WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
No Result
View All Result

Cómo recuperar un WordPress hackeado

Jorge López by Jorge López
15 marzo 2019
in General
Reading Time: 4 mins read
0

¿Sabías que alrededor de 30.000 sitios webs son hackeados cada día? Uno de los mayores miedos que solemos tener los administradores de WordPress es el de entrar a nuestra web y que esté hackeada. Esto nos puede hacer muchísimo daño ya que, un gran ataque podría llegar a eliminar incluso la base de datos perdiendo así años y años de trabajo. Por suerte, esto no suele suceder ya que los piratas desean nuestra web para otros menesteres que van desde el robo de datos personales, pasando por el envío de correos electrónicos de forma masiva, hasta el, cómo no, plantar una «bandera» para que se sepa quién ha sido capaz de hackear el sitio.

Por si fuera poco, los sitios desarrollados con WordPress son unos de los blancos de este tipo de ciberdelincuentes. El equipo desarrollador del CMS impide esto con todas sus fuerzas día tras día lanzando actualizaciones de seguridad, pero teniendo en cuenta que un cuarto de los sitios webs de Internet están implementados con este CMS y que muchos de ellos no están actualizados, podemos decir que los hackers prefieren WordPress a otras plataformas para pertrechar sus ataques. Por no hablar de aquellos administradores que cuentan con contraseñas débiles, plugins o temas desactualizados… De ahí nuestra insistencia en mantener tanto WordPress como todos sus complementos actualizados.

Pero no todo son malas noticias. En la mayoría de casos es posible recuperar el WordPress hackeado y hacer que nuestra web funcione tal y como funcionaba antes. En este artículo te explicamos cómo recuperar un WordPress hackeado.

Artículos relacionados

Cómo importar usuarios fácilmente en WordPress

6 marzo 2019

LimeWire una plantilla gratis adaptable para WordPress

7 agosto 2012

Contrata tu plan de Hosting ahora y ahorra un 50% en su precio

20 octubre 2020

Seguridad en bases de datos para WordPress

3 noviembre 2023

Paso 1. ¿Qué sucede?

Lo primero de todo es conocer cómo ha afectado el hackeo a nuestro sitio. Esto será super importante cuando pasemos al siguiente paso. Por eso, ve a tu sitio web y anota cualquier información relevante sobre cómo se ha visto afectado. Intenta responder algunas de las siguientes preguntas:

  • ¿Google marca tu web como potencialmente peligrosa al intentar acceder a ella?
  • ¿Puedes entrar en el backoffice?
  • ¿Tu sitio web (o cualquier enlace que hay dentro) está redirigiendo hacia una web de terceros?
  • ¿Hay algo en tu sitio web (como nuevos enlaces o anuncios emergentes) que tú no has puesto ahí?

Paso 2. Ponte en contacto con tu proveedor de hosting

Una vez identificado lo que sucede en tu sitio web, el siguiente paso es ponerte en contacto con tu proveedor de alojamiento. Si la empresa cuenta con un área de soporte de calidad, es muy probable que te ayuden con el problema. Ojo, hazles saber todos los detalles que anotaste en el paso anterior para que sepan identificar donde puede estar la fuente del hackeo y que te indiquen qué archivos modificar para solucionarlo. Si tienes suerte, puede que incluso ellos lo solucionen por ti.

Si el área de soporte, desgraciadamente, no ha podido ni sabido ponerle una solución al hackeo de tu sitio web desarrollado con WordPress, tendrás que continuar con el siguiente paso.

Paso 3. Escanea tu web

Si tu proveedor de hosting no te ha proporcionado la lista de archivos infectados, deberás ejecutar un análisis completo en tu web utilizando un software de análisis de seguridad como WPScan, Sucuri o WP SCANS.

Antes que nada, actualiza WordPress a la última versión, incluyendo los themes (elimina los que no utilices), los plugins (elimina los que no utilices) y el propio núcleo del CMS. A continuación, sigue las instrucciones del plugin de escaneo que has escogido e indícale que realice un escaneo completo de todo el sitio. Esto debería proporcionarte una lista de todos los archivos que han sido infectados o comprometidos.

Paso 4. Restaurar un backup o reemplazar los archivos

Una vez sepas qué archivos están infectados, simplemente es cuestión de deshacerte de ellos. La forma ideal de hacer esto es restaurar una copia de seguridad de la web. Por eso siempre os recomendamos que, en el caso de ser posible, contratéis un servicio de backup en vuestro hosting, para luego poder echar mano en el caso de problemas como este.

Sin embargo, si no dispones de un backup, tu mismo puedes reemplazar los archivos infectados. Hazte con copias limpias del theme que estés utilizando, los plugins y los archivos principales de WordPress, y reemplázalos por los archivos infectados de tu FTP. A ver, es más fácil reemplazar los plugins o themes enteros, pero ten en cuenta que puedes perder la configuración de estos si lo haces.

Paso 5. Cuidado con los culpables

Cuando veas la lista de archivos infectados de tu sitio, trata de identificar qué componentes fueron afectados por el ataque. Si tu theme o tus plugin permiten la entrada a pirata informáticos, podrían hacerlo de nuevo. Es por eso que debes revisar a fondo todos los componentes de tu WordPress para comprobar que están acreditados y actualizados. En ciertos casos, es mejor eliminar por completo los componentes vulnerables.

Y hasta aquí nuestro artículo sobre cómo recuperar un WordPress hackeado. Espero que te haya gustado y, si te ha resultado útil, no dudes en compartirlo en redes sociales. ¡Nos leemos!

Tags: ataqueataques ddoshackeadorecuperar wordpressvirus
ShareTweetSendSharePin
Jorge López

Jorge López

Soy programador web y me gusta mucho el diseño gráfico, la fotografía y todo lo relacionado con las nuevas tecnologías. En mis ratos libres me encanta dibujar y escuchar música. ¡No podría vivir sin ella! Aparte soy un friki de las series...las devoro

Te puede interesar...

General

Atajos con el mouse para trabajar más rápido en el computador

16 junio 2025

Hoy en día, saber usar bien el computador no significa solo conocer atajos de...

General

WordPress 6.8 acelera la web con carga especulativa: el rendimiento invisible que mejora la experiencia de millones

31 mayo 2025

Una innovación silenciosa que mejora la velocidad de navegación sin intervención del usuario, gracias...

General

Scallywag: la operación de fraude publicitario que explotó plugins de WordPress para generar 1.400 millones de peticiones falsas al día

22 abril 2025

Una red internacional de fraude publicitario denominada Scallywag ha sido desmantelada tras generar hasta...

General

Optimización de Velocidad Web con Perfmatters en 2025

20 marzo 2025

La velocidad de carga de una página web es un factor crítico para la...

No Result
View All Result
Plugin Imagify, optimizar imágenes
wordpress hosting NVME
Elegant Themes WordPress
elementor editor plugin




Últimos artículos

Las mejores plantillas de WordPress para tu vCard

2 febrero 2019

Cómo recuperar un WordPress hackeado

15 marzo 2019

Las mejores plantillas de WordPress para tu currículum 2020

9 marzo 2020

Invo, una plantilla para negocios con sistema de facturación

14 mayo 2012

Cómo personalizar el diseño de los correos de WordPress

6 enero 2016
WordPress Directo

WPDirecto.com es una revista especializada en WordPress y WooCommerce que ofrece una amplia gama de recursos, incluyendo tutoriales, análisis de plugins y plantillas, consejos de optimización y estrategias de SEO, para ayudar a los usuarios a mejorar y personalizar sus sitios web, manteniéndolos informados sobre las últimas novedades y tendencias en el mundo de WordPress.

Menu

  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

Información

WPDirecto es un medio de Medios y Redes:
  • Artículos patrocinados
  • Servicio de diseño web
  • Contacto
  • Acerca de MyR
  • Política de privacidad y cookies
  • Aviso Legal

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.

No Result
View All Result
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.