Qué hacer si tu sitio de WordPress ha sido pirateado
English version: What to do if your WordPress site has been hacked
- Cambia inmediatamente tus contraseñas. La de tu cuenta de usuario de WordPress y todas las cuentas con privilegios administrativos del sitio web. La contraseña de MySQL para la base de datos de tu sitio web y la del administrador del servidor MySQL. También la de FTP, si está habilitada.
- Reinstala WordPress. Elimina manualmente la versión anterior e instálala de nuevo (no olvides hacer una copia de seguridad de la carpeta de subidas). Descarga la última versión estable desde wordpress.org .
- Reinstala todos los plugins y el tema. Usa las versiones estables más recientes. Reinstalar significa eliminar todas las carpetas y archivos de la instalación anterior. No sobrescribas los archivos y carpetas existentes con los nuevos.
- Analice el sitio web con el escáner de malware gratuito Cerber Security y elimine todos los archivos maliciosos detectados.
- Modifique las claves de seguridad en el archivo wp-config.php. Consígalas en: https://api.wordpress.org/secret-key/1.1/salt/
- Establece permisos chmod 444 para wp-config.php.
- Revisa la(s) carpeta(s) de subidas en busca de archivos PHP. Elimínalos sin dudarlo.
- Coloca el archivo .htaccess en la carpeta uploads con la cadena dentro.
php_flag motor apagado
- Comprueba el tema con el plugin Theme Check.
Help
Next Post
Advertencia de PHP: No se puede modificar la información del encabezado.
Releases