Revisión técnica antes del mantenimiento
Al asumir una web existente empezamos por conocer la instalación. Necesitamos saber qué contiene, qué es necesario y qué partes serían difíciles de restaurar.
- Versiones de WordPress, tema y plugins
- Administradores y cuentas con privilegios elevados
- Ubicación e historial de copias y posibilidad de restauración
- Versión de PHP, servidor, espacio y logs
- Archivos inesperados, elementos ocultos y plugins innecesarios
Mantenimiento preventivo
Las actualizaciones deben realizarse con control. Los cambios han de poder rastrearse y debe existir una copia antes de una intervención que pueda afectar a la web.
- Actualizaciones planificadas y prueba funcional
- Backup de archivos y base de datos
- Limitación de administradores y protección de zonas sensibles
- Control de PHP nuevo, archivos del núcleo modificados y comportamientos anómalos
Cuando se sospecha un incidente
Trabajamos metódicamente: preservamos pruebas, limitamos accesos, localizamos persistencia, recuperamos componentes limpios y cambiamos credenciales. Después documentamos lo encontrado y las dudas que permanecen.
- Logs y cronología
- Usuarios, sesiones y archivos sospechosos
- Cambios en base de datos y administradores ocultos
- Limpieza, restauración y comprobación posterior
Ningún proveedor serio puede prometer que una web WordPress “nunca será atacada”. El objetivo es reducir el riesgo, detectar desviaciones antes y poder restaurar con menos daños.