bienvenidos al paso número dos Aquí vamos a conocer un plugin de seguridad que nos va a permitir escanear nuestro sitio web y de esta manera ver la seguridad o la falta de seguridad que tiene nuestro sitio web es importante decirles que este plugin es funciona como un escáner que nos va a permitir encontrar aquellos archivos que no forman parte de nuestro núcleo de wordpress que hemos instalado cuando instalamos nuestro wordpress y también va a ser un escáner que nos va a permitir encontrar aquellos archivos o Script que se han añadido dentro de nuestro sistema de
wordpress este plugin se llama sukuri Security es un plugin que pertenece a la empresa de sukuri ns que también ofrece servicios de seguridad en este caso vamos a utilizar el plugin y sus herramientas gratuitas que son básicamente herramientas poderosas para poder hacer un escaneo a nuestro sitio web y las herramientas que se nos ofrece aquí en este plugin son bastante accesibles porque son suficientes para poder hacer un escaneo de nuestro sitio web Así que lo que vamos a hacer aquí es instalar este complemento en nuestro panel de control de wordpress o en nuestro sitio web
de wordpress y lo vamos a instalar entonces para ello vamos a tener que Ingresar a nuestro panel de control de wordpress y nos vamos a la sección de plugins y damos clic en donde dice Añadir nuevo nos vamos nuevamente al plugin que está en el repositorio oficial de wordpress copiamos el título del plugin para poder copiar en el buscador dentro de nuestro panel de control una vez que estamos dentro pegamos aquí y damos clic en buscar o se va a buscar de manera automática como vemos nos aparece en primer lugar y este es el plugin
que vamos a instalar le damos clic en instalar esperamos a que se pueda instalar y una vez que ya se ha instalado vamos a activar el plugin y de esta manera ya hemos instalado el plugin y el plugin va a hacer su trabajo una vez que ya hemos configurado o hemos activado e instalado el plugin vamos a conocer las características de este plugin visitando la sección de seguridad sucuri damos clic aquí y desde aquí vamos vamos a conocer todas las configuraciones que forman parte de este plugin desde aquí vamos a conocer la integridad de wordpress
y nos va a salir si es que nuestro sitio web está infectado nos va a salir un alerta en este caso la integridad de nuestro sitio web de wordpress nos sale que se han modificados archivos del núcleo de wordpress Entonces nos indica que dentro de nuestro sitio web de wordpress hay archivos que no forman parte del núcleo de wordpress como bien nos dice aquí hemos identificado que algunos de tus archivos de núcleo de wordpress fueron modificados esto podría indicar que hay un hackeo o un archivo roto en tu instalación si tienes otros problemas de marware
utilice este carner de servidor Entonces cuando nosotros instalamos el plugin de sukuri lo que va a ser sucur es hacer un escaneo de todo nuestro sitio web de wordpress y también desde la lado del servidor por eso que aquí nos ha detectado una modificación de archivo de núcleo de wordpress Qué significa esto Y qué tiene que ver con la seguridad web cuando nosotros instalamos wordpress tenemos que recordar que wordpress es un cms es un software que se instala en nuestro sitio web a través de nuestro Hosting Entonces el núcleo de wordpress tiene diferentes archivos originales
que hacen que nuestro sitio web funcione y que toda la apariencia que vemos aquí e sea lo que es entonces dentro de ese software tiene un un conjunto de archivos originales que los hackers aprovechan para meter allí archivos bambas o piratas que se hacen pasar por archivos originales y gracias a sukuri nosotros podemos identificarlo rápidamente porque obviamente nosotros no podemos identificarlo de manera manual si es que tenemos muchos archivos dentro del núcleo de wordpress por eso más eficiente utilizar el plugin de secury para poder ver la integridad de nuestro sitio web en este caso tenemos
una alerta roja y nos dice que hay archivos que se han modificado en el núcleo de wordpress si si nosotros nos vamos a a la parte inferior podemos ver la integridad de wordpress en este caso hay tres archivos que se han modificado o que eh No forman parte del núcleo de wordpress en este caso eh Hay nos identifica iica a detalle la modificación de estos archivos por ejemplo este archivo que vemos aquí es un es la ruta del archivo que no forma parte del núcleo de wordpress por lo tanto se trata de un archivo que
es un virus o un tipo de marware que se ha inyectado como archivo original en nuestro sitio web de wordpress o en este caso en el núcleo de wordpress Entonces sucuri nos dice exactamente Cuál es la ruta del archivo Cuándo ha sido modificado y Cuánto pesa este archivo Entonces en este caso vemos tres versiones o tres archivos que se han modificado dentro de nuestro núcleo de wordpress por lo tanto estos archivos tenemos que eliminarlo o tenemos que ir a nuestro cpanel y poder eliminarlo manualmente si nosotros queremos eliminar directamente de aquí lo podemos hacer pero
aquí Tenemos que tener cuidado porque si nosotros eliminamos estos archivos y si esos archivos son originales son parte del núcleo de wordpress obviamente vamos a vamos a cometer un error fatal y vamos a eliminar archivos originales que verdaderamente forman parte del núcleo de wordpress y vamos a hacer caer nuestra página web en otro video vamos a modificar estos archivos y vamos a visitar nuestro cpanel para poder eliminar estos archivos siempre y cuando Hagamos una copia de seguridad Entonces por ahora este plugin lo que nos va a ayudar es a identificar correctamente y específicamente Cuáles son
los archivos que no forman parte del núcleo de wordpress en este caso hemos identificado tres y lo podemos eliminar desde nuestro panel de control sin visitar nuestro c panel por ejemplo le damos clic aquí en check y le damos clic aquí en donde dice entiendo que esta operación es Irreversible nos está indicando de que si estos archivos son originales de wordpress y lo eliminamos van a ser irreversibles y por lo tanto es probable que nuestro sitio web de wordpress caiga Así que en este caso no voy a recomendar que hagan esto porque en el otro
video vamos a entrar a nuestro cpanel y vamos a visitar cada uno de estos archivos para ver de qué se trata y Cómo podemos eliminarlo