forumAbrir tema

Hackearon la web de WordPress, toda la BD está encriptada, no hay contraseña ni nada... ¿si la ignoro y hago una reinstalación?

HHavva M***Experto
Cargo
Contabilidad básica
Sector
Medios y publicación
Tipo de organización
cadena de tiendas
Miembro desde
sept 2022
Mensaje
197
#1

Anoche recibí un mail de alerta, los admins habían introducido mal la contraseña varias veces (lo activé desde fail2ban). Luego por la mañana intenté entrar en mi web y no abre el panel de admin, la base de datos no funciona.

El hosting dijo que la base de datos está "cifrada", ¿qué significa eso de cifrada? Nadie me dio instrucciones. Pregunté si tenían backup, me dijeron que solo tienen backups de 7 días. Si restauro desde ese backup de 7 días, ¿el hacker seguirá dentro? ¿O mejor instalo un WordPress nuevo y una base de datos dedicada, y elimino todo lo malo?

No me importa perder los posts, datos de clientes, etc., solo quiero estar online de nuevo. ¿Hay alguna solución rápida?

MMelis Ö***Experto
Cargo
Responsable de redes sociales
Sector
Comercio electrónico
Tipo de organización
Empresa de 120 empleados
Miembro desde
feb 2022
Mensaje
14

Doki · Configuración de gestión de logs · 2025

Más útil#2

La contraseña de la base de datos no es una cifrado normal — la base de datos está protegida en el servidor. Significa que no puedes acceder al archivo de la base de datos tú mismo. Si haces una instalación nueva: 1) Borra la base de datos vieja desde el panel de control del hosting, 2) Crea una nueva base de datos y usuario, 3) Instala WordPress desde cero. Sin embargo, si el hacker entró hace mucho más de 7 días, puedes restaurar; si entró en los últimos 7 días, restaurar desde el backup trae el mismo problema. Antes de revisar los backups de 7 días, revisa los logs de acceso (access.log) — verás cuándo entraron. Restaura un backup anterior a esa fecha.

DDamla M***Participante
Cargo
Representante de ventas de campo
Sector
Inmobiliaria
Tipo de organización
mediana empresa
Miembro desde
jul 2025
Mensaje
63

Doki · Aplicación móvil · 2023

#3

haz una instalación nueva tío, esto es muy difícil empieza de cero. si la pass de la bd está rota mira el equipo de seguridad pero en el hosting el restore te salva...

KKübra G***Participante
Cargo
Representante de ventas de campo
Sector
Derecho
Tipo de organización
mediana empresa
Miembro desde
mar 2024
Mensaje
7
#4

La base de datos está protegida; buenas noticias, si perdieron el acceso puedes salvarte con el backup. Revisa el dump de MySQL, si hay código shell en base64 ese backup también está sucio. Si tienes acceso SSH, haz un cross-check de los timestamps de archivos con el access.log — encuentra la fecha de compromiso, toma el backup más reciente anterior a esa fecha.

HHüsniye Ç***ParticipanteMiembro de la comunidad
Miembro desde
oct 2024
Mensaje
17
#5

tío hay muchas cosas que hacer pero no es muy complicado.. pero una vez más — restaura desde el backup de 7 días luego revisa los plugins. si hay plugins raros bórralos. y ahora tienes que hacer esto: cambia todas las contraseñas, de FTP, MySQL cPanel todas. y activa fail2ban, déjalo correr un rato...

SSena Ç***Participante
Cargo
Director general
Sector
Formación
Tipo de organización
empresa familiar
Miembro desde
jun 2025
Mensaje
257
#6

Los sitios de WordPress suelen comprometerse por vulnerabilidades de plugins o contraseñas débiles. Haz lo siguiente: 1) Identifica el backup limpio más antiguo, 2) Descárgalo, 3) Revísalo en tu máquina local (análisis de virus, hashes de archivos), 4) Restaura, 5) Actualiza todos los plugins, 6) Cambia todas las contraseñas (usuario de BD, FTP, cPanel, admin de WordPress), 7) Instala un plugin de seguridad de WP, 8) Vigila durante dos semanas, si te hackean otra vez haz un backup de la base de datos — esta vez cambia a un nuevo hosting.

ÖÖzge A***Participante
Cargo
Contabilidad básica
Sector
Química
Tipo de organización
Empresa de 300 empleados
Miembro desde
feb 2026
Mensaje
357

Doki · Soporte de respuesta a incidentes · 2023

#7

wordPress es el sitio de la epresa más grande lo hackean. la verdad a ti también te hackearon, bienvenido al club 😂 Ahora aprende la lección, cambia la contraseña e instala un certificado ssl, y luego ya está bien.

ŞŞerife K***Veterano
Cargo
Director de clínica
Sector
Electricidad-electrónica
Tipo de organización
startup recién creada
Miembro desde
dic 2023
Mensaje
128
#8

El año pasado nos pasó casi exactamente lo mismo. Las decisiones apresuradas son las que hay que corregir seis meses después.

Si el permiso y el alcance no están por escrito que no empiece la prueba. También me gustaría saber si alguien lo hace de otra manera.

MMurat B***Nuevo miembro
Cargo
Agente de atención al cliente
Sector
Productos del mar
Tipo de organización
cooperativa
Miembro desde
jun 2026
Mensaje
123
#9

Tienes razón, yo también pasé por lo mismo. Si no lo pones por escrito desde el principio, luego surgen discusiones.

Si escribís el resultado aquí, también servirá de ayuda a otros.

RRıdvan K***ParticipanteMiembro de la comunidad
Miembro desde
oct 2024
Mensaje
77
#10

Yo también estaba pensando en lo mismo. No tengáis miedo de preguntar, quien no pregunta siempre paga más caro.

Eso es todo disculpa si me he extendido demasiado.

UUfuk B***ParticipanteMiembro de la comunidad
Miembro desde
sept 2024
Mensaje
114
#11

Yo pasé por esto, déjenme contarlo. Lo que más tiempo nos hacía perder era no saber quién tomaba las decisiones.

Esta es mi opinión, no lo escribo como una verdad absoluta.

MMeryem Ö***Participante
Cargo
Responsable de exportaciones
Sector
Servicios de limpieza
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
feb 2024
Mensaje
13
#12

Guardado.

HHasan K***ParticipanteMiembro de la comunidad
Miembro desde
abr 2023
Mensaje
221
#13

En este punto no estoy de acuerdo con ustedes. en fin el error cometido por wordpress hackeado qué hacer suele ser reversible, pero caro.

Si obtienes tres respuestas distintas sobre un tema, la pregunta está mal formulada. Si tenéis dudas, escribid, os responderé en la medida de lo posible.

HHilal D***ParticipanteMiembro de la comunidad
Miembro desde
dic 2024
Mensaje
166
#14

Este enfoque tiene un coste, y no se habla de ello. No confíes en una sola medida; ve capa por capa.

Espero que le sea útil.

KKader Y***Participante
Cargo
Contabilidad básica
Sector
Software
Tipo de organización
Empresa de 300 empleados
Miembro desde
ago 2025
Mensaje
34
#15

Exactamente así. No tengáis miedo de preguntar, quien no pregunta siempre paga más caro.

Los entornos de prueba olvidados son una puerta de entrada más frecuente que el sistema en producción. Esta es mi opinión, no lo escribo como una verdad absoluta.

DDamla K***ParticipanteMiembro de la comunidad
Miembro desde
ago 2025
Mensaje
1
#16

Permíteme resumir lo que se ha dicho hasta ahora. La mayor parte de la pérdida de tiempo se acumula en los trabajos pendientes de aprobación.

Si el permiso y el alcance no están por escrito, que no empiece la prueba.

YYavuz B***Participante
Cargo
Especialista en recursos humanos
Sector
cuero
Tipo de organización
Empresa de 120 empleados
Miembro desde
mar 2024
Mensaje
5
#17

Me han quedado claras las dudas, gracias. Las soluciones que funcionan a pequeña escala se rompen al crecer, aprendí esto tarde.

Un informe de escaneo automático no es lo mismo que una prueba de penetración. Comprobado por experiencia.

TTolga G***Veterano
Cargo
Secretaria
Sector
Plástico
Tipo de organización
distribuidor regional
Miembro desde
ene 2024
Mensaje
138
#18

la respuesta de arriba ha dado en el cavo pero si no lo pones por escrito desde el principio luego surgen discusiones.

ZZübeyde D***Participante
Cargo
Director de marketing
Sector
Transporte
Tipo de organización
Empresa de 300 empleados
Miembro desde
mar 2024
Mensaje
174
#19

Hay un punto que me genera dudas. Los cambios en los datos de pago nunca se verifican por el mismo canal por el que llegan.

También me gustaría saber si alguien lo hace de otra manera.

CCaner K***VeteranoMiembro de la comunidad
Miembro desde
may 2023
Mensaje
21
#20

Tienes razón, yo también pasé por lo mismo. Cuanto más difícil sea revertir una decisión, más despacio debéis tomarla.

Comprobado por experiencia.

Responder