Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
| web:security:wordpress:seguridad [20/10/2025 04:37] – [securización] mate | web:security:wordpress:seguridad [22/10/2025 00:15] (actual) – [securización] mate | ||
|---|---|---|---|
| Línia 72: | Línia 72: | ||
| * versión servidor web | * versión servidor web | ||
| * plugin **WordFence** | * plugin **WordFence** | ||
| - | * desactivar **pausar actualizaciones en vivdo cuando la ventana pierde el foco** | + | * desactivar |
| * opciones de exploración y planificación -> alta sensibilidad | * opciones de exploración y planificación -> alta sensibilidad | ||
| * iniciar nueva exploración -> listado de vulnerabilidades | * iniciar nueva exploración -> listado de vulnerabilidades | ||
| Línia 130: | Línia 130: | ||
| php_flag log_errors Off | php_flag log_errors Off | ||
| php_value error_reporting 0</ | php_value error_reporting 0</ | ||
| - | * code php wp-config.php> | + | * <code php wp-config.php> |
| define(' | define(' | ||
| define(' | define(' | ||
| Línia 195: | Línia 195: | ||
| </ | </ | ||
| * Plugin: [[https:// | * Plugin: [[https:// | ||
| + | == Desinfección | ||
| + | * contención | ||
| + | * backup | ||
| + | * desinfección | ||
| + | |||
| + | === contención | ||
| + | * modo mantenimineto | ||
| + | * cambiar todas las contraseñas | ||
| + | * wordpress admins | ||
| + | * BDD | ||
| + | * FTP | ||
| + | * cerrar todas las sesiones activas | ||
| + | * regenerar las claves de seguridad wp-config.php: | ||
| + | |||
| + | === backup | ||
| + | * en el estado en que esté... | ||
| + | * ficheros, BDD | ||
| + | * Updraft Plus, WP Vivid | ||
| + | |||
| + | === desinfección | ||
| + | * restaurar ficheros originales del Core | ||
| + | * 2 plugins para limpiar: | ||
| + | * WordFence | ||
| + | * GOTMLS | ||
| + | * caso web no funcional | ||
| + | * comprovar versión WP exacta: / | ||
| + | * descargar la misma versión desde [[https:// | ||
| + | * borrar todo excepto: | ||
| + | * carpeta wp-content | ||
| + | * ficheros wp-config.php y .htaccess | ||
| + | * subir la versión limpia | ||
| + | * revisar los ficheros que no hemos eliminado: | ||
| + | * ejemplos .htaccess: \\ {{.: | ||
| + | * caso web funcional | ||
| + | * Usar plugins para desinfectar wp-content | ||
| + | * WordFence | ||
| + | * Opciones Avanzadas de exploración -> asegurarnos que no hay exclusiones (si ya estaba instalado) | ||
| + | * GOTMLS (mejor escaneando BDD) | ||
| + | * revisar snipets | ||
| + | * plugin " | ||
| + | * nombres de archivo en minúscilas | ||
| + | * desactivar barra navegador | ||
| + | * activar emoticonos | ||
| + | * Año actual | ||
| + | * Temas | ||
| + | * personalizar JS | ||
| + | * Widgets: Apariencia -> Widgets | ||
| + | |||
| + | |||
| == plugins recomendados | == plugins recomendados | ||
| * WordFence (seguridad) | * WordFence (seguridad) | ||