{"id":20246,"date":"2022-06-30T16:36:41","date_gmt":"2022-06-30T14:36:41","guid":{"rendered":"\/tutoriales\/?p=20246"},"modified":"2025-02-20T00:48:49","modified_gmt":"2025-02-19T23:48:49","slug":"eliminar-malware-wordpress","status":"publish","type":"post","link":"\/mx\/tutoriales\/eliminar-malware-wordpress","title":{"rendered":"Gu\u00eda completa para eliminar malware de WordPress"},"content":{"rendered":"<p>Debido a su popularidad, <a href=\"\/mx\/tutoriales\/que-es-wordpress\">WordPress<\/a> se ha convertido en un objetivo habitual de los ciberataques. De hecho, el 70% de los 40.000 sitios de WordPress que figuran en la lista Alexa Top One Million son vulnerables a los intentos de ciberataque.<\/p><p>Algunos de los signos m&aacute;s comunes de un sitio hackeado incluyen p&aacute;ginas web desfiguradas, enlaces a sitios web maliciosos, advertencias de la lista de bloqueo de Google y pantallas blancas de la muerte. Si uno de estos indicios aparece en tu sitio de WordPress, es probable que haya sido comprometido o infectado con malware.<\/p><p>Una vez que hayas confirmado que tienes un <a href=\"\/mx\/hosting-wordpress\">sitio web de WordPress<\/a> hackeado, toma las medidas adecuadas para recuperarlo lo antes posible. Sigue leyendo porque te daremos los pasos para eliminar manualmente el malware de un sitio web hackeado. Tambi&eacute;n cubriremos algunos de los mejores plugins de seguridad entre los que puedes elegir.<\/p><h2 class=\"wp-block-heading\" id=\"h-como-eliminar-manualmente-el-malware-de-wordpress\">C&oacute;mo eliminar manualmente el malware de WordPress<\/h2><p>Aunque recuperar un sitio WordPress hackeado es posible, el proceso requiere un conocimiento t&eacute;cnico adecuado sobre el mantenimiento y el hosting de sitios web.<\/p><p>Si el siguiente tutorial te parece demasiado complicado, te recomendamos que utilices un plugin para eliminar malware o que contrates a un especialista en eliminaci&oacute;n de malware en WordPress.<\/p><h3 class=\"wp-block-heading\" id=\"h-paso-1-preparar-la-eliminacion-de-malware-de-wordpress\">Paso 1. Preparar la eliminaci&oacute;n de malware de WordPress<\/h3><p>En primer lugar, ten en cuenta que puedes arreglar tu sitio hackeado. Aunque puede llevar algo de tiempo y esfuerzo recuperarlo, debes saber que puedes superar un incidente de este tipo. Por lo tanto, es importante mantener la calma y seguir el procedimiento de recuperaci&oacute;n adecuado.<\/p><p>Antes de eliminar el malware de tu sitio de WordPress, sigue estos pasos de preparaci&oacute;n para garantizar la seguridad de tus datos:<\/p><p><strong>1. Restringe el acceso al sitio web<\/strong><\/p><p>Si tu sitio de WordPress tiene redirecciones maliciosas a sitios dudosos y no seguros, es probable que haya sido hackeado. Si no se controla, tu sitio de WordPress infectado puede hacer que los visitantes accedan a sitios peligrosos y filtren sus datos personales.<\/p><p>Restringir el acceso a tu sitio de WordPress<strong> <\/strong>ayudar&aacute; a prevenir la propagaci&oacute;n del malware oculto que actualmente lo infecta. Realiza este paso editando el archivo<strong> .htaccess <\/strong>a trav&eacute;s del<strong> <\/strong>Administrador de Archivos de tu panel de control de hosting o de un<strong> <\/strong><a href=\"\/mx\/tutoriales\/configurar-filezilla\">cliente FTP como FileZilla<\/a>.<strong> <\/strong>En este tutorial, utilizaremos el <strong>Administrador de Archivos <\/strong>de Hostinger en hPanel.<\/p><p>A continuaci&oacute;n se explica c&oacute;mo hacerlo:<\/p><p>1. Navega hasta el <strong>Administrador de archivos<\/strong> en la secci&oacute;n <strong>Archivos<\/strong><\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"298\" height=\"333\" src=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2019\/04\/hpanel-files-filemanager-sidebar-es.png\" alt=\"Men&uacute; Administrador de archivos en hPanel\" class=\"wp-image-32351\" srcset=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2019\/04\/hpanel-files-filemanager-sidebar-es.png 298w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2019\/04\/hpanel-files-filemanager-sidebar-es-268x300.png 268w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2019\/04\/hpanel-files-filemanager-sidebar-es-134x150.png 134w\" sizes=\"(max-width: 298px) 100vw, 298px\" \/><\/figure><\/div><p>2. Accede al directorio <strong>public_html<\/strong> y despl&aacute;zate hacia abajo para localizar el archivo <strong>.htaccess<\/strong>. Si el archivo no se encuentra, crea un nuevo <a href=\"https:\/\/blog.hostinger.io\/mx-tutoriales\/que-es-el-archivo-htaccess\" target=\"_blank\" rel=\"noopener\">archivo .htaccess<\/a> por defecto.<\/p><figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"478\" src=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/filemanager-htaccess-selected-es-1024x478.png\" alt=\"Gestor de archivos Hostinger. El archivo .htaccess est&aacute; seleccionado\" class=\"wp-image-32701\" srcset=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/filemanager-htaccess-selected-es.png 1024w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/filemanager-htaccess-selected-es-300x140.png 300w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/filemanager-htaccess-selected-es-150x70.png 150w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/filemanager-htaccess-selected-es-768x358.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><p>3. A&ntilde;ade este fragmento de c&oacute;digo al archivo <strong>.htaccess <\/strong>para bloquear todos los accesos excepto el tuyo:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">order allow,deny\ndeny from all\nallow from [tu_direcci&oacute;n_IP]<\/pre><p>4. Guarda los cambios.<\/p><p><span style=\"font-weight: 400\"><div class=\"protip\">\n                    <h4 class=\"title\">Tip Profesional<\/h4>\n                    <p><\/span>Aseg&uacute;rate de que tu direcci&oacute;n IP sea est&aacute;tica. De lo contrario, tendr&aacute;s que actualizar el archivo .htaccess peri&oacute;dicamente<span style=\"font-weight: 400\">.<\/p>\n                <\/div><\/span>.<\/p><p><strong>2. Crea una copia de seguridad<\/strong><\/p><p>Crear una copia de seguridad del sitio hackeado facilitar&aacute; la identificaci&oacute;n del malware. Al comparar los archivos de WordPress de la copia de seguridad buena con los de la versi&oacute;n posterior al hackeo, podr&aacute;s localizar el c&oacute;digo malicioso mucho m&aacute;s r&aacute;pido.<\/p><p>Sigue estos pasos para hacer una <a href=\"\/mx\/tutoriales\/una-copia-seguridad-sitio-wordpress\">copia de seguridad de WordPress<\/a> de los archivos y la base de datos de tu sitio, utilizando el sistema de copia de seguridad y restauraci&oacute;n de un clic de Hostinger hPanel:<\/p><p>1. Accede a <strong>Copias de seguridad<\/strong> dentro de la secci&oacute;n <strong>Archivos<\/strong><\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"298\" height=\"333\" src=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/09\/hpanel-files-backups-sidebar-es.png\" alt=\"El bot&oacute;n de copias de seguridad en hPanel\" class=\"wp-image-32590\" srcset=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/09\/hpanel-files-backups-sidebar-es.png 298w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/09\/hpanel-files-backups-sidebar-es-268x300.png 268w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/09\/hpanel-files-backups-sidebar-es-134x150.png 134w\" sizes=\"(max-width: 298px) 100vw, 298px\" \/><\/figure><\/div><p>2. Haz clic en el bot&oacute;n <strong>Seleccionar<\/strong> dentro de la secci&oacute;n <strong>Copias de seguridad de archivos<\/strong>. Selecciona una fecha en el men&uacute; desplegable y haz clic en <strong>Siguiente paso<\/strong>.<\/p><figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"554\" src=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2017\/10\/hpanel-files-backups-files-selected-es-1024x554.png\" alt=\"La p&aacute;gina de copias de seguridad de los archivos del sitio web en hPanel\" class=\"wp-image-32513\" srcset=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2017\/10\/hpanel-files-backups-files-selected-es.png 1024w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2017\/10\/hpanel-files-backups-files-selected-es-300x162.png 300w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2017\/10\/hpanel-files-backups-files-selected-es-150x81.png 150w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2017\/10\/hpanel-files-backups-files-selected-es-768x416.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><p>3. Marca la casilla junto al dominio del que quieres hacer una copia de seguridad y luego selecciona <strong>Descargar todos los archivos.<\/strong><\/p><p>4.Una vez que el servidor termine de preparar la descarga, haz clic en <strong>Descargar copia de seguridad.<\/strong><\/p><p>5. Despu&eacute;s de hacer la copia de seguridad de los archivos del sitio web, haz lo mismo con la base de datos de WordPress. Haz clic en el bot&oacute;n <strong>Seleccionar<\/strong> bajo la secci&oacute;n <strong>Copias de seguridad de la base de datos<\/strong> y elige la base de datos deseada en el men&uacute; desplegable. Si no conoces el nombre de tu base de datos de WordPress, local&iacute;zala primero.<\/p><figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"548\" src=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2017\/10\/hpanel-files-backups-databases-selected-es-1024x548.png\" alt=\"La p&aacute;gina de copias de seguridad de las bases de datos en hPanel\" class=\"wp-image-32511\" srcset=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2017\/10\/hpanel-files-backups-databases-selected-es.png 1024w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2017\/10\/hpanel-files-backups-databases-selected-es-300x161.png 300w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2017\/10\/hpanel-files-backups-databases-selected-es-150x80.png 150w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2017\/10\/hpanel-files-backups-databases-selected-es-768x411.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><p>6. Selecciona <strong>Mostrar bases de datos<\/strong> para mostrar los registros de las copias de seguridad. Elige una fecha y haz clic en <strong>Descargar<\/strong>.<\/p><figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"495\" src=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2017\/10\/hpanel-files-backups-databasebackups-download-highlighted-es-1024x495.png\" alt=\"La p&aacute;gina de copias de seguridad de las bases de datos en hPanel. La copia de seguridad de la base de datos est&aacute; lista para ser descargada\" class=\"wp-image-32512\" srcset=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2017\/10\/hpanel-files-backups-databasebackups-download-highlighted-es.png 1024w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2017\/10\/hpanel-files-backups-databasebackups-download-highlighted-es-300x145.png 300w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2017\/10\/hpanel-files-backups-databasebackups-download-highlighted-es-150x73.png 150w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2017\/10\/hpanel-files-backups-databasebackups-download-highlighted-es-768x371.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><p>7. Una vez que el servidor termine de preparar la descarga, haz clic en <strong>Descargar copia de seguridad.<\/strong><\/p><p><strong>3. Comprueba las copias de seguridad disponibles<\/strong><\/p><p>Este paso deber&iacute;a ser f&aacute;cil para aquellos que han hecho su debida diligencia como administradores de sitios web. Si no pudiste restaurar el sitio de WordPress utilizando el archivo de copia de seguridad infectado, la versi&oacute;n m&aacute;s antigua puede servir como tu plan B, permiti&eacute;ndote recuperar los datos anteriores al hackeo y empezar de nuevo mucho m&aacute;s r&aacute;pido.<\/p><p>De lo contrario, te recomendamos que te pongas en contacto con tu proveedor de hosting web para ver si tienen una copia de seguridad de los archivos de tu sitio web. Dependiendo de tu proveedor de alojamiento, puedes tener archivos de copia de seguridad previos al hackeo generados autom&aacute;ticamente. Hostinger, por ejemplo, ofrece copias de seguridad diarias y semanales con sus planes de alojamiento compartido.<\/p><p><strong>4. Actualiza todas las contrase&ntilde;as y claves de acceso<\/strong><\/p><p>Muchos hackers utilizan el malware para cometer ataques de fuerza bruta para descifrar las credenciales de acceso de las cuentas de administrador. Cambiar tus contrase&ntilde;as puede frenarles y minimizar las posibilidades de que otro riesgo de seguridad cause estragos en tu sitio de WordPress.<\/p><p>Aseg&uacute;rate de utilizar contrase&ntilde;as fuertes y evita reutilizarlas en m&aacute;s de una cuenta a la vez. Hay muchos generadores de contrase&ntilde;as en l&iacute;nea, como el <a href=\"https:\/\/passwordsgenerator.net\/es\/\" target=\"_blank\" rel=\"noreferrer noopener\">Generador de contrase&ntilde;as<\/a><strong> <\/strong>y el <a href=\"https:\/\/www.random.org\/passwords\/\" target=\"_blank\" rel=\"noreferrer noopener\">Generador de contrase&ntilde;as aleatorias<\/a>, que pueden ayudarte a crear contrase&ntilde;as imprevisibles con varias combinaciones de letras y n&uacute;meros.<\/p><p>Las siguientes son algunas de las cuentas que necesitan un restablecimiento de la contrase&ntilde;a lo antes posible:<\/p><ul class=\"wp-block-list\">\n<li><strong>Cuenta de hosting: <\/strong>la mayor&iacute;a de los proveedores de alojamiento, incluyendo Hostinger, ponen la funci&oacute;n de cambio de contrase&ntilde;a en la p&aacute;gina de informaci&oacute;n de la cuenta.<\/li>\n\n\n\n<li><strong>Cuentas FTP:<\/strong> tener tus cuentas FTP comprometidas permitir&aacute; a los hackers lanzar ataques de rebote FTP.<strong> <\/strong>Minimiza este riesgo cambiando la contrase&ntilde;a de tus cuentas primarias y secundarias.<\/li>\n\n\n\n<li><strong>Cuentas SSH: <\/strong>cambia las contrase&ntilde;as de tus cuentas y<strong> <\/strong>configura claves SSH<strong> <\/strong>para evitar que los hackers accedan a los datos de tu sitio web.<\/li>\n\n\n\n<li><strong>Credenciales de WP-Admin: <\/strong><a href=\"\/mx\/tutoriales\/como-cambiar-contrasena-wordpress\/\">cambia tu contrase&ntilde;a de administrador<\/a><strong> <\/strong>y las credenciales de inicio de sesi&oacute;n de otras cuentas de usuario de WordPress que tienen acceso al backend de tu sitio.<\/li>\n\n\n\n<li><strong>WP Salts: <\/strong>cambiar tus claves<strong> <\/strong>Salt de WordPress te ayudar&aacute; a mantener tus datos de acceso con hash, fortaleciendo tu cuenta de WordPress contra ataques de fuerza bruta.<\/li>\n<\/ul><p class=\"important\"><strong>&iexcl;Importante!<\/strong> Si tienes cuentas personales con la misma contrase&ntilde;a que tu sitio WordPress hackeado, c&aacute;mbialas tambi&eacute;n.<\/p><p><strong>5. Actualiza WordPress<\/strong><\/p><p>El <a href=\"https:\/\/bloggingwizard.com\/wordpress-statistics\/\" target=\"_blank\" rel=\"noreferrer noopener\">39,3%<\/a> de los sitios de WordPress hackeados utilizan una versi&oacute;n obsoleta de WordPress. Si mantienes tu CMS actualizado, eliminar&aacute;s las vulnerabilidades que los hackers pueden aprovechar para atacar tu sitio web.<\/p><p>Aqu&iacute; tienes una lista de comprobaci&oacute;n de los programas y archivos que debes actualizar:<\/p><ul class=\"wp-block-list\">\n<li><strong>Versi&oacute;n de WordPress: <\/strong><a href=\"\/mx\/tutoriales\/como-actualizar-wordpress\">actualiza tu WordPress<\/a><strong> <\/strong>a la &uacute;ltima versi&oacute;n a trav&eacute;s de la pesta&ntilde;a<strong> Actualizaciones <\/strong>de tu panel de administraci&oacute;n de WordPress. Los usuarios de Hostinger pueden actualizar la versi&oacute;n de su sitio web a trav&eacute;s del panel de control de hPanel.<\/li>\n\n\n\n<li><strong>Temas y plugins: <\/strong>el aviso de actualizaci&oacute;n de los plugins y temas de WordPress obsoletos deber&iacute;a aparecer en la secci&oacute;n de<strong> Actualizaciones.<\/strong> No olvides eliminar los posibles problemas de seguridad borrando los temas y plugins que no se utilicen.<\/li>\n\n\n\n<li><strong>Versi&oacute;n de PHP: <\/strong>los usuarios de Hostinger pueden<strong> <\/strong>actualizar su versi&oacute;n de PHP<strong> <\/strong>a trav&eacute;s del men&uacute; de<strong> Configuraci&oacute;n de PHP <\/strong>en la secci&oacute;n<strong> Avanzada<\/strong> del panel de control de hPanel.<\/li>\n<\/ul><p><strong>6. Comprueba los cambios recientes y el acceso<\/strong><\/p><p>Los registros de tu sitio de WordPress mantienen un registro de todo el tr&aacute;fico y los cambios realizados en el servidor. La comprobaci&oacute;n de los registros en busca de actividad sospechosa en el momento del hackeo facilita la identificaci&oacute;n de cuentas fraudulentas y archivos infectados.<\/p><p>En primer lugar, analiza tus registros de cambios ejecutando el comando <strong>find<\/strong> en SSH:<\/p><pre class=\"wp-block-preformatted\">find . -type f -name '*.file_extension' -ctime n<\/pre><p>Reemplaza el valor de<strong> file_extension <\/strong>por el tipo de archivo que quieras comprobar. Recomendamos buscar archivos JavaScript y PHP, ya que ambas extensiones de archivo son objetivos comunes de la inyecci&oacute;n de malware. A&ntilde;ade un valor positivo o negativo al marcador de posici&oacute;n n para determinar el alcance de la b&uacute;squeda.<\/p><p>Por ejemplo, el siguiente comando SSH muestra cualquier archivo PHP a&ntilde;adido o modificado hace tres d&iacute;as:<\/p><pre class=\"wp-block-preformatted\">find . -type f -name '*.php' -ctime -3<\/pre><p>En cuanto a los registros de acceso, los usuarios de Hostinger pueden verlos a trav&eacute;s de <strong>Anal&iacute;tica<\/strong> en la secci&oacute;n <strong>Rendimiento<\/strong> del panel de control hPanel. Abra la pesta&ntilde;a <strong>Registros de Acceso<\/strong> para ver una lista de las visitas a su sitio web. Puede filtrar los resultados en funci&oacute;n del periodo de tiempo elegido.<\/p><figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"1009\" height=\"508\" src=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/registros-accesos.png\" alt=\"Secci&oacute;n de registros de acceso en hpanel\" class=\"wp-image-20334\" srcset=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/registros-accesos.png 1009w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/registros-accesos-300x151.png 300w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/registros-accesos-150x76.png 150w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/registros-accesos-768x387.png 768w\" sizes=\"(max-width: 1009px) 100vw, 1009px\" \/><\/figure><p><strong>7. Elimina Symlinks<\/strong><\/p><p>Los enlaces simb&oacute;licos o symlinks son tipos de archivos que apuntan a otro archivo o directorio, sirviendo como accesos directos. Aunque proporcionan m&uacute;ltiples puntos de acceso, los hackers pueden aprovecharlos para lanzar ataques de enlaces simb&oacute;licos y obtener acceso a tu directorio ra&iacute;z.<\/p><p>Ejecuta este comando a trav&eacute;s de SSH para desbloquear los enlaces simb&oacute;licos de tus archivos y directorios:<\/p><pre class=\"wp-block-preformatted\">find . -type l -exec unlink {} \\;<\/pre><p><strong>8. Restablece los permisos de archivos y carpetas<\/strong><\/p><p>Limitar el n&uacute;mero de usuarios con rol de administrador es una gran medida de seguridad para evitar que los hackers accedan a los archivos confidenciales del sitio. En caso de que se produzca un fallo de seguridad, recomendamos restablecer los permisos de archivos y carpetas a sus valores por defecto para expulsar a los usuarios de WordPress con privilegios de acceso no v&aacute;lidos.<\/p><p>La configuraci&oacute;n de los permisos de los archivos deber&iacute;a ser accesible a trav&eacute;s del panel de control de tu cuenta de alojamiento. Los usuarios de Hostinger pueden acceder a ellos a trav&eacute;s del men&uacute; <strong>Resolver propiedad del archivo<\/strong> en la secci&oacute;n <strong>Otro<\/strong>. Despu&eacute;s de marcar la casilla de confirmaci&oacute;n, haz clic en <strong>Ejecutar<\/strong> para establecer todos los permisos de archivo a los valores predeterminados: <strong>644<\/strong> para los archivos y <strong>755<\/strong> para las carpetas.<\/p><figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"344\" src=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2018\/07\/hpanel-advanced-fixfileownership-es-1024x344.png\" alt=\"La p&aacute;gina para fijar la propiedad de los archivos en hPanel\" class=\"wp-image-32342\" srcset=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2018\/07\/hpanel-advanced-fixfileownership-es.png 1024w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2018\/07\/hpanel-advanced-fixfileownership-es-300x101.png 300w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2018\/07\/hpanel-advanced-fixfileownership-es-150x50.png 150w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2018\/07\/hpanel-advanced-fixfileownership-es-768x258.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><p>Los permisos recomendados para las carpetas <strong>755<\/strong> significan que el propietario de los archivos dentro de estas carpetas puede leer, escribir y ejecutar, mientras que los dem&aacute;s usuarios de WordPress s&oacute;lo tienen derechos de acceso de lectura y ejecuci&oacute;n.<\/p><p><strong>9. Analiza el PC con un software antivirus<\/strong><\/p><p>Puede que el ciberataque se dirija inicialmente a tu sitio de WordPress, pero no se sabe si la infecci&oacute;n de malware no se ha extendido a tu PC. El escaneo de tu PC con un software antivirus te ayudar&aacute; a eliminar una posible infecci&oacute;n de malware y a evitar que comprometa tu hardware.<\/p><p>Estas son algunas de las mejores soluciones antivirus que vienen con una funci&oacute;n de escaneo de malware:<\/p><ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.mcafee.com\/es-es\/index.html\" target=\"_blank\" rel=\"noreferrer noopener\">McAfee<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.eset.com\/es\/\" target=\"_blank\" rel=\"noreferrer noopener\">ESET<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/es.norton.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Norton Antivirus<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.bitdefender.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Bitdefender<\/a><\/li>\n<\/ul><h3 class=\"wp-block-heading\" id=\"h-paso-2-reinstalar-los-archivos-principales-de-wordpress\">Paso 2. Reinstalar los archivos principales de WordPress<\/h3><p>Despu&eacute;s de hacer los pasos previos, es el momento de <a href=\"\/mx\/tutoriales\/como-reinstalar-wordpress\">reinstalar WordPress.<\/a> Si todav&iacute;a tienes acceso a tu panel de control de WordPress, navega hasta <strong>Actualizaciones<\/strong> y haz clic en el bot&oacute;n <strong>Re-instalar ahora<\/strong>.<\/p><p>Si no, puedes utilizar un cliente FTP para reinstalar los archivos principales de WordPress manualmente. Estos son los pasos que deben seguir los usuarios de Hostinger<\/p><p>1. Establece una conexi&oacute;n FTP con tu servidor web.<\/p><p>2. Localiza la carpeta <strong>wp-content<\/strong> dentro del directorio ra&iacute;z, haz clic con el bot&oacute;n derecho y selecciona <strong>Descargar<\/strong>.<\/p><figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"726\" height=\"291\" src=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/descarga_wp_content.png\" alt=\"Visualizaci&oacute;n de la opci&oacute;n de descarga de wp-content\" class=\"wp-image-20336\" srcset=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/descarga_wp_content.png 726w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/descarga_wp_content-300x120.png 300w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/descarga_wp_content-150x60.png 150w\" sizes=\"(max-width: 726px) 100vw, 726px\" \/><\/figure><p>3. Accede a tu panel de control de hPanel, navega a <strong>Sitio web -&gt; Auto instalador<\/strong>. Selecciona la opci&oacute;n de WordPress y rellena los detalles de la instalaci&oacute;n. Aseg&uacute;rate de marcar la casilla <strong>Sobrescribir archivos existentes<\/strong><\/p><figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"537\" src=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2023\/05\/hpanel-website-autoinstaller-wordpress-highlighted-es-1024x537.png\" alt=\"La p&aacute;gina del Autoinstalador en hPanel con el bot&oacute;n de selecci&oacute;n de WordPress resaltado\" class=\"wp-image-32613\" srcset=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2023\/05\/hpanel-website-autoinstaller-wordpress-highlighted-es.png 1024w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2023\/05\/hpanel-website-autoinstaller-wordpress-highlighted-es-300x157.png 300w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2023\/05\/hpanel-website-autoinstaller-wordpress-highlighted-es-150x79.png 150w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2023\/05\/hpanel-website-autoinstaller-wordpress-highlighted-es-768x403.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><p>4. Vuelve a tu cliente FTP y actualiza la lista de directorios. Vuelve a cargar la carpeta <strong>wp-content<\/strong> que descargaste anteriormente en el directorio ra&iacute;z. Este paso te permite mantener tus archivos de plugins y temas.<\/p><h3 class=\"wp-block-heading\" id=\"h-paso-3-comparar-la-instalacion-de-wordpress-infectada-con-la-limpia\">Paso 3. Comparar la instalaci&oacute;n de WordPress infectada con la limpia<\/h3><p>En este punto, tendr&aacute;s tanto los archivos infectados como los limpios de WordPress. Coloca esos archivos en dos carpetas separadas y compara el contenido a trav&eacute;s de tu cliente FTP. FileZilla tiene una funci&oacute;n de <strong>comparaci&oacute;n de directorios<\/strong> que puedes utilizar para agilizar el proceso. Si tienes muchos archivos que revisar, considera usar <a href=\"https:\/\/www.scootersoftware.com\/download.php\" target=\"_blank\" rel=\"noreferrer noopener\">Beyond Compare<\/a>.<\/p><p>Presta mucha atenci&oacute;n a los archivos JavaScript y PHP, ya que son anfitriones ideales para el malware. A continuaci&oacute;n, sube al sitio web tantos archivos de WordPress limpios como sea necesario y comprueba peri&oacute;dicamente si el sitio funciona correctamente.<\/p><p>Tambi&eacute;n puedes utilizar el comando <strong>diff<\/strong> en SSH para comparar las carpetas infectadas y las limpias:<\/p><pre class=\"wp-block-preformatted\">diff -r wordpress-clean\/ wordpress-infected\/ -x wp-content<\/pre><p>F&iacute;jate en los archivos que han sido modificados o a&ntilde;adidos recientemente.<\/p><h3 class=\"wp-block-heading\" id=\"h-paso-4-borrar-los-archivos-php-de-las-subidas\">Paso 4. Borrar los archivos PHP de las subidas<\/h3><p>Como los archivos PHP maliciosos podr&iacute;an ser la causa de tu sitio hackeado, eliminarlos de tu carpeta de <strong>Subidas<\/strong> es un paso esencial del proceso de limpieza del sitio web WordPress comprometido.<\/p><p>Puedes hacerlo manualmente a trav&eacute;s de un cliente FTP localizando <strong>Subidas<\/strong> en la carpeta <strong>wp-content<\/strong>. La mayor&iacute;a de los clientes FTP, como FileZilla, ofrecen una funci&oacute;n de filtro que facilitar&aacute; este proceso. Otra forma de hacerlo es utilizar el comando <strong>find<\/strong> en SSH:<\/p><pre class=\"wp-block-preformatted\">find . -name \"*.php\"<\/pre><h3 class=\"wp-block-heading\" id=\"h-paso-5-buscar-backdoors-dentro-de-tus-archivos\">Paso 5. Buscar Backdoors dentro de tus archivos<\/h3><p>Los hackers pueden incrustar puertas traseras en archivos para crear vulnerabilidades de seguridad dentro de tu sitio de WordPress, por lo que es importante eliminar cualquier archivo hackeado que las lleve.<\/p><p>Las puertas traseras o backdoors suelen ser similares a los archivos del n&uacute;cleo de WordPress. <strong>wp-config.php<\/strong> y los archivos de las carpetas de <strong>plugins<\/strong>, <strong>temas<\/strong> y <strong>subidas<\/strong> son los objetivos m&aacute;s populares de las inyecciones de puertas traseras.<\/p><p>Para identificar posibles backdoors, comprueba tus archivos en busca de estas funciones PHP:<\/p><ul class=\"wp-block-list\">\n<li>base64<\/li>\n\n\n\n<li>exec<\/li>\n\n\n\n<li>move_uploaded_file<\/li>\n\n\n\n<li>str_rot13<\/li>\n\n\n\n<li>Gzuncompress<\/li>\n\n\n\n<li>Eval<\/li>\n\n\n\n<li>Stripslashes<\/li>\n\n\n\n<li>System<\/li>\n\n\n\n<li>Assert<\/li>\n\n\n\n<li>preg_replace (with \/e\/)<\/li>\n<\/ul><p>Utiliza el siguiente comando SSH para detectar cualquier archivo hackeado ubicado en tus directorios:<\/p><pre class=\"wp-block-preformatted\">find . -type f -name '*.php' | xargs egrep -i \"(mail|fsockopen|pfsockopen|stream\\_socket\\_client|exec|system|passthru|eval|base64_decode) *(\"<\/pre><p>El siguiente comando localizar&aacute; los archivos de imagen con funciones de puerta trasera:<\/p><pre class=\"wp-block-preformatted\">find wp-content\/uploads -type f -iname '*.jpg' | xargs grep -i php<\/pre><p>Por &uacute;ltimo, utiliza el siguiente comando para localizar los iframes infectados:<\/p><pre class=\"wp-block-preformatted\">find . -type f -name '*.php'| grep -i '&lt;iframe'<\/pre><p class=\"important\"><strong>&iexcl;Importante! <\/strong>Algunos plugins utilizan estas funciones en sus operaciones, as&iacute; que aseg&uacute;rate de probar cualquier cambio realizado. Recomendamos descargar los archivos originales de los plugins y comparar su c&oacute;digo con los archivos que has descargado del sitio hackeado para evitar eliminar funciones esenciales.<\/p><h3 class=\"wp-block-heading\" id=\"h-paso-6-inspeccionar-el-archivo-de-la-base-de-datos-sql\">Paso 6. Inspeccionar el archivo de la base de datos SQL<\/h3><p>Tu base de datos no es inmune a las inyecciones de malware. Despu&eacute;s de asegurarte de que el n&uacute;cleo de WordPress y los archivos de contenido est&aacute;n limpios, el siguiente paso es echar un vistazo a tu base de datos.<\/p><p>Primero, exporta tu base de datos MySQL como un archivo de respaldo <strong>.sql<\/strong> con phpMyAdmin. Utilizando un editor de texto como <a href=\"https:\/\/www.sublimetext.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Sublime,<\/a> inspecciona el archivo en busca de contenido malicioso. No elimines las entradas sospechosas de tu archivo de copia de seguridad de la base de datos. En su lugar, toma nota de su ubicaci&oacute;n y procede al siguiente paso.<\/p><h3 class=\"wp-block-heading\" id=\"h-paso-7-revisar-el-codigo-de-cada-pagina-y-entrada\">Paso 7. Revisar el c&oacute;digo de cada p&aacute;gina y entrada<\/h3><p>En este paso, busca entradas maliciosas dentro de tus publicaciones, p&aacute;ginas y secciones de comentarios. Comprueba su historial de revisiones para detectar cualquier actividad sospechosa.<\/p><p>Examina detenidamente los lugares en los que encontraste entradas sospechosas durante el paso 6. Elimina todo el c&oacute;digo malicioso utilizando un editor de texto y reformatea el contenido si es necesario.<\/p><p>De paso, elimina los mensajes de spam que hayas encontrado durante el proceso de limpieza.<\/p><h3 class=\"wp-block-heading\" id=\"h-paso-8-eliminar-tu-sitio-web-de-las-listas-de-bloqueo-de-urls\">Paso 8. Eliminar tu sitio web de las listas de bloqueo de URLs<\/h3><p>En este punto, tu sitio de WordPress deber&iacute;a estar libre de c&oacute;digo malicioso. Lo &uacute;nico que queda por hacer es eliminar la URL de tu sitio web de la lista negra de Google.<\/p><p>Puedes hacerlo a trav&eacute;s de <a href=\"https:\/\/search.google.com\/search-console\/about\" target=\"_blank\" rel=\"noreferrer noopener\">Google Search Console<\/a>. Accede a tu panel de administraci&oacute;n y abre la pesta&ntilde;a <strong>Seguridad y acciones manuales -&gt; Problemas de seguridad.<\/strong> Selecciona <strong>He solucionado estos problemas -&gt; Solicitar una revisi&oacute;n<\/strong> para que Google revise y vuelva a indexar tu sitio de WordPress.<\/p><p>Ten en cuenta que Google puede tardar un par de d&iacute;as en procesar la solicitud de eliminaci&oacute;n de la lista de bloqueo.<\/p><p><span style=\"font-weight: 400\"><div class=\"protip\">\n                    <h4 class=\"title\">Verificaci&oacute;n de tu sitio web<\/h4>\n                    <p><\/span>Consulta <a href=\"https:\/\/support.hostinger.com\/es\/articles\/3692620-como-anadir-un-dominio-a-la-consola-de-busqueda-de-google\" target=\"_blank\" rel=\"noopener\">c&oacute;mo a&ntilde;adir un dominio a Google Search Console<\/a> para verificar la propiedad de tu sitio web y solicitar una revisi&oacute;n<span style=\"font-weight: 400\">.<\/p>\n                <\/div><\/span>.<\/p><h2 class=\"wp-block-heading\" id=\"h-los-mejores-plugins-para-eliminar-malware-de-wordpress\">Los mejores plugins para eliminar malware de WordPress<\/h2><p>Has aprendido los pasos necesarios para eliminar el malware de los sitios de WordPress de forma manual. Si no conf&iacute;as en tus habilidades t&eacute;cnicas, considera utilizar un plugin de eliminaci&oacute;n de malware en WordPress para agilizar el proceso de limpieza.<\/p><p>A continuaci&oacute;n se presentan tres de los <a href=\"\/mx\/tutoriales\/plugins-seguridad-wordpress\">mejores plugins de seguridad de WordPress<\/a> para elegir. Elige el que mejor se adapte a tus necesidades y preferencias.<\/p><h3 class=\"wp-block-heading\" id=\"h-1-wordfence-security\">1. <a href=\"https:\/\/es.wordpress.org\/plugins\/wordfence\/\" target=\"_blank\" rel=\"noreferrer noopener\">WordFence Security<\/a><\/h3><figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"916\" height=\"284\" src=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/Wordfence-plugin.jpg\" alt=\"Imagen del logo del plugin Wordfence\" class=\"wp-image-20319\" srcset=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/Wordfence-plugin.jpg 916w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/Wordfence-plugin-300x93.jpg 300w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/Wordfence-plugin-150x47.jpg 150w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/Wordfence-plugin-768x238.jpg 768w\" sizes=\"(max-width: 916px) 100vw, 916px\" \/><\/figure><p>El esc&aacute;ner de malware para WordPress de WordFence Security facilita la eliminaci&oacute;n de malware de tu sitio de WordPress. El plugin tambi&eacute;n incluye una funci&oacute;n de escaneo de seguridad programado para automatizar el proceso, manteniendo la seguridad de tu sitio de WordPress sin necesidad de mucha microgesti&oacute;n de tu parte.<\/p><p>El plugin incluye un firewall de aplicaciones web: un valioso complemento para la seguridad de tu sitio web, ya que bloquea el tr&aacute;fico malicioso y evita los ataques de fuerza bruta. Funciona junto con el esc&aacute;ner de malware para bloquear las solicitudes que incluyen scripts maliciosos.<\/p><p>Adem&aacute;s, WordFence Security incluye funciones de seguridad de inicio de sesi&oacute;n como la autenticaci&oacute;n de dos factores y reCAPTCHA. El plugin tambi&eacute;n te permite bloquear los inicios de sesi&oacute;n que utilizan contrase&ntilde;as de usuario conocidas y comprometidas.<\/p><p>Si adquieres WordFence Premium por un valor entre <strong>99 a 950 d&oacute;lares al a&ntilde;o,<\/strong> tendr&aacute;s acceso a una lista de bloqueo de IP en tiempo real y a funciones de bloqueo de pa&iacute;ses, lo que detendr&aacute; todas las solicitudes procedentes de direcciones IP maliciosas o de los pa&iacute;ses que elijas.<\/p><p>Otras caracter&iacute;sticas notables de Premium incluyen actualizaciones de firmas de malware en tiempo real, investigaci&oacute;n y eliminaci&oacute;n de malware, eliminaci&oacute;n de listas de bloqueo despu&eacute;s de incidentes y limpieza de seguridad de motores de b&uacute;squeda.<\/p><h3 class=\"wp-block-heading\" id=\"h-2-all-in-one-wp-security-amp-firewall\">2. <a href=\"https:\/\/es.wordpress.org\/plugins\/all-in-one-wp-security-and-firewall\/\" target=\"_blank\" rel=\"noreferrer noopener\">All In One WP Security &amp; Firewall<\/a><\/h3><figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"932\" height=\"298\" src=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/all-in-one-wp-security-plugin.jpg\" alt=\"Imagen de p&aacute;gina de descarga del plugin All In One WP Security\" class=\"wp-image-20321\" srcset=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/all-in-one-wp-security-plugin.jpg 932w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/all-in-one-wp-security-plugin-300x96.jpg 300w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/all-in-one-wp-security-plugin-150x48.jpg 150w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/all-in-one-wp-security-plugin-768x246.jpg 768w\" sizes=\"(max-width: 932px) 100vw, 932px\" \/><\/figure><p>Este plugin de WordPress ofrece funciones de seguridad para las cuentas de usuario que detectan los nombres de usuario &ldquo;admin&rdquo; por defecto y los nombres de inicio de sesi&oacute;n y de visualizaci&oacute;n id&eacute;nticos. Detiene la enumeraci&oacute;n de nombres de usuario y promueve las contrase&ntilde;as seguras proporcionando una herramienta de seguridad de contrase&ntilde;as.<\/p><p>La funcionalidad de seguridad de inicio de sesi&oacute;n y registro de usuarios viene con protecci&oacute;n de fuerza bruta, cierres de sesi&oacute;n forzados autom&aacute;ticos y bloqueo de IP. Puedes monitorear todas las actividades de la cuenta de usuario, incluyendo los intentos fallidos de inicio de sesi&oacute;n, y poner en lista blanca ciertas direcciones IP.<\/p><p>Otras caracter&iacute;sticas de seguridad de WordPress incluyen la capacidad de a&ntilde;adir prefijos personalizados de WP, copias de seguridad autom&aacute;ticas programadas de la base de datos, copias de seguridad de los archivos <strong>.htaccess<\/strong> y <strong>wp-config.php<\/strong>, y un esc&aacute;ner de detecci&oacute;n de cambios en los archivos.<\/p><p>En resumen, All In One WP Security &amp; Firewall es uno de los mejores plugins gratuitos para eliminar el malware de los sitios hackeados y prevenir futuros ataques de malware.<\/p><h3 class=\"wp-block-heading\">3. <a href=\"https:\/\/es.wordpress.org\/plugins\/sucuri-scanner\/\" target=\"_blank\" rel=\"noreferrer noopener\">Sucuri Security<\/a><\/h3><figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"938\" height=\"300\" src=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/sucuri-security-plugin.jpg\" alt=\"Imagen de la p&aacute;gina de descarga de wordpress del plugin Sucuri\" class=\"wp-image-20324\" srcset=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/sucuri-security-plugin.jpg 938w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/sucuri-security-plugin-300x96.jpg 300w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/sucuri-security-plugin-150x48.jpg 150w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2022\/06\/sucuri-security-plugin-768x246.jpg 768w\" sizes=\"(max-width: 938px) 100vw, 938px\" \/><\/figure><p>Al igual que el plugin de seguridad WordFence, Sucuri tiene versiones gratuitas y premium. El plugin gratuito ofrece caracter&iacute;sticas b&aacute;sicas de seguridad de WordPress como la monitorizaci&oacute;n de la integridad de los archivos, el endurecimiento de la seguridad y la auditor&iacute;a de la actividad, el escaneo remoto de malware, la monitorizaci&oacute;n de la lista de bloqueo y las acciones de seguridad posteriores al hackeo. Lamentablemente, el firewall del sitio web est&aacute; reservado para los usuarios premium.<\/p><p>La versi&oacute;n premium cuesta entre <strong>199,99 y 499,99 d&oacute;lares al a&ntilde;o<\/strong> y ofrece un n&uacute;mero ilimitado de eliminaciones de malware y ataques por parte de los expertos en seguridad de Sucuri. Todos los planes incluyen un firewall de aplicaciones web basado en la nube, escaneos de seguridad del sitio web cada 30 minutos a 12 horas e informes b&aacute;sicos posteriores a la limpieza.<\/p><p>Sucuri Security tambi&eacute;n puede notificar cuando tu sitio de WordPress est&aacute; en la lista de bloqueados y enviar una solicitud de eliminaci&oacute;n en tu nombre. La funci&oacute;n de mejora de la velocidad de la CDN impulsar&aacute; tu posicionamiento en los motores de b&uacute;squeda despu&eacute;s de la infecci&oacute;n por malware.<\/p><h2 class=\"wp-block-heading\" id=\"h-contratacion-de-un-servicio-de-eliminacion-de-malware-para-wordpress\">Contrataci&oacute;n de un servicio de eliminaci&oacute;n de malware para WordPress<\/h2><p>Varios plugins de WordPress ofrecen funciones de primera categor&iacute;a para eliminar el malware de los sitios de WordPress y protegerlos de futuras infecciones de malware. Sin embargo, cuando se trata de malware complejo, puede ser necesaria la ayuda de un profesional.<\/p><p>Se recomienda contratar servicios de seguridad de WordPress si se carece de los conocimientos t&eacute;cnicos necesarios para llevar a cabo los procesos explicados anteriormente.<\/p><p>Un experto en seguridad de WordPress puede garantizar que el proceso de eliminaci&oacute;n de malware se realice correctamente. Adem&aacute;s, puedes pedirles que apliquen parches a las vulnerabilidades de seguridad de tu sitio de WordPress, asegurando su &oacute;ptimo funcionamiento.<\/p><p>Las plataformas de freelance como <a href=\"https:\/\/www.upwork.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Upwork<\/a>, <a href=\"https:\/\/es.fiverr.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Fiverr<\/a> y <a href=\"https:\/\/www.codeable.io\/\" target=\"_blank\" rel=\"noreferrer noopener\">Codeable<\/a> albergan toneladas de expertos profesionales en WordPress disponibles para su contrataci&oacute;n. Estos son algunos consejos para ayudarte a encontrar un especialista en eliminaci&oacute;n de malware para WordPress:<\/p><ul class=\"wp-block-list\">\n<li><strong>Redacta una descripci&oacute;n clara del puesto. <\/strong>Esto ayudar&aacute; a establecer las expectativas, el presupuesto y las habilidades requeridas.<\/li>\n\n\n\n<li><strong>Revisa detenidamente los portafolios de los candidatos. <\/strong>Conocer la experiencia previa de un candidato te dar&aacute; una mejor idea de sus habilidades, su experiencia y si est&aacute; preparado para la tarea.<\/li>\n\n\n\n<li><strong>Examina los comentarios de clientes anteriores. <\/strong>Aseg&uacute;rate de que la &eacute;tica de trabajo y el estilo de comunicaci&oacute;n del candidato coinciden con tus preferencias. Un buen candidato debe proporcionarte actualizaciones peri&oacute;dicas del estado del trabajo y ser transparente en todo el proceso.<\/li>\n\n\n\n<li><strong>Utiliza referencias. <\/strong>Pide a tus amigos o contactos que te sugieran expertos de confianza con los que hayan trabajado.<\/li>\n<\/ul><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"\/mx\/hosting-wordpress\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" width=\"1024\" height=\"300\" src=\"https:\/\/blog.hostinger.io\/mx-tutoriales\/wp-content\/uploads\/sites\/39\/2024\/06\/ES-New-WP_in-text-banner.png\" alt=\"\" class=\"wp-image-40615\" srcset=\"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2024\/06\/ES-New-WP_in-text-banner.png 1024w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2024\/06\/ES-New-WP_in-text-banner-300x88.png 300w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2024\/06\/ES-New-WP_in-text-banner-150x44.png 150w, https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-content\/uploads\/sites\/39\/2024\/06\/ES-New-WP_in-text-banner-768x225.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure><\/div><h2 class=\"wp-block-heading\" id=\"h-conclusion\">Conclusi&oacute;n<\/h2><p>Se puede eliminar malware de tu sitio web de WordPress de muchas maneras. Puedes hacerlo manualmente si tienes la experiencia t&eacute;cnica y el tiempo necesario para realizar el proceso de limpieza.<\/p><p>Los plugins de seguridad de WordPress pueden agilizar el proceso y a&ntilde;adir medidas de seguridad adicionales para evitar futuros ataques de malware. Si todo lo dem&aacute;s falla, puedes contratar a un experto en seguridad de WordPress para que haga el trabajo por ti.<\/p><p>Sea cual sea el m&eacute;todo preferido, lo mejor es actuar lo antes posible. Aunque es posible recuperar un sitio web hackeado, el ciberataque puede perjudicar tu posicionamiento en los motores de b&uacute;squeda y la reputaci&oacute;n de tu marca si no se soluciona.<\/p><p>Esperamos que este art&iacute;culo te haya ayudado a saber c&oacute;mo detectar el malware en tu sitio web de WordPress y a deshacerte de &eacute;l. &iexcl;Mucha suerte!<\/p><p>\n\n\n\n<div class=\"protip\">\n                    <h4 class=\"title\">Otras lecturas acerca de WordPress<\/h4>\n                    <p><\/p><p><a href=\"\/mx\/tutoriales\/cache-wordpress\">C&oacute;mo borrar la cach&eacute; en WordPress<\/a><\/p><p><a href=\"\/mx\/tutoriales\/como-optimizar-imagenes-wordpress\/\">C&oacute;mo optimizar las im&aacute;genes en WordPress<\/a><\/p><p><a href=\"\/mx\/tutoriales\/como-mejorar-la-seguridad-wordpress\">Gu&iacute;a de seguridad de WordPress<\/a><\/p><p><a href=\"\/mx\/tutoriales\/mejorar-velocidad-wordpress\">C&oacute;mo mejorar la velocidad de WordPress<\/a><\/p>\n                <\/div>\n<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Opci\u00f3n de wordpress como auto instalador [&#8230;]<\/p>\n<p><a class=\"btn btn-secondary understrap-read-more-link\" href=\"\/mx\/tutoriales\/eliminar-malware-wordpress\">Read More&#8230;<\/a><\/p>\n","protected":false},"author":317,"featured_media":25042,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"rank_math_title":"Gu\u00eda para eliminar malware de WordPress (manual + plugins)","rank_math_description":"Elimina el malware de WordPress creando backups, detectando archivos infectados y actualizando WordPress. Incluye adem\u00e1s plugins y tips.","rank_math_focus_keyword":"malware wordpress","footnotes":""},"categories":[4747,14349],"tags":[14301],"class_list":["post-20246","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress","category-basico","tag-malware-wordpress"],"hreflangs":[{"locale":"en-US","link":"https:\/\/www.hostinger.com\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"pt-BR","link":"https:\/\/www.hostinger.com\/br\/tutoriais\/remover-malware-wordpress","default":0},{"locale":"fr-FR","link":"https:\/\/www.hostinger.com\/fr\/tutoriels\/supprimer-malware-wordpress","default":0},{"locale":"es-ES","link":"https:\/\/www.hostinger.com\/es\/tutoriales\/eliminar-malware-wordpress","default":0},{"locale":"id-ID","link":"https:\/\/www.hostinger.com\/id\/tutorial\/cara-mengatasi-malware-di-wordpress","default":0},{"locale":"en-UK","link":"https:\/\/www.hostinger.com\/uk\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-MY","link":"https:\/\/www.hostinger.com\/my\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-PH","link":"https:\/\/www.hostinger.com\/ph\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"es-MX","link":"https:\/\/www.hostinger.com\/mx\/tutoriales\/eliminar-malware-wordpress","default":0},{"locale":"es-CO","link":"https:\/\/www.hostinger.com\/co\/tutoriales\/eliminar-malware-wordpress","default":0},{"locale":"es-AR","link":"https:\/\/www.hostinger.com\/ar\/tutoriales\/eliminar-malware-wordpress","default":0},{"locale":"pt-PT","link":"https:\/\/www.hostinger.com\/pt\/tutoriais\/remover-malware-wordpress","default":0},{"locale":"en-IN","link":"https:\/\/www.hostinger.com\/in\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-CA","link":"https:\/\/www.hostinger.com\/ca\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-AU","link":"https:\/\/www.hostinger.com\/au\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-NG","link":"https:\/\/www.hostinger.com\/ng\/tutorials\/wordpress-malware-removal\/","default":0}],"acf":[],"_links":{"self":[{"href":"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-json\/wp\/v2\/posts\/20246","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-json\/wp\/v2\/users\/317"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-json\/wp\/v2\/comments?post=20246"}],"version-history":[{"count":85,"href":"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-json\/wp\/v2\/posts\/20246\/revisions"}],"predecessor-version":[{"id":45226,"href":"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-json\/wp\/v2\/posts\/20246\/revisions\/45226"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-json\/wp\/v2\/media\/25042"}],"wp:attachment":[{"href":"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-json\/wp\/v2\/media?parent=20246"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-json\/wp\/v2\/categories?post=20246"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostinger.com\/mx\/tutoriales\/wp-json\/wp\/v2\/tags?post=20246"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}