CAPA DE SEGURIDAD EN WORDPRESS

Creo que los virus informáticos deberían contar como vida. Ya que dice bastante sobre nosotros el hecho de que la única forma de vida que hemos creado hasta ahora sea puramente destructiva. Hemos creado vida a nuestra imagen.”

– Stephen Hawking

Recapitulando artículos anteriores los cuales narraba el como estuve limpiando un WP. De un malware que se había impregnando en toda la pagina web incluyendo el propio CORE de WP. Y según mi análisis todo provino de un témplate que se instalo el cual se le importo una solución de una sitio web “de donde lo sacaría 😒”. Bueno el chiste es que analizando un poco el XML me di cuenta cuenta que hacia referencias a sitios sospechosos para descargas. Y pues bueno ahí se infiltro un backdoor el cual tomaba control prácticamente del sitio web e infesto de malware algunos directorios; hasta el punto de interactuar con la base de datos ingresando querys. El código que hacia toda este pandemónium es el siguiente : https://wordpress.org/support/topic/odd-code-in-config-php/.

Si tienes un sitio web y vez que hace cosas raras como redirecciones a paginas que no son propias de tu sitio o si vez publicidad inadecuada. Te sugiero que uses un comando GREP para ver si esta este código dentro de todo tu sitio web. La verdad es comando junto con el FIND , DIFF . Fueron indispensables para sacar toda la maldad que había en ese sitio XD .

Malware es un término que abarca cualquier tipo de software malicioso diseñado para dañar , explotar o infiltrarse a cualquier aplicación , dispositivo o servicio

Bueno antes de que le metería mano a ese sitio me percate que tenia varios plugins de seguridad “antivirus”. Que escaneaba archivos maliciosos y bloqueaban peticiones. Sin embargo ninguno pareciera eso no servía. Bueno hay que rescatar que tenia 3 que hacían lo mismo, pudiera que esto en vez de ayudar arrojara falsos positivos además de todos ellos tenían la versión FREE y la cosa pues parecía grave quizá se quedaba corta la versión Gratuita. Un daño colateral que también ocasiono es que hincho todas la base de datos. Y si nos vamos con la premisa de que pudiera haber código malicioso no solo el código si no en la db. Pues el análisis pudiera ser mas exhaustivo. Por eso no es recomendable instalar demasiados antivirus.

Bueno así que calmándome un poco opte por desinstalar todo los plugins. Y como algunos no se desinstalan correctamente. Dejando información basura temporal regada. Otra cosa que tiro paro machin fue Advanced Database Cleaner . Ya que con este detectaba que tablas no tenían razón de estar ahí y sin problemas las borraba desde su propia interfaz ahorrándome bastante tiempo.

En fin el contar esto no pretendo decir que los antiviruz no ayudan al contrario son una capa de seguridad que debe estar presente al inicio de la instalación de su WP. Desde un captcha en el login , un ocultar el wp-admin o incorporar un firewall o WAF a su aplicativo. Hace la diferencia entre un sitio fácil a complicado o hardcore de hackear. Por eso vamos analizar algunos antiviruz que pudieras incorporar a tu wordpress.

Complementos

Bueno como estos creadme que hay muchísimos cada uno con sus pros y contras. Los cuales deben ser analizados detalladamente. Por que si algo es cierto es que la seguridad de x cosa no es barata. Y pues servicios como estos si son necesarios pagarlos es mejor. Pero previamente probados y pues ver las clausulas de servicios. Por que si es cierto que hay cosas que te pueden cobrar de mas si no te das cuenta de lo que aceptas. Igual recomiendo usar https://www.capterra.com/ esta pagina me ayuda a valorar el software que trato de instalar.

Al final todo se reduce ha :

Referencias

https://www.administrandowp.com/plugins/ninjafirewall-review/

https://www.blogpocket.com/2016/07/24/las-10-medidas-de-seguridad-imprescindibles-en-wordpress/

, , , ,
,

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *