SlideShare una empresa de Scribd logo
1 de 78
Limpiar sitios WordPress hackeados
Trucos y ejemplos
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
¿Quién soy?
• CISSP (ISC2.org - 2022)
• Web Security Analyst (2015-2023)
@GoDaddy WebSecurity
@sucuri.net
• Software Engineer (2023)
& Brand Ambassador
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Aministradores falsos…
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Tus post cambian…
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Aparece una portada
”ligeramente” diferente…
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Venta de viagra y similares …
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
#WCTorre
La Policía en tu casa….
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
OHMMMMMM
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Si, lo sé …
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
¡GRITEMOS!
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Es aceptable sentirse hecho polvo…
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Pero después de todo esto …
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
¡ACTUEMOS!
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Primero… Conceptos
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Qué es la Seguridad
de Información
• Confidencialidad
• Integridad
• Disponibilidad
Concepto
CID (CIA)
• Filtración
• Alteración
• Destrucción
Concepto
FAD
(DAD)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Ser diligente y tomar acciones
DOMINIOS en ciberseguridad según CISSP
Seguridad y gestión
de riesgos (Security
and Risk
Management)
Seguridad de activos
(Asset Security)
Arquitectura de
seguridad e
ingeniería (Security
Architecture and
Engineering)
Comunicación y
seguridad de red
(Communications &
Network Security)
Gestión de identidad
y acceso (IAM)
(Identity & Access
Management)
Evaluación de
seguridad y pruebas
(Security
Assessment &
Testing)
Operaciones de
seguridad (Security
Operations)
Seguridad de
desarrollo de
software (Software
Development
Security)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Hackers vs Ciberterrorista
• Persona curiosa que disfruta yendo
más allá de los límites y convenciones.
Hacker
• Hacker informático, cuyo objetivo es
enriquecerse.
• El malo.
Ciberterrorista
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Capa Protección
Tú, la capa más débil Conocimiento
Tu Dispositivo Antivirus
Tu Conección SSL
Tu tráfico Web WAF
Tus Credenciales Contraseñas fuertes, 2FA
Seguridad Web monitores, plugins, updates
Seguridad Servidor monitor, sysadmin, updates
Base de datos monitor, sysadmin
Mantenimiento
Seguridad: Modelo de capas simplificado
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Tu
responsabilidad
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Tu
responsabilidad
Responsabilidad de
las empresas
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Tu
responsabilidad
Responsabilidad de
las empresas
Responsabilidad
del webmaster
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Site Owner
•App
•Data
•Security of the site
Hosting provider
•Networks
•Hardware
•SO
•Virtualization
•Security
Security Liability
Posibles objetivos en Seguridad Web
Usuarios
Base de
datos
Contenido
Infrastructura Pagos Reputación
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Vulnerabilidad Exploit Inyección
Código Final Backdoor
Spam /
defacement
BotNode Código
Cómo se infecta un sitio WordPress:
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
OWASP
Open Web Application Security Project
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Hechos
Un hackeo casi nunca
está orientado a un
cliente
(98% of cases)
Casi siempre se debe
a mal mantenimiento
o mal control.
Un certificado SSL
no es un
escudo anti- hacking
Los parches de
seguridad aparecen
después de identificar
los exploits
Errare Humanum Est
(El Ser Humano falla)
La seguridad no es
100% efectiva
(Y NUNCA lo será)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Agentes (si algo sale mal)
Tú
• Dueños /
Admins
• Developer,
Designer
• Usuarios /
clientes (¿GDPR o
similar?)
Soporte
Hosting
•Agentes / C3
•Soporte y
Copias de
seguridad
Experto de
Seguridad
•Departmento
de seguridad
•Servicios
externos
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Agentes (si algo sale mal)
Tú
• Dueños /
Admins
• Developer,
Designer
• Usuarios /
clientes (¿GDPR o
similar?)
Soporte
Hosting
•Agentes / C3
•Soporte y
Copias de
seguridad
Experto de
Seguridad
•Departmento
de seguridad
•Servicios
externos
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Medidas:
REACTIVAS
Cuando las cosas malas ya han pasado
Mitigación de Daños
INCIDENT RESPONSE
PROACTIVAS
Antes de que pase nada malo
Mitigación de Riesgo
ANÁLISIS Y MONITOREO
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Segundo, la RESPUESTA A
INCIDENTES
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Incident response (IR) is the effort to quickly
identify an attack, minimize its effects, contain
damage, and remediate the cause to reduce the
risk of future incidents.
(vmware.com)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Medidas reactivas (AKA Incident Response)
1) ESCANEA tu sitio
Front-end: sitecheck.sucuri.net
Escáner gratis en plugin: WordFence, etc.
2) ACTUALIZA
TODO
Incluyendo el software del servidor.
3) CRC: Check, Remove and Change
Admins, plugins, temas, contraseñas …
- webpagetest.org
O restaurar BACKUP Y Volver a 1)
Posible pérdida de información
Posible re-instalación de malware
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
(PRIMERO)
ESCANEA
tu sitio
Intentemos primero entender que
ha pasado.
FrontEnd análisis:
sitecheck.sucuri.net
Usar escáner gratuito in-site
(i.e. WordFence)
Si tienes acceso al server,
ejecuta un antivirus (i.e. Clam AV)
El colmo: Escaner de integridad
de ficheros (activado ANTES del hackeo)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
SITECHECK
Virustotal
Integrity Files
AV
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Ejemplos de Plugins/Themes falsos
wp-content/plugins
• wp-lazyload-{random
chars}
• task-controller
• core-stab / core-engine
• wp-zip
• plugins
wp-content/themes
• seotheme
• classic
• themes
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Orden de ejecución en WordPress
Apache - NGINx directivas
.htaccess file
.user.ini – php.ini
index.php
wp-blog-header.php
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
(SEGUNDO)
ACTUALIZA
Actualiza todo, incluidos plugins, temas y
el propio WordPress.
Esto hará que tapemos agujeros de
seguridad, evitando una possible
infección.
También, sobreescribirá código
comprometido/corrupto con código
confiable del repositorio oficial.
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
ACTUALIZA
PLUGINS TEMAS CORE PHP
APACHE /
NGINX
SERVIDOR
CPANEL /
PLESK
…
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
¡SECRETO!
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
(TERCERO) CRC:
Check, remove and change
Check & Remove
• Admins innecesarios
• Plugins y temas que no
sean estrictamente
necesarios
• Copias de seguridad
• Sitios de test/en
desarrollo en el servidor
de producción.
Change Contraseñas
• Connexiones (cPanel, FTP,
SSH, …)
• Base de datos (recuerda
actualizar luego el wp-
config.php)
• Panel admin (wp-admin)
• Acceso al proveedor de
hosting.
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
(ÚLTIMA OPCIÓN) Restaurar una
Copia de Seguridad
• Puedes perder
información
• No sabemos a ciencia
cierta cuándo
comenzó la infección
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
TIPS: COPIAS DE SEGURIDAD
Ten una buena
estrategia
Nunca las almacenes
en tu servidor de
producción
Una copia FUNCIONAL
puede ser tu mejor
amiga un mal día
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
¡RECUERDA! Medidas reactivas
1) ESCANEA tu sitio
Front-end: sitecheck.sucuri.net
Escáner gratis en plugin: WordFence, etc.
2) ACTUALIZA
TODO
Incluyendo el software del servidor.
3) CRC: Check, Remove and Change
Admins, plugins, temas, contraseñas …
- webpagetest.org
O restaurar BACKUP Y Volver a 1)
Posible pérdida de información
Posible re-instalación de malware
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Ahora, la Reputación
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Bots, Motores de Búsqueda y Blocklists
INTERNET ESTÁ
CONSTANTEMENTE
RASTREADO POR
BOTS
LOS MOTORES DE
BÚSQUEDA Y
EMPRESAS DE
SEGURIDAD
TIENEN
BLOCKLISTS
BLOCKLISTS ->
REPUTACIÓN
MIENTRAS MÁS
FAMOSA SEA LA
BLOCKLIST MÁS
ACEPTADA.
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
FACTS
No es un proceso inmediato
• La inclusión en blocklists toma su tiempo
• Salir también
Normalmente, no dan información de por
qué
Las RRSS tienen en cuenta las blocklists
Las empresas de Ads bloquean campañas
Los motores de búsqueda eliminant el sitio
de las SERP
• Algunos eliminan completamente el rankeo SEO
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Un cosa (importante) más …
Algunas leyes de protección de datos pueden requerir que se
reporte cualquier brecha de seguridad con pérdida de datos
sensibles a las autoridades competentes
En el caso de que que afecte a un ciudadano Euroeo, la GDPR
da 72h tras la detección de la brecha para notificarla.
Comprueba las leyes aplicables, depende de país en el que
operes y la nacionalidad de los clientes.
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Solución a las
blocklists
1. UNA VEZ LIMPIA tu web,
comprueba las blocklists:
Virustotal.com
2. Procede a solicitar una
reconsideración por cada
empresa en las blocklists,
individualmente.
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Informe Post-Mortem
Es duro, requiere servicios forenses y expone tu gestión.
Un informe claro de lo que pasó tras el ataque exitoso:
• Cómo y cuándo ocurrió
• Cómo y cuándo fue descubierto
• Qué se hizo para mitigar el daño y recuperar la situación normal
• Lecciones aprendidas
Ayuda a aprender para futuras situaciones
Ayuda a recuperar la confianza de los usuarios
Muestra a tu empresa alineada con los conceptos de transparencia.
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Y para finalizar…
¡Paz Mental!
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
Medidas Proactivas
Reducir admins, plugins y temas (LEAST PRIVILEGE RULE)
Gestor de Contraseñas, cambiar periódicamente, 2FA + Fuertes
Copias de Seguridad (¡VALIDARLAS!)
¡ACTUALIZA! (Los parches vienen DESPUÉS de los EXPLOITS)
Vigila tu sitio (WPSCAN.com, PatchStack & Integridad de Ficheros)
WAF (Web Application Firewall)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
¡Recuerden! INVERTIR en:
HOSTING SEGURIDAD
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
¡Gràcies!
Ara
vosaltres:
Preguntes?
WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)

Más contenido relacionado

Similar a Limpiar Sitios Hackeados

C:\Fakepath\Hackingcon Google
C:\Fakepath\Hackingcon GoogleC:\Fakepath\Hackingcon Google
C:\Fakepath\Hackingcon Googlekelly
 
Hackingcon Google
Hackingcon GoogleHackingcon Google
Hackingcon Googlekelly
 
C:\Users\Usuario Acadfadp\Documents\Hackingcon Google
C:\Users\Usuario Acadfadp\Documents\Hackingcon GoogleC:\Users\Usuario Acadfadp\Documents\Hackingcon Google
C:\Users\Usuario Acadfadp\Documents\Hackingcon Googlekelly
 
C:\Users\Usuario Acadfadp\Documents\Hackingcon Google
C:\Users\Usuario Acadfadp\Documents\Hackingcon GoogleC:\Users\Usuario Acadfadp\Documents\Hackingcon Google
C:\Users\Usuario Acadfadp\Documents\Hackingcon Googlekelly
 
Hackingcon Google
Hackingcon GoogleHackingcon Google
Hackingcon Googlekelly
 
Seguridad digital mex
Seguridad digital mexSeguridad digital mex
Seguridad digital mexSocialTIC
 
Seguridad Digital
Seguridad DigitalSeguridad Digital
Seguridad DigitalSocialTIC
 
Pentesting 101 por Paulino Calderon
Pentesting 101 por Paulino CalderonPentesting 101 por Paulino Calderon
Pentesting 101 por Paulino CalderonWebsec México, S.C.
 
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesLa Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesNextel S.A.
 
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesLa Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesPablo Garaizar
 
Desarrollo seguro en NodeJS (OWASP top ten y JWT)
Desarrollo seguro en NodeJS (OWASP top ten y JWT)Desarrollo seguro en NodeJS (OWASP top ten y JWT)
Desarrollo seguro en NodeJS (OWASP top ten y JWT)Raúl Requero García
 
Seguridad en las relaciones de confianza. VI Foro de Seguridad de RedIRIS
Seguridad en las relaciones de confianza. VI Foro de Seguridad de RedIRISSeguridad en las relaciones de confianza. VI Foro de Seguridad de RedIRIS
Seguridad en las relaciones de confianza. VI Foro de Seguridad de RedIRISInternet Security Auditors
 
WordCamp Taller Seguridad WordPress
WordCamp Taller Seguridad WordPressWordCamp Taller Seguridad WordPress
WordCamp Taller Seguridad WordPressRamón Salado Lucena
 
Hacking Etico de Carlos Tori
Hacking Etico de Carlos ToriHacking Etico de Carlos Tori
Hacking Etico de Carlos ToriMar Rubio Rubio
 
WordCamp Taller Seguridad WordPress
WordCamp Taller Seguridad WordPressWordCamp Taller Seguridad WordPress
WordCamp Taller Seguridad WordPressJuan José Domenech
 
Seguridad Informatica, via Meeting.cl
Seguridad Informatica, via Meeting.clSeguridad Informatica, via Meeting.cl
Seguridad Informatica, via Meeting.clCristian Sepulveda
 
Administración de Riesgos de seguridad en Tecnologías Web [Ethical Hacking]
Administración de Riesgos de seguridad en Tecnologías Web [Ethical Hacking]Administración de Riesgos de seguridad en Tecnologías Web [Ethical Hacking]
Administración de Riesgos de seguridad en Tecnologías Web [Ethical Hacking]Software Guru
 

Similar a Limpiar Sitios Hackeados (20)

C:\Fakepath\Hackingcon Google
C:\Fakepath\Hackingcon GoogleC:\Fakepath\Hackingcon Google
C:\Fakepath\Hackingcon Google
 
Hackingcon Google
Hackingcon GoogleHackingcon Google
Hackingcon Google
 
C:\Users\Usuario Acadfadp\Documents\Hackingcon Google
C:\Users\Usuario Acadfadp\Documents\Hackingcon GoogleC:\Users\Usuario Acadfadp\Documents\Hackingcon Google
C:\Users\Usuario Acadfadp\Documents\Hackingcon Google
 
C:\Users\Usuario Acadfadp\Documents\Hackingcon Google
C:\Users\Usuario Acadfadp\Documents\Hackingcon GoogleC:\Users\Usuario Acadfadp\Documents\Hackingcon Google
C:\Users\Usuario Acadfadp\Documents\Hackingcon Google
 
Hackingcon Google
Hackingcon GoogleHackingcon Google
Hackingcon Google
 
Seguridad digital mex
Seguridad digital mexSeguridad digital mex
Seguridad digital mex
 
Seguridad Digital
Seguridad DigitalSeguridad Digital
Seguridad Digital
 
Pentesting 101 por Paulino Calderon
Pentesting 101 por Paulino CalderonPentesting 101 por Paulino Calderon
Pentesting 101 por Paulino Calderon
 
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesLa Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
 
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesLa Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
 
Desarrollo seguro en NodeJS (OWASP top ten y JWT)
Desarrollo seguro en NodeJS (OWASP top ten y JWT)Desarrollo seguro en NodeJS (OWASP top ten y JWT)
Desarrollo seguro en NodeJS (OWASP top ten y JWT)
 
Hackingcon google
Hackingcon googleHackingcon google
Hackingcon google
 
Mrlooquer Rating
Mrlooquer RatingMrlooquer Rating
Mrlooquer Rating
 
Seguridad en las relaciones de confianza. VI Foro de Seguridad de RedIRIS
Seguridad en las relaciones de confianza. VI Foro de Seguridad de RedIRISSeguridad en las relaciones de confianza. VI Foro de Seguridad de RedIRIS
Seguridad en las relaciones de confianza. VI Foro de Seguridad de RedIRIS
 
Seguridad Básica en WordPress
Seguridad Básica en WordPressSeguridad Básica en WordPress
Seguridad Básica en WordPress
 
WordCamp Taller Seguridad WordPress
WordCamp Taller Seguridad WordPressWordCamp Taller Seguridad WordPress
WordCamp Taller Seguridad WordPress
 
Hacking Etico de Carlos Tori
Hacking Etico de Carlos ToriHacking Etico de Carlos Tori
Hacking Etico de Carlos Tori
 
WordCamp Taller Seguridad WordPress
WordCamp Taller Seguridad WordPressWordCamp Taller Seguridad WordPress
WordCamp Taller Seguridad WordPress
 
Seguridad Informatica, via Meeting.cl
Seguridad Informatica, via Meeting.clSeguridad Informatica, via Meeting.cl
Seguridad Informatica, via Meeting.cl
 
Administración de Riesgos de seguridad en Tecnologías Web [Ethical Hacking]
Administración de Riesgos de seguridad en Tecnologías Web [Ethical Hacking]Administración de Riesgos de seguridad en Tecnologías Web [Ethical Hacking]
Administración de Riesgos de seguridad en Tecnologías Web [Ethical Hacking]
 

Más de Nestor Angulo de Ugarte

Más de Nestor Angulo de Ugarte (6)

¿Cuál es el coste real de un hackeo en web?
¿Cuál es el coste real de un hackeo en web?¿Cuál es el coste real de un hackeo en web?
¿Cuál es el coste real de un hackeo en web?
 
Hacking WordPress & countermeasures.
Hacking WordPress & countermeasures.Hacking WordPress & countermeasures.
Hacking WordPress & countermeasures.
 
Hacking WordPress... and countermeasures.
Hacking WordPress... and countermeasures.Hacking WordPress... and countermeasures.
Hacking WordPress... and countermeasures.
 
I've been hacked! So, now, what!?
I've been hacked! So, now, what!?I've been hacked! So, now, what!?
I've been hacked! So, now, what!?
 
WordCamp Madrid CSI: El caso de las Backdoors
WordCamp Madrid CSI: El caso de las BackdoorsWordCamp Madrid CSI: El caso de las Backdoors
WordCamp Madrid CSI: El caso de las Backdoors
 
Backdoor: El Bueno, El Feo y el Malo
Backdoor: El Bueno, El Feo y el MaloBackdoor: El Bueno, El Feo y el Malo
Backdoor: El Bueno, El Feo y el Malo
 

Último

La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx241523733
 
Mapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMidwarHenryLOZAFLORE
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...FacuMeza2
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx241522327
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptMiguelAtencio10
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.241514949
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA241531640
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativaAdrianaMartnez618894
 
R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaarkananubis
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
Arenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxArenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxJOSEFERNANDOARENASCA
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
El uso de las tic en la vida ,lo importante que son
El uso de las tic en la vida ,lo importante  que sonEl uso de las tic en la vida ,lo importante  que son
El uso de las tic en la vida ,lo importante que son241514984
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxazmysanros90
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxaylincamaho
 
El uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELEl uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELmaryfer27m
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 

Último (20)

La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx
 
Mapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptx
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.ppt
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativa
 
R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en mina
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
Arenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxArenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptx
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
El uso de las tic en la vida ,lo importante que son
El uso de las tic en la vida ,lo importante  que sonEl uso de las tic en la vida ,lo importante  que son
El uso de las tic en la vida ,lo importante que son
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptx
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
 
El uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELEl uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFEL
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 

Limpiar Sitios Hackeados

  • 1. Limpiar sitios WordPress hackeados Trucos y ejemplos WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 2. ¿Quién soy? • CISSP (ISC2.org - 2022) • Web Security Analyst (2015-2023) @GoDaddy WebSecurity @sucuri.net • Software Engineer (2023) & Brand Ambassador WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 3. Aministradores falsos… WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 4. Tus post cambian… WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 5. Aparece una portada ”ligeramente” diferente… WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 6. Venta de viagra y similares … WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 7. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 8. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 9. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 10. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 11. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 12. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 13. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 14. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 15. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 16. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 17. #WCTorre La Policía en tu casa….
  • 18. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 19. OHMMMMMM WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 20. Si, lo sé … WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 21. ¡GRITEMOS! WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 22. Es aceptable sentirse hecho polvo… WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 23. Pero después de todo esto … WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 24. ¡ACTUEMOS! WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 25. Primero… Conceptos WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 26. Qué es la Seguridad de Información • Confidencialidad • Integridad • Disponibilidad Concepto CID (CIA) • Filtración • Alteración • Destrucción Concepto FAD (DAD) WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 27. Ser diligente y tomar acciones
  • 28. DOMINIOS en ciberseguridad según CISSP Seguridad y gestión de riesgos (Security and Risk Management) Seguridad de activos (Asset Security) Arquitectura de seguridad e ingeniería (Security Architecture and Engineering) Comunicación y seguridad de red (Communications & Network Security) Gestión de identidad y acceso (IAM) (Identity & Access Management) Evaluación de seguridad y pruebas (Security Assessment & Testing) Operaciones de seguridad (Security Operations) Seguridad de desarrollo de software (Software Development Security) WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 29. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 30. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 31. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 32. Hackers vs Ciberterrorista • Persona curiosa que disfruta yendo más allá de los límites y convenciones. Hacker • Hacker informático, cuyo objetivo es enriquecerse. • El malo. Ciberterrorista WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 33. Capa Protección Tú, la capa más débil Conocimiento Tu Dispositivo Antivirus Tu Conección SSL Tu tráfico Web WAF Tus Credenciales Contraseñas fuertes, 2FA Seguridad Web monitores, plugins, updates Seguridad Servidor monitor, sysadmin, updates Base de datos monitor, sysadmin Mantenimiento Seguridad: Modelo de capas simplificado WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 34. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 35. Tu responsabilidad WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 36. Tu responsabilidad Responsabilidad de las empresas WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 37. Tu responsabilidad Responsabilidad de las empresas Responsabilidad del webmaster WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 38. Site Owner •App •Data •Security of the site Hosting provider •Networks •Hardware •SO •Virtualization •Security Security Liability
  • 39. Posibles objetivos en Seguridad Web Usuarios Base de datos Contenido Infrastructura Pagos Reputación WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 40. Vulnerabilidad Exploit Inyección Código Final Backdoor Spam / defacement BotNode Código Cómo se infecta un sitio WordPress: WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 41. OWASP Open Web Application Security Project WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 42.
  • 43. Hechos Un hackeo casi nunca está orientado a un cliente (98% of cases) Casi siempre se debe a mal mantenimiento o mal control. Un certificado SSL no es un escudo anti- hacking Los parches de seguridad aparecen después de identificar los exploits Errare Humanum Est (El Ser Humano falla) La seguridad no es 100% efectiva (Y NUNCA lo será) WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 44. Agentes (si algo sale mal) Tú • Dueños / Admins • Developer, Designer • Usuarios / clientes (¿GDPR o similar?) Soporte Hosting •Agentes / C3 •Soporte y Copias de seguridad Experto de Seguridad •Departmento de seguridad •Servicios externos WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 45. Agentes (si algo sale mal) Tú • Dueños / Admins • Developer, Designer • Usuarios / clientes (¿GDPR o similar?) Soporte Hosting •Agentes / C3 •Soporte y Copias de seguridad Experto de Seguridad •Departmento de seguridad •Servicios externos WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 46. Medidas: REACTIVAS Cuando las cosas malas ya han pasado Mitigación de Daños INCIDENT RESPONSE PROACTIVAS Antes de que pase nada malo Mitigación de Riesgo ANÁLISIS Y MONITOREO WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 47. Segundo, la RESPUESTA A INCIDENTES WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 48. Incident response (IR) is the effort to quickly identify an attack, minimize its effects, contain damage, and remediate the cause to reduce the risk of future incidents. (vmware.com) WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 49. Medidas reactivas (AKA Incident Response) 1) ESCANEA tu sitio Front-end: sitecheck.sucuri.net Escáner gratis en plugin: WordFence, etc. 2) ACTUALIZA TODO Incluyendo el software del servidor. 3) CRC: Check, Remove and Change Admins, plugins, temas, contraseñas … - webpagetest.org O restaurar BACKUP Y Volver a 1) Posible pérdida de información Posible re-instalación de malware WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 50. (PRIMERO) ESCANEA tu sitio Intentemos primero entender que ha pasado. FrontEnd análisis: sitecheck.sucuri.net Usar escáner gratuito in-site (i.e. WordFence) Si tienes acceso al server, ejecuta un antivirus (i.e. Clam AV) El colmo: Escaner de integridad de ficheros (activado ANTES del hackeo) WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 51. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 52. SITECHECK Virustotal Integrity Files AV WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 53. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 54. Ejemplos de Plugins/Themes falsos wp-content/plugins • wp-lazyload-{random chars} • task-controller • core-stab / core-engine • wp-zip • plugins wp-content/themes • seotheme • classic • themes WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 55. Orden de ejecución en WordPress Apache - NGINx directivas .htaccess file .user.ini – php.ini index.php wp-blog-header.php WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 56. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 57. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 58. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 59. (SEGUNDO) ACTUALIZA Actualiza todo, incluidos plugins, temas y el propio WordPress. Esto hará que tapemos agujeros de seguridad, evitando una possible infección. También, sobreescribirá código comprometido/corrupto con código confiable del repositorio oficial. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 60. ACTUALIZA PLUGINS TEMAS CORE PHP APACHE / NGINX SERVIDOR CPANEL / PLESK … WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 61. ¡SECRETO! WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 62. (TERCERO) CRC: Check, remove and change Check & Remove • Admins innecesarios • Plugins y temas que no sean estrictamente necesarios • Copias de seguridad • Sitios de test/en desarrollo en el servidor de producción. Change Contraseñas • Connexiones (cPanel, FTP, SSH, …) • Base de datos (recuerda actualizar luego el wp- config.php) • Panel admin (wp-admin) • Acceso al proveedor de hosting. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 63. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 64. (ÚLTIMA OPCIÓN) Restaurar una Copia de Seguridad • Puedes perder información • No sabemos a ciencia cierta cuándo comenzó la infección WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 65. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 66. TIPS: COPIAS DE SEGURIDAD Ten una buena estrategia Nunca las almacenes en tu servidor de producción Una copia FUNCIONAL puede ser tu mejor amiga un mal día WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 67. ¡RECUERDA! Medidas reactivas 1) ESCANEA tu sitio Front-end: sitecheck.sucuri.net Escáner gratis en plugin: WordFence, etc. 2) ACTUALIZA TODO Incluyendo el software del servidor. 3) CRC: Check, Remove and Change Admins, plugins, temas, contraseñas … - webpagetest.org O restaurar BACKUP Y Volver a 1) Posible pérdida de información Posible re-instalación de malware WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 68. Ahora, la Reputación WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 69. Bots, Motores de Búsqueda y Blocklists INTERNET ESTÁ CONSTANTEMENTE RASTREADO POR BOTS LOS MOTORES DE BÚSQUEDA Y EMPRESAS DE SEGURIDAD TIENEN BLOCKLISTS BLOCKLISTS -> REPUTACIÓN MIENTRAS MÁS FAMOSA SEA LA BLOCKLIST MÁS ACEPTADA. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 70. FACTS No es un proceso inmediato • La inclusión en blocklists toma su tiempo • Salir también Normalmente, no dan información de por qué Las RRSS tienen en cuenta las blocklists Las empresas de Ads bloquean campañas Los motores de búsqueda eliminant el sitio de las SERP • Algunos eliminan completamente el rankeo SEO WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 71. Un cosa (importante) más … Algunas leyes de protección de datos pueden requerir que se reporte cualquier brecha de seguridad con pérdida de datos sensibles a las autoridades competentes En el caso de que que afecte a un ciudadano Euroeo, la GDPR da 72h tras la detección de la brecha para notificarla. Comprueba las leyes aplicables, depende de país en el que operes y la nacionalidad de los clientes. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 72. Solución a las blocklists 1. UNA VEZ LIMPIA tu web, comprueba las blocklists: Virustotal.com 2. Procede a solicitar una reconsideración por cada empresa en las blocklists, individualmente. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 73. Informe Post-Mortem Es duro, requiere servicios forenses y expone tu gestión. Un informe claro de lo que pasó tras el ataque exitoso: • Cómo y cuándo ocurrió • Cómo y cuándo fue descubierto • Qué se hizo para mitigar el daño y recuperar la situación normal • Lecciones aprendidas Ayuda a aprender para futuras situaciones Ayuda a recuperar la confianza de los usuarios Muestra a tu empresa alineada con los conceptos de transparencia. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 74. Y para finalizar… ¡Paz Mental! WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 75. Medidas Proactivas Reducir admins, plugins y temas (LEAST PRIVILEGE RULE) Gestor de Contraseñas, cambiar periódicamente, 2FA + Fuertes Copias de Seguridad (¡VALIDARLAS!) ¡ACTUALIZA! (Los parches vienen DESPUÉS de los EXPLOITS) Vigila tu sitio (WPSCAN.com, PatchStack & Integridad de Ficheros) WAF (Web Application Firewall) WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 76. ¡Recuerden! INVERTIR en: HOSTING SEGURIDAD WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 77. WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)
  • 78. ¡Gràcies! Ara vosaltres: Preguntes? WP Valencia Meetup (May-23) || Nestor Angulo (@pharar)

Notas del editor

  1. (Aquí van tus títulos o subtítulos, si lo necesitas) Tipografía ARCHIVO
  2. Always update. Majority of the updates are security patches. The cost of getting your site hacked and the recovery process, along with the consequences, is way higher than shutting down your site accidentaly for a while due to an incompatibility caused by an upgrade.