Mi sitio web fue pirateado. ¿Qué debo hacer?
Un sitio web pirateado es realmente frustrante — es problemático para tu negocio y tus visitantes, y eliminar un hack puede llevar mucho tiempo. Veamos la forma más rápida y sencilla de arreglar tu sitio web.
Revisemos las advertencias
Si has visto " Este sitio contiene malware & quot; o " El sitio siguiente contiene programas dañinos & quot; en relación con tu sitio, definitivamente hay un problema. Para comprobar más, visita un sitio como el escáner Sucuri SiteCheck e introduce tu nombre de dominio.
- Si tu sitio web ha sido pirateado, verás una advertencia aquí.
- ¿Sin advertencia? Es menos probable (pero aún posible) que tu sitio web se haya visto comprometido.
Cambia tus contraseñas
Si tu sitio ha sido pirateado, debes cambiar inmediatamente todas tus contraseñas.
Tu tipo de hosting | Contraseñas para restablecer |
---|---|
Web Hosting (cPanel) | FTP primario , FTP secundario , bases de datos , aplicaciones como WordPress o Joomla |
Hosting para Windows (Plesk) | FTP primario , FTP secundario , bases de datos , aplicaciones como WordPress o Joomla |
Restaurar desde la copia de seguridad
Si tienes una copia de seguridad de tu sitio web (y base de datos) que sabes que no está dañada, debes volver a cargarla en tu cuenta de hosting.
Si tienes un Respaldo del sitio web, puedes hacerlo fácilmente para tu cuenta de cPanel o Plesk .
Si no tienes una herramienta de respaldo, después de resolver el problema, te recomendamos agregar el Respaldo del sitio web a tu cuenta .
Eliminar el hack
It's nearly impossible for anyone to reliably remove malware from a website by hand. To prevent your site from being compromised, we recommend using a Website Security plan that monitors and protects your website from malware and other potential security breaches.
Identificar & arreglar la debilidad
Para evitar que tu sitio sea pirateado nuevamente, debes identificar cómo se vio comprometido. Hay dos tipos de debilidades: contraseñas y problemas estructurales.
Contraseñas
La mayoría de los hackeos ocurren porque el atacante pudo adivinar la contraseña de tu cuenta por fuerza bruta. Simplemente cambiando tu contraseña (y usando una más fuerte esta vez), puedes evitar que estos ataques tengan éxito en el futuro.
Estructural
Estos tipos de debilidades requieren pruebas exhaustivas para identificarlos. Hay una gran cantidad de software de seguridad que puede realizar este tipo de análisis pero, nuevamente, recomendamos Escáner Sucuri SiteCheck . Ten en cuenta que los escáneres remotos tienen acceso limitado y los resultados no están garantizados.