1 artículo con esta etiqueta
Revisar un sitio en busca de intrusiones significa mirar tanto las señales visibles desde fuera como los rastros que quedan dentro. Señales: el informe de problemas de seguridad de Search Console, una etiqueta 'This site may be hacked' en los resultados de búsqueda, un aviso de tu hosting, administradores desconocidos, redirecciones que solo ocurren en el móvil o al llegar desde el buscador. Rastros: usuarios administradores, archivos del núcleo modificados (wp core verify-checksums), historial de inicios de sesión, authorized_keys, cron, puertos a la escucha, archivos cambiados recientemente. La opinión de este sitio: no encontrar nada no demuestra que estés limpio. Si encuentras algo, conserva las pruebas antes de limpiar, cambia todas las credenciales desde un dispositivo limpio, restaura una copia anterior a la intrusión o reconstruye, cierra la vía de entrada y solo entonces solicita una revisión.