Pregunta sobre Wordfence Security de Wordpress:

«Descripción: puerta trasera utilizada para la inyección de vínculos de retroceso y otras actividades maliciosas»

Un usuario preguntó 👇

Dejo que un desarrollador (Peopleperhour) construya un sitio web para mí. Desde que terminó (hace 4 días) no he hecho más que actualizar los plugins. Hoy ritmo de Wordfence

Recibí 5 advertencias como esta:

Nombre de archivo: wp-content / theme / ficheysixteen / functions.php Tipo de archivo: Theme El texto coincidente en este archivo es: $ div_code_name = «wp_vcd»; El tipo de problema es: Backdoor: PHP / wp-vcd.5473 Descripción: Backdoor se utiliza para la inyección de backlinks y otras actividades maliciosas.

———————

1x esto:

Nombre de archivo: wp-content / plugins / formcraft3 / formcraft-main.php Tipo de archivo: No es un archivo central, tema o plugin de wordpress.org. El texto coincidente en este archivo es:

————————

1x esto:

Nombre de archivo: wp-include / wp-tmp.php Tipo de archivo: No es un archivo central, tema o plugin de wordpress.org. El texto coincidente en este archivo es: $ ip = @ file_get_contents (ABSPATH.’wp-include / wp-feed.php ‘El tipo de problema es: Spam: PHP / oclasinsert.5483 Descripción: Ingrese el código de spam en la ubicación.

————————

No puedo juzgar qué tan malo es. De hecho, soy abogado aquí. ¿Puedo ignorarlo, si lo dejo claro, si hago clic en «eliminar» a pesar de la advertencia de WF, es este el lugar adecuado para pedir ayuda?

Agradecemos todos los aportes. Gracias

Este tema fue modificado hace 1 año, 8 meses por.

(@wfgerald)

Hace 1 año, 8 meses

Hola @ paul887,

Desafortunadamente, su sitio parece estar comprometido. Recomiendo actualizar todas las contraseñas de inmediato, incluidos WordPress, consola de alojamiento, FTP (s) y base de datos. Aquí hay una guía para ayudar a limpiar el sitio.

https://www.wordfence.com/docs/how-to-clean-a-hacked-wordpress-site-using-wordfence/

Déjame saber como va.

Gracias,

Gerroald

Lanzador de hilos

(@ paul887)

Hace 1 año, 8 meses

Gracias Gerroald,

Me siento tranquilo de que pensarías que podría limpiar mi sitio web yo solo. No, alguien está trabajando en eso.

Así que al final me pusieron en peligro. Empecé a sentirme mal porque a los piratas no parecía importarles mi sitio web.

Para ser abogado, cuando encuentro estos problemas, necesito a alguien que entre en mi panel de administración de Plesk o WP y se encargue de ellos. Incluso con la mejor aplicación antivirus, no creo que pueda hacerlo por mi cuenta. Por ejemplo, cuando WF descubrió esos problemas, se ofreció a eliminar archivos. Nunca tomaría esa decisión, porque no tengo ni idea de lo que estoy haciendo.

¿WF Premium Support interfiere con mis paneles de administración y hacen su magia, o simplemente me ayudan a explicarme paso a paso lo que tengo que hacer?

(@wfgerald)

Hace 1 año, 8 meses

Hola @ paul887,

Es muy frustrante que la gente sienta la necesidad de un ataque malicioso en los sitios. Por eso hacemos lo que hacemos.

Te daremos los mismos consejos en Premium que aquí. Hacemos nuestro mejor esfuerzo para apoyar la seguridad de los sitios de cualquier manera :). Dicho esto, si no se siente cómodo limpiando el sitio (lo cual es completamente comprensible), la mejor recomendación que le haría es que se comunique con un servicio de reparación de hockey. Si siguió las pautas y si el sitio se actualizó, significa que no se abordó el problema original. Esto significa que un profesional tiene que encontrarlo y parchearlo, lo que ni siquiera puedo hacer.

No me gusta ser un portador de malas noticias, pero realmente creo que la mejor opción para ti es contactar a un servicio profesional de reparación de piratas informáticos para limpiar y parchear el sitio.

Avíseme si tiene alguna otra pregunta.

Gracias,

Gerroald

(@exclusiveglobalcontractors)

Hace 1 año, 8 meses

Hola, ¿alguien sabe si Sucuri Website Security es bueno para ejecutar con Wordfence?

Esta respuesta fue modificada hace 1 año, 8 meses por. Lanzador de hilos

(@ paul887)

Hace 1 año, 8 meses

Hola Gerroald, gracias por tu tiempo.

Mi línea «Empecé a sentirme deprimido porque a los piratas no parecía importarles mi sitio web», por supuesto 🙂

Como bien dice, no me siento realmente cómodo jugando con mi computadora o mi sitio web, siguiendo instrucciones mecánicas (que no estoy seguro de entender correctamente) sin tener idea de lo que estoy haciendo.

Servicio de reparación de pirateo. Necesitábamos consejo. No me creerá, pero no conocía esta opción. Aquí está mi nivel en esta área …

Ayer encontré a una de las personas que se especializaba en la limpieza de malware. No solo es un autónomo, sino que dirige una pequeña empresa en Inglaterra que ofrece servicios de alojamiento con una garantía 100% libre de piratería, por lo que creo que sabe lo que está haciendo.

Estoy un poco decepcionado porque pensé que mi proveedor de servidor (a2Hosting) se ocuparía de los problemas de seguridad, porque tengo una cuenta administrada allí, que no es precisamente barata.

Mi plan era conseguir un voluntario de confianza y delegar la seguridad eterna de mi sitio web.

Instalé un «servicio de reparación de pirateo» en Google y, por supuesto, me ofrecieron muchos resultados. ¿Existe algún criterio clave específico que deba tener en cuenta al realizar la detección?

Gracias de nuevo

Lanzador de hilos

(@ paul887)

Hace 1 año, 8 meses

Los foros de piratas informáticos son probablemente el mejor lugar para encontrar a alguien que siempre se encargue de mi sitio web, pero desafortunadamente no tengo el conocimiento que me permita comprender cuán competente es una persona, y mucho menos confiar.

(@wfgerald)

Hace 1 año, 7 meses

Hola @ paul887,

Ofrecemos dicho servicio, puede encontrar información en el artículo que compartí.

A continuación, se muestran algunas empresas conocidas que también brindan el servicio.

https://www.sucuri.net

https://www.sitelock.com

También puede preguntar a sus anfitriones si ofrecen dicho servicio o si tienen alguna sugerencia.

Gracias,

Gerroald

Lanzador de hilos

(@ paul887)

Hace 1 año, 7 meses

El artículo que compartiste … ¡por supuesto! Wordfence también ofrece este servicio.

Entre toda la información a la que me enfrentaba y mis tendencias actuales, mi conciencia se desvaneció.

¡Gracias Gerroald!

De ahora en adelante actualizaré las cosas tan pronto como aprenda la lección …

(@wfgerald)

Hace 1 año, 7 meses

Hola @ paul887,

No hay problema. Ciertamente hay mucha información para introducir, especialmente cuando se enfrenta a algo como esto.

Háganos saber si surge algo más.

Gracias,

Gerroald

¿Solucionó tu problema??

0 / 0

Deja una respuesta 0

Tu dirección de correo electrónico no será publicada.