HALLAZGO DE SEGURIDAD

Backup de editor expuesto wp-config.php~

Qué es

Una copia de respaldo de editor de wp-config.php (wp-config.php~, que dejan algunos editores de texto) es descargable públicamente, exponiendo las mismas credenciales de base de datos que el archivo real.

Cómo solucionarlo

Borrá este archivo de respaldo del servidor de inmediato (o movelo fuera de la raíz web) — la pestaña de Seguridad del Plugin de WordPress puede bloquear el acceso a archivos como este automáticamente.

En profundidad

Tu sitio web tiene una copia de respaldo de un archivo crítico llamado wp-config.php~ ubicado en un lugar públicamente accesible, lo que significa que cualquier persona en internet puede descargarlo. Este archivo contiene información sensible como tu contraseña de base de datos y las claves de seguridad secretas que WordPress usa para funcionar, así que exponerlo es como dejar tus llaves de casa en el porche delantero. El respaldo fue probablemente creado accidentalmente por un editor de texto cuando alguien modificó el archivo de configuración principal y luego olvidó limpiar. Para arreglarlo, el proveedor de hosting o tu desarrollador web necesita simplemente eliminar el archivo wp-config.php~ de tu servidor, o moverlo a un lugar que no sea accesible a través de la web. Es una solución rápida que toma solo uno o dos minutos, y tendrías que pedirle a quien administra tu sitio WordPress que busque y elimine archivos de respaldo similares (los que terminan en ~, .bak, u .old) mientras está en eso.

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.