Hace aproximadamente un mes, comenzamos a ver una gran cantidad de intentos fallidos de llegar a la página de inicio de sesión de adrimadiseño y a la página de wp-admin. Fuimos extremadamente cautelosos al respecto. Desde proteger con contraseña el directorio wp-admin hasta agregar un proceso de verificación de dos pasos, intentamos hacer todo por nuestra cuenta. Sin embargo, rápidamente nos dimos cuenta de que nuestras habilidades y conocimientos eran bastante limitados. Ya tenemos una solución de respaldo completa con VaultPress, por lo que solo necesitábamos a alguien que monitoreara continuamente nuestro sitio para detectar cualquier comportamiento extraño. Alguien que supiera lo que estaban haciendo. Alguien que tenía una gran reputación. Después de investigar un poco, solo se destacó un nombre. Fue Sucuri. Después de aterrizar en el sitio web, nos dimos cuenta de que este es el mismo sitio que ofrece un escáner de sitios web gratuito que usamos al realizar una limpieza de malware para uno de los sitios web de nuestro cliente. Seguimos adelante y obtuvimos la cuenta para nuestros sitios web. Mientras lo configurábamos, lo único que me venía a la mente era “WOW”. Esta debería ser una herramienta que DEBE TENER para todos. En este artículo, le mostraremos por qué usamos Sucuri y cómo realmente mejora nuestra seguridad de WordPress.
1. Monitoreo de la integridad del sitio web
Entonces, a diferencia de su escáner gratuito que debe ejecutar manualmente, el malware del sitio web y la advertencia de lista negra revisan el sitio con una frecuencia de hasta 3 horas para asegurarse de que su sitio esté limpio de malware, javascripts maliciosos, iframes maliciosos, redirecciones sospechosas, inyecciones de enlaces de spam, etc. También se aseguran de que su sitio no esté en la lista negra de ninguno de los servicios populares como Google, Norton, AVG, Phishtank, Opera y otros. ¿Cómo se beneficia esto? Bueno, mantiene intacta su reputación, por lo que sus usuarios no ven señales como “Advertencia de que algo no está bien aquí”.
2. Escaneo del lado del servidor
Entonces, el monitoreo del sitio web solo verifica su sitio web en el front-end. Pero, ¿qué pasa si se trata de un pirata informático inteligente, al que no le importa infectar a sus usuarios con malwares? Simplemente están agregando anuncios publicitarios en sus publicaciones anteriores que no conoce. ¿Qué pasa si ya han establecido un acceso de puerta trasera que pueden usar para cambiar sus enlaces de afiliados con los de ellos y robar sus ingresos? Este tipo de pirateo no puede ser detectado por su escáner de sitios web gratuito. Sin embargo, para los clientes que pagan, existe una opción llamada Exploración del lado del servidor que hace precisamente eso. Analiza su servidor para asegurarse de que no haya ningún archivo sospechoso que esté alojado en su servidor. También audita eventos como cambios de archivos y demás para mantenerlo informado.
Pensaría que tendría que instalar algún tipo de software inflado en su servidor para realizar estos escaneos. Todo lo que tiene que hacer es cargar un archivo php simple y listo.
3. Complemento de registro de auditoría de WordPress
Debido a que fue creado por personas que aman WordPress tanto como a nosotros, tienen un complemento especial para los usuarios de WordPress. Este complemento es como una joya tanto para principiantes como para usuarios avanzados. Audita todos los eventos que suceden en su sitio de WordPress. Cambios en archivos, adiciones a publicaciones nuevas, etc.
A menudo, los piratas informáticos intentan disfrazar sus archivos de acceso de puerta trasera pirateados con nombres de archivo de WordPress. Por lo tanto, puede ser un archivo que se encuentra en su carpeta wp-includes llamado wp-user.old.php o algo que un usuario medio no sospecharía que sea un archivo malicioso. El complemento de Sucuri WordPress hace que la integridad de todos los archivos principales esté intacta. Entonces, si hay un archivo sospechoso entre la mezcla, lo alertará de inmediato. A menudo, los piratas informáticos intentan ocultar el malware dentro de su archivo wp-config.php. Que es un archivo básico. Este complemento comprueba todo eso.
Endurecimiento con 1 clic
Si es un usuario nuevo, verá varias publicaciones de seguridad en diferentes blogs. Intenta recordar todos los de su próximo sitio y el siguiente, etc. Algunos de los trucos de endurecimiento ni siquiera se mencionan. Bueno, Sucuri le brinda la capacidad de mejorar su seguridad fortaleciendo su instalación de WordPress. Con un clic, puede proteger su directorio de cargas. A menudo, a los piratas informáticos les gusta ocultar sus archivos maliciosos en su carpeta de cargas. Debido a que la carpeta de carga está organizada por año y mes, es un lugar fácil para que los piratas informáticos oculten cosas. La mayoría de la gente nunca revisa su carpeta de subidas. Con un simple clic, este complemento hará que su directorio de cargas no sea navegable y no permita la ejecución de php. Hace lo mismo para el directorio wp-content y el directorio wp-includes. Con 1 clic, también puede mover su archivo wp-config un directorio hacia arriba. Con 1 clic, se deshace de su archivo readme.html y de otros.
A partir de ahora, no hay forma de cambiar el prefijo de base de datos predeterminado con 1 clic, pero dice que estará disponible en las versiones futuras. Mientras tanto, puede utilizar nuestro tutorial sobre cómo cambiar el prefijo de la base de datos de WordPress.
Por último, pero ciertamente no menos importante, este complemento agrega un firewall web que bloquea a los spammers y pone sus direcciones IP en una lista negra. Verificamos muchas de las IP que intentaban acceder a áreas que se suponía que no eran IP conocidas en la lista negra. Para los usuarios de WordPress, este complemento es lo mejor que existe.
4. Alertas
La parte más importante del monitoreo son las alertas. Sucuri le permite configurar alertas por correo electrónico, alertas de Twitter, alertas de mensajería instantánea, alertas de SMS y alertas de RSS. Esto es genial porque si alguna vez hay un truco, serás el primero en saberlo.
Aparte del monitoreo de malware y listas negras, también tienen monitoreo de cambios de DNS, cambios de whois, etc. Recientemente, muchos dominios populares fueron robados de sus webmasters, y este tipo de monitoreo puede mantenerlo alerta.
5. Servicio de limpieza de malware
Aunque todas las razones anteriores justifican bien el costo, también ofrecen un servicio de limpieza de malware sin límites de página junto con la eliminación de listas negras. Todavía no hemos tenido que usar esta parte del servicio, pero ¿se imagina tener expertos en seguridad limpiando su sitio? Normalmente, algunos de estos chicos cobran $ 250 + / hora por consultoría. Digamos que si su sitio es pirateado y tiene su supervisión, ellos harán la limpieza por usted. Lo más probable es que se detecte antes de que Google y otros servicios lo incluyan en la lista negra. Pero si lo incluyeron en la lista negra, entonces lo ayudarán con la eliminación de la lista negra.
Tenemos el plan de energía que cuesta $ 189,99 / año y cubre 5 sitios web. El costo mensual es de $ 3 por sitio web. Preferiríamos pagar $ 3 por sitio web y mantenerlo seguro en lugar de ser pirateados y pagarle a alguien $$$$ para limpiar nuestro sitio.
Conclusión
La Web es un lugar realmente aterrador. Día tras día, escuchamos historias de personas y sitios web pirateados. Habiendo ayudado a numerosas personas a limpiar sus sitios web de malwares, podemos decir honestamente que Sucuri es sin duda el mejor y más rentable servicio de seguridad en la industria de WordPress. Es mucho mejor descubrir que su sitio ha sido pirateado por un servicio de monitoreo en lugar de averiguarlo a través de sus usuarios o, mejor aún, de Google cuando incluyen su sitio web en la lista negra.
Usamos Sucuri y si le preocupa la seguridad de su sitio, también debería hacerlo. Hay una razón por la que las principales publicaciones como CNN, USAToday, PC World, TechCrunch, TheNextWeb y otras recomiendan a estos tipos. Habiendo hablado personalmente con uno de sus cofundadores, Dre Armeda, sabemos que estamos en buenas manos.
Echa un vistazo a Sucuri y pruébalo.