Malware en un wordpress administrado

Malware en un wordpress administrado
Una de las principales ventajas de elegir un servicio de hosting con WordPress administrado es la gestión de la seguridad, que recae en manos del administrador del servicio de hosting. Este tipo de hospedaje limita el uso de plugins y el acceso a los archivos, especialmente los que son parte del núcleo de WordPress.

En estas circunstancias, es poco común que un sitio WordPress administrado se vea afectado por infecciones, sin embargo, si por alguna razón el sitio se ve comprometido, incluso si las herramientas de detección indican que el sitio está limpio, eliminar el malware se vuelve una tarea extremadamente difícil, especialmente si el backup también está comprometido y/o el servicio de soporte del WordPress administrado no ha logrado resolver el problema.

Si el sitio parece estar limpio y estamos ejecutando campañas publicitarias, serán las pausas de las campañas y las notificaciones de Google Ads las que alertarán sobre un problema de infección que debe ser resuelto con urgencia.

Si el acceso a los archivos está limitado por seguridad, no siendo posible editarlos, la mejor opción es intentar descargar todo el contenido, incluyendo temas y plugins, para luego subirlos a un servicio de hosting con cpanel o plesk donde no haya restricciones y podamos revisar y editar todos los archivos de WordPress junto a la base de datos.

Con el sitio en cPanel sin malware, contamos con dos opciones para finalizar el proceso de limpieza, en la primera opción, podemos transferir todo el contenido del hosting con cPanel al hosting con WordPress administrado, pero se presenta un inconveniente, este tipo de hosting no permite la modificación de archivos ni de la base de datos. ¿Cómo abordar esta situación? En nuestro caso, hemos optado por dejar el contenido en el nuevo hosting con cPanel. En la segunda alternativa, en caso de que el servicio de WordPress administrado lo permita, se puede contemplar una migración completa del sitio desde cPanel al entorno con WordPress administrado.

Es de recordar que la mayoría de los servicios de hosting con WordPress administrado incluyen backup automático, en ese caso solo bastaría realizar una restauración para resolver el problema, pero si el sitio estuvo varias semanas con la infección es muy probable que el backup no nos ayude.

Comments powered by CComment