Qué hacer si su sitio de WordPress ha sido hackeado
English version: What to do if your WordPress site has been hacked
- Cambie inmediatamente las contraseñas. Su cuenta de usuario de WordPress y todas las cuentas con privilegios administrativos en el sitio web. La contraseña de MySQL para la base de datos de su sitio web y la contraseña para el administrador del servidor MySQL. FTP también, si está habilitado.
- Reinstalar WordPress. Elimine manualmente el antiguo y vuelva a instalarlo (no olvide hacer una copia de seguridad de la carpeta de subidas). Descarga la última versión estable de wordpress.org .
- Reinstalar todos los complementos y el tema. Utiliza las últimas versiones estables. Reinstalar significa eliminar todas las carpetas y archivos de la instalación anterior. No copie archivos nuevos sobre archivos y carpetas que existen.
- Escanee el sitio web con el escáner de malware gratuito Cerber Security y elimine todos los archivos maliciosos detectados.
- Cambie las claves de seguridad en el archivo wp-config.php. Consíguelo en: https://api.wordpress.org/secret-key/1.1/salt/
- Hacer chmod 444 para wp-config.php.
- Revisa las carpetas de carga para los archivos php. Quítalo sin duda.
- Coloque el archivo .htaccess en la carpeta de archivos con una cadena.
php_flag motor apagado
- Revise el tema con el plugin Theme Check.
Development versions
Next Post
Development version 8.5.9.1
Releases