Infectado parte 2

A finales de diciembre me di cuenta de que mi blog estaba infectado. Hice entonces un apaño rápido que no funcionó. Empiezo ahora a hacer un análisis y una limpieza más profunda, y voy a ir poniendo aquí notas de cómo va el proceso.

24/ENE/2012 13h29: Acabo de revisar todo el árbol de archivos de mi instalación de wordpress buscando posibles fechas sospechosas en los que los archivos pueden haber sido modificados. He usado el comando ls -lsaRt |less. Han aparecido varias, pero nada en el último mes. Ni siquiera en el último año. Las fechas sopechosas son el 24/NOV/2007, el 22/NOV/2007, el 4/FEB/2008 y el 21/SEP/2007. Coincide curiosamente con las fechas de la vez anterior que tuve que poner al blog en tratamiento. Ahora me arrepiento de no haber hecho limpieza profunda entonces, ya que los hackers han podido aprovechar algún agujero que introdujeron entonces.

24/ENE/2012 13h55: Tengo una instalación nueva y resplandeciente. Está en un lugar secreto hasta que sepa que funciona.

24/ENE/2012 14h25: Esto está en pelotas, pero funciona. He decidido abandonar el «lugar secreto» porque había conflictos con el «lugar real», así que, aunque faltan la mayor parte de las cosas que había antes, al menos aquí ahora hay un blog.

24/ENE/2012 14h33: Cosas que faltan por hacer, que no me olvide.

  • Añadir código para las estadísticas: Google analytics y reinvigorate
  • Decidirme por un diseño. Evaluar el que estaba antes, ya que probablemente no lo cambie
  • Comprobar enlaces internos
  • Comprobar enlaces a imágenes y otros archivos enlazados
  • Evaluación de los plugins que tenía. Reinstalar aquellos con los que decida quedarme
  • Investigar si funciona el feed y qué pasa con feedburner
  • Idiomas

24/ENE/2012 16h10: Lo dejo por hoy. Ya le he robado demasiado tiempo al trabajo. El siguiente paso es trastear con los diseños, a ver con cuál me quedo. Pero ya será mañana.

24/ENE/2012 23h16: Creo que me quedo con el diseño por defecto. Le he quitado los enlaces a las páginas, que no tenían sentido, y con la rotación de fotos tengo para personalizar un poco cuando se me ocurra algo. La doble columna lateral estaba antes sobresaturada y no la usaba nadie, así que mejor dejar sólo lo que hay: la navegación interna. No hace falta nada más.

CONTINUARÁ

8 opiniones en “Infectado parte 2”

  1. Sí, Rinze, lo de los artículos es porque están como páginas. En su momento fue una chapuza para traducir algunos artículos que originalmente estaban en catalán en el blog. Es algo que está por arreglar.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *