Base de conocimientos
1 000 FAQ, 500 tutoriales y vídeos explicativos. ¡Aquí sólo hay soluciones!
Resolver un bloqueo FTP / sitio web
Esta guía explica por qué una cuenta FTP (y la mayoría de las veces el Hosting Web también) puede verse repentinamente bloqueada.
Prólogo
- Infomaniak utiliza en todos los servidores compartidos una solución antivirus para combatir el envío de virus a través de FTP y scripts.
- El antivirus permite detectar:
- los posibles pirateos de cuentas FTP
- el envío voluntario o involuntario de archivos (temas de WordPress, módulos fraudulentos, etc.) que contienen líneas de código o inclusiones maliciosas
Detección de archivo malicioso
El antivirus escanea todos los archivos enviados inferiores a 1 Mo para evitar cualquier subida de virus / script de spam / etc.
En caso de detección de un elemento sospechoso, la contraseña de la cuenta FTP se modifica automáticamente y los archivos incriminados en el servidor se bloquean (FTPban).
El servidor FTP devuelve entonces al cliente FTP un mensaje del tipo
550 Virus Detected and Removed: botnet.infomaniak.5.UNOFFICIALo también
550 Virus Detected and Removed: winnow.botnet.ff.trojans.15900.UNOFFICIAL
¿Qué hacer si la cuenta está bloqueada?
Si su cuenta FTP se bloquea repentinamente, recibe un correo electrónico; siga el procedimiento que se indique para desbloquear la situación. En particular:
- Limpie su sitio y analice lo que deseaba enviar al servidor.
- Verifique si las aplicaciones web y CMS que utiliza están actualizadas:
- La causa de la mayoría de los pirateos proviene de un déficit de seguridad en aplicaciones web obsoletas o de contraseñas demasiado débiles.
Resolver el problema definitivamente
Para evitar que su sitio vuelva a ser pirateado y bloqueado, realice las siguientes acciones:
En ningún caso vuelva a publicar los mismos archivos contaminados en su alojamiento, ya que el sitio volvería a ser bloqueado.
- Actualice las aplicaciones web (WordPress, Joomla, etc.) y las extensiones utilizadas.
- Elimine las aplicaciones web no utilizadas.
- Cambie la contraseña de todas sus cuentas FTP.
- Cambie las contraseñas para acceder a las aplicaciones web (WordPress, Joomla, etc.).
- Cambie la contraseña de los usuarios de bases de datos MySQL.
- Elimine los usuarios de las bases de datos MySQL que no utilice.
- Utilice una contraseña diferente cada vez, compleja con al menos 8 caracteres.
- Inicie un análisis antivirus manualmente en su alojamiento.
- Instale y utilice un antivirus actualizado (independientemente del sistema operativo).
- Consulte esta otra guía si busca información sobre la supervisión y resolución de fallos en los scripts alojados.
Si su sitio no funciona después de una limpieza, puede que sea necesario reemplazar algunos archivos eliminados por archivos sanos.
Enlace a esta FAQ:
¿Le ha sido útil esta FAQ?