¿Te han hackeado tu sitio WordPress con Hacked by?
No te preocupes, porque desde Shadow Digital, venimos a ayudarte con unos pasos muy fáciles de seguir:
- Lo primero es hacer una copia de seguridad. Te puede servir algún plugin de wordpress, nosotros solemos usar Duplicator, o también el FTP para los ficheros y phpmyadmin en el caso de las bases de datos. He observado que en algún WordPress no te deja crear nuevos usuarios porque puede que la base de datos puede estar comprometida. Por supuesto, no borres copias de seguridad anteriores porque a lo mejor te hacen falta.
- Actualiza la versión de WordPress. Si no puedes acceder entonces:
- Eliminar los archivos index.php e index.html hackeados de las carpetas de WordPress a través de FTP. Los archivos hackeados tienen 16 bytes de tamaño y solo contienen el texto: “hacked by {nombre del miserable hacker que hace uso de este exploit no documentado}”.
- Usar la opción “¿Has perdido tu contraseña?” para conseguir una nueva contraseña de administrador.
- Entrar a la administración del blog y reinstalar la última versión de WordPress (reemplazará los index.php por los correctos; y no infectados).
- Reemplazar el archivo header.php con una copia de seguridad (si el tema es personalizado) o reinstalar el tema si es una plantilla. El archivo header.php por defecto está en wp-content/wp-themes//header.php.
- Cambiar la contraseña de administrador.
- Eliminar todos los temas y plugins que no uses.
- Actualizar todos los plugins y temas que te interese conservar.
- Revisar el título del sitio de WordPress (en Ajustes / Generales).
- Vaciar la caché de cualquier plugin de caché que se tenga instalada (por ejemplo: “SuperCache” y “W3 Total Cache”).
- Instalar y ejecutar el plugin de seguridad “Wordfence“.
- Esto no lo he hecho porque ya le va todo bien al cliente pero puede que también te interese instalar el plugin de seguridad “Bullet-proof security“.
Esperamos que te sirva para solucionar el problema, si no te animamos como siempre a contactar con nosotros para que podamos ver más detenidamente tu caso.