Avisos
Vaciar todo

Registro de usuario con web en modo mantenimiento  

 
Soraya
 Soraya
Usuario activo

Hola, buenos días:
tengo mi web en "modo mantenimiento" desde hace varios días y hoy me ha llegado un mail notificando registro de un usuario.

No entiendo. ¿Cómo pudo haberse registrado?

Gracias!

URL del sitio: Contenido solo visible a usuarios registrados

Citar
Respondido : 13/01/2014 2:20 pm
Pablo Velasco
 Pablo Velasco
Illustrious Member

Hola,

Esto no debería poderse hacer en ningún caso. Ten en cuenta que si una web se encuentra en modo de mantenimiento se necesita identificarse con un usuario con permisos adecuados para poder acceder al frontal de la web, por lo que no se podría hacer un nuevo registro al existir ya un usuario identificado.

En todo caso podría tratarse de un intento de hackeo de la web, sobre si todo si aprecias que los datos del nuevo usuario son extraños. Verifica que ese nuevo usuario tenga únicamente permisos de usuario "Registrado" ya que, en caso contrario, tu web podría estar en peligro si el usuario puede acceder a la administración.

ResponderCitar
Respondido : 13/01/2014 4:23 pm

Gestor de Contraseñas - VPN Conexión Segura - Gestor 2FA (Segundo Factor de Autenticación

Soraya
 Soraya
Usuario activo

Agradezco su respuesta, pero me deja en las mismas.
¿Qué debo hacer?

Gracias

ResponderCitar
Respondido : 13/01/2014 4:33 pm
Pablo Velasco
 Pablo Velasco
Illustrious Member

Hola,

En primer lugar asegúrate de que ese usuario no lo ha dado de alta otro administrador de la web, en el caso de que haya más de una persona encargada de administrar la web.

Por otro lado verifica a qué grupo de usuarios se ha asignado el nuevo usuario y qué datos de alta se han puesto, no nos lo has comentado.

Dinos también si estás trabajando con la última versión de WordPress, ya que si fuera por algún agujero de seguridad es posible que se haya arreglado con la nueva versión.

ResponderCitar
Respondido : 13/01/2014 4:54 pm

Soraya
 Soraya
Usuario activo

Hola,

1.- El usuario aparece registrado como "suscriptor"
2.- Solo aparece un gmail como dato de este usuario.
3.- Estoy trabajando con la versión 3.8 de WordPress

ResponderCitar
Respondido : 13/01/2014 5:14 pm
Johnny Heredia Montiel
 Johnny Heredia Montiel
Miembro Moderator

Hola Soraya,

Puede tratarse de un intento de Hackeo ya que es un usuario desconocido, puedes eliminar el usuario y aumentar la seguridad de Wordpress:

Aumenta la seguridad de tu Wordpress autenticando en dos pasos
https://www.webempresa.com/blog/item/1223-aumenta-la-seguridad-de-tu-wordpress-autenticando-en-dos-pasos.html

Saludos.

ResponderCitar
Respondido : 14/01/2014 3:01 am

wpdoctor-revisa-la-salud-de-tu-wordpress