Rafa Merino Profile picture
Mar 11 11 tweets 4 min read
Virus #WordPress

🦠Web infectada, usaban la página para reenviar tráfico a otros sitios: entró a través de ataque a un plugin desactualizado.

❌Consecuencias: lentitud y penalización SEO

⚠️Tenía un 60% de los plugins sin actualizar⚠️

🧵Algunos consejos para que no te pase
1.- Copias de seguridad DIARIAS

Normalmente tu hosting se ocupa de esto, pero compruébalo porque no todos lo ofrecen. Si no lo sabes o no lo tienes en tu hosting, instala algún plugin como UpdraftPlus

es.wordpress.org/plugins/updraf…
2.- Si tu negocio DEPENDE de la web, haz también copias de seguridad diarias en un servidor independiente

Nunca confíes el 100% de tu negocio a un solo proveedor

Da igual si contratas un VPS o lo vinculas con Google Drive, pero haz copias externas.
3.- Revisa quién tiene acceso a qué

Lo malo de WP es que es muy fácil que alguien instale, actualice o desinstale plugins sin tener los conocimientos necesarios, o sin valorar si es realmente necesario y/o adecuado.

Que solo UNA persona con experiencia se encargue de esas cosas
4.- Mantén actualizado siempre WP

Que esa persona con experiencia revise cada semana qué se debe y no se debe actualizar, y lo haga de manera programada (por si explota algo).

Si por X motivo NO puedes actualizar un plugin por compatibilidad, ve al punto 5
5.- Securiza tu WP al máximo

_ Obliga a tus admins/editores a usar 2FA (con Wordfence o similar)
_ Modifica el acceso de wp-admin a una url desconocida
_ Bloquea automáticamente todo lo que no sea un usuario o petición válida
_ Deshabilita recursos no utilizados
_ Y mucho más!
6.- Jamás instales plugins de terceras fuentes

Solo fuentes fiables, como:
_ Repositorio WordPress
_ Vendedor directo del plugin
_ Sitios como @envato o similares
_ WooCommerce market

Si te lo bajas "de por ahí", 99% seguro que vendrá con virus y probablemente jamás lo detectes
7.- Filtrado proactivo

_ Añade reglas de filtrado de ataques habituales en tu .htaccess
.- Instala plugin WP Cerber para más seguridad
_ Activa fail2ban y conéctalo con tu WP
_ Filtra IP's de países que no deberían visitarte jamás (Rusia, China, Corea, etc. según tu caso)
_ etc
8.- Escanea tu WP al menos una vez al mes

Con plugins como este
es.wordpress.org/plugins/gotmls/

Combinándolo con estas apps de escaneo:
geekflare.com/es/find-wordpr…
9.- Utiliza algún sistema de protección de ataques

Incluso el plan gratuito de @Cloudflare tiene cierto nivel de defensa ante ataques.

Si es posible, utiliza algún CDN que a la par que te da mejor velocidad de carga, te protege ante ataques DDoS o cosas rarunas.
10.- ¿Te suena todo a chino?

Es normal, no se puede saber de todo. A mi me encantaría saber de mecánica, pero soy NULO por más que lo intento.

Si tu tienda online o tu web son importantes, confía mejor en la experiencia de un profesional, que para eso están 😉

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Rafa Merino

Rafa Merino Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @rafamerino

Oct 5, 2021
Hilo con respuestas (en lenguaje NO técnico) a las dudas más frecuentes que la gente me envió ayer con lo de la caída de Facebook / WhatsApp / Instagram

Si queda alguna sin resolver, pónmela en las respuestas y trato de aclararlo

👇👇👇
▶️ ¿Qué es un BGP?

Imagina que quieres ir de Sevilla (España) a Odense (Dinamarca) por carretera. Hay diferentes rutas que puedes tomar para llegar.

Un BGP sería algo así como las señales que te indican por qué localidades debes pasar para poder llegar a Syddanmark.
Porque si sales de Sevilla, no hay una señal que te diga que estás a 2.700 Kms de Odense. Tienes que ir siguiendo las direcciones para pasar por las zonas que sí están señaladas en cada tramo:

Sevilla > Badajoz > Cáceres > Salamanca > etc...

Pues eso hacen las rutas BGP (+ o -)
Read 15 tweets
Oct 4, 2021
Parece ser que la raíz del problema de Facebook es que alguien de FB ha borrado sus tablas BGP de Internet.

Y no pueden acceder a reconfigurar sus BGP porque FB hospeda sus propios servidores DNS.

Traducción: Se han borrado a sí mismos de Internet 🤦‍♀️
Tampoco pueden comunicarse entre ellos mismos porque también hospedan su propio correo.

Necesitan a alguien que acceda FÍSICAMENTE a los servidores donde están los BGP y reconfigure a mano TODAS las rutas DNS, internas y externas.

¿Tendrán que "cantárselas" por teléfono?
Primera imagen, los cambios de sus tablas BGP según @Cloudflare, que muestran cómo desaparecen todas sobre las 15:50 UTC

Segunda imagen, en azul claro las peticiones de borrado de ASN's
Read 15 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us on Twitter!

:(