**La instalación no se considera segura ni fiable en su estado actual**
---
## Objetivo del trabajo
Necesitamos una intervención completa orientada a:
### 1. Auditoría de seguridad
* Identificación del origen del ataque
* Detección de malware, backdoors y persistencia
* Revisión de archivos y base de datos
* Análisis de posibles accesos indebidos
### 2. Limpieza completa
* Eliminación total de código malicioso
* Eliminación de cualquier puerta trasera
* Revisión de integridad de WordPress
*(Aceptamos reinstalación completa si es la opción más segura)*
### 3. Securización
* Hardening completo del sistema
* Configuración segura del servidor (NGINX)
* Configuración avanzada de Cloudflare (WAF, reglas, protección)
* Protección frente a futuros ataques
---
## Trabajo recurrente
Buscamos también colaboración continua para:
* Auditorías periódicas de seguridad
* Monitorización del sistema
* Prevención de vulnerabilidades
---
## Requisitos
* Experiencia demostrable en limpieza de webs hackeadas
* Conocimiento de WordPress a nivel interno
* Experiencia en Linux (SSH, NGINX, MySQL)
* Capacidad para detectar y eliminar backdoors
* Experiencia con Cloudflare
---
## Importante
Buscamos una solución profesional y definitiva.
No estamos interesados en soluciones parciales o superficiales.
---
**Accesos disponibles:**
* SSH
* Base de datos
* WordPress
* Cloudflare
---
“Para confirmar que has leído la propuesta completa, empieza tu mensaje con AUDITORÍA WP y añade brevemente cómo abordarías este caso. Es imprescindible mantener una comunicación fluida en español.”
Related categories:
PHP
Linux
Web Security
WordPress
CSS
HTML
Penetration Testing
Cloudflare
System Administration