Autor Tema: Ayuda con WP security, base de datos y seguridad del blog.  (Leído 2048 veces)

0 Usuarios y 1 Visitante están viendo este tema.

mlcp

  • Mensajes: 3
  • Agradecimientos: 0
Hace un año que tengo un blog con Wordpress y los inconvenientes que tuve son los hackers. En el transcurso del año tuve 4 ataque dónde los dos últimos me llevaron a perder casi todo.

Instalé el plugin WP Security y como me enviaba la copia de la base de datos por mail supuse que me la enviaba completa y dejé de realizar la copia manual. Ahora que me hackearon voy a restaurar la base de datos realizada por el plugin y me encuentro que pesa 2,5mb contra 15mb que tenía la que realizaba manualmente.

Mi pregunta es cómo puedo recuperar la base de datos que me enviaba por mail el plugins. Cómo la importo porque desde el hosting no va.

Cómo puedo re-asegurar para que no me hackeen más el blog, porque estoy perdiendo un tiempo tremendo y sin duda necesito que me ayude alguien que sepa usar excelentemente WP. Así no puedo seguir.

Muchas gracias.

joliveras

Re:Ayuda con WP security, base de datos y seguridad del blog.
« Respuesta #1 en: 08 de Julio de 2013, 08:34 »
Hola

El tema de seguridad es complejo, me refiero a que influyen muchas cosas.

Tienes actualizado el Theme y el Wordpress?
Es tu site un site con multiples usuarios o solo accedes tu?
El hackeo por donde ha venido. Es un acceso por Ftp o han conseguido loguearse en tu wordpress?

Hay mucha información al respecto en internet ¿Que métodos de protección has usado?

¿Es tu hosting fiable?

Saludos
Saludos

Front End Developer

Angeles Portillo

  • Administrador
  • Mensajes: 2.838
  • Agradecimientos: 1418
    • Zanguanga
  • Twitter: @zanguanga
Re:Ayuda con WP security, base de datos y seguridad del blog.
« Respuesta #2 en: 09 de Julio de 2013, 00:32 »
Hola, me traigo aquí el hilo, que parece el foro más adecuado.

Verás, es complicado adivinar lo que pasa, de ahí la importancia de las preguntas que te hace Jose Oliveras.

Como forma de asegurar el sitio para prevenir futuros ataques, te sugiero leer los consejos que hay colgados en el primer post de este mismo foro de seguridad. Al ser una pregunta recurrente hemos preferido fijar ese tema para facilitar su consulta.

¿Dices que no puedes importar la BBDD desde el hosting? es raro, consulta en el servicio se soporte del hosting. Lo normal es que puedas acceder a tu BBDD por phpmyAdmin. Si no puedes, de ninguna de las formas considera cambiar de hosting.

Si necesitas ayuda profesional puedes usar el foro tablón de anuncios para realizar una oferta.
No te limites a preguntar, agradece cuando alguien te ayude y ayuda tú también a los demás.

Zanguanga | Tutoriales | Pymes | Bailes | Todoalergias |

mlcp

  • Mensajes: 3
  • Agradecimientos: 0
Re:Ayuda con WP security, base de datos y seguridad del blog.
« Respuesta #3 en: 09 de Julio de 2013, 05:38 »
Gracias por la respuesta.

La verdad que no sé como entró el hacker. No soy experto en WP y tampoco sé si el hosting es seguro. Uso http://www.hostrentable.com

Uso el plugin Better WP Security. Ahora agregué los plugins: WP-Security, Wordfence Scan. Estuve escañando el sitio y aparentemente saltan amenazas. Mañana veo si puedo capturar las imágenes a ver si me pueden ayudar para limpiarlo y protegerlo. 

     

joliveras

Re:Ayuda con WP security, base de datos y seguridad del blog.
« Respuesta #4 en: 09 de Julio de 2013, 08:18 »
Lo primero que deberías hacer es cambiar las contraseñas del administrador y de la cuenta de FTP.
Saludos

Front End Developer

mlcp

  • Mensajes: 3
  • Agradecimientos: 0
Re:Ayuda con WP security, base de datos y seguridad del blog.
« Respuesta #5 en: 09 de Julio de 2013, 21:59 »
Sigo con serios problemas y no se como resolverlos.

Lo que se me ocurre es si puedo quedarme con la base de datos, que supongo que no está dañada porque la info de los post está.
Tendría que analizarla con algún plugins.

Cómo hago para instalar una instalación nueva de WP y utilizar la base de datos anterior o importar los post a la nueva base de datos.

Tienen alguna guia funcional para proteger y re-asegurar a WP.

Analice el sitio con un anti-troyanos y antivirus y me daba a entender que podía haber scrips en 13 archivos pero que no era seguro que fueran daninos. 

Federico Piccoli

  • Mensajes: 107
  • Agradecimientos: 20
Re:Ayuda con WP security, base de datos y seguridad del blog.
« Respuesta #6 en: 10 de Julio de 2013, 05:43 »
Ciao

....
Lo que se me ocurre es si puedo quedarme con la base de datos, que supongo que no está dañada porque la info de los post está.
Tendría que analizarla con algún plugins.....

No tiene nada que ver, el codigo malevolo puede estar en otra tabla, abre la base de datos con un editor de textos plano (notepad ++) o un ide (netbeans, dreamweaver) y buscalos.

...
Analice el sitio con un anti-troyanos y antivirus y me daba a entender que podía haber scrips en 13 archivos pero que no era seguro que fueran daninos.
Los has editado y comprobado que no sean dañinos? A parte de esto podría haber alguna redireccion que no detectará el anti virus.
« Última modificación: 10 de Julio de 2013, 05:51 por Federico Piccoli »

Angeles Portillo

  • Administrador
  • Mensajes: 2.838
  • Agradecimientos: 1418
    • Zanguanga
  • Twitter: @zanguanga
Re:Ayuda con WP security, base de datos y seguridad del blog.
« Respuesta #7 en: 10 de Julio de 2013, 19:49 »
Además de lo que te menciona Federico Piccoli

Citar
Cómo hago para instalar una instalación nueva de WP y utilizar la base de datos anterior o importar los post a la nueva base de datos.
Desde phpMyAdmin exportando e importando
Desde Wordpress > Menú herramientas exportar/importar
Como bien te dicen comprueba que no tienes la base infectada porque si no de poco te va a servir...

Citar
Tienen alguna guia funcional para proteger y re-asegurar a WP.
Te dejé el enlace en mi anterior post
No te limites a preguntar, agradece cuando alguien te ayude y ayuda tú también a los demás.

Zanguanga | Tutoriales | Pymes | Bailes | Todoalergias |