Plugin NinjaScanner para WordPress – Detecta Malware y Virus

Categorias: Wordpress

Plugin NinjaScanner para WordPress - Detecta Malware y Virus

Los virus y el malware son una amenaza para cualquier sistema y WordPress no se libra de ellos. Si quieres comprobar que tu WordPress está libre de infecciones, puedes usar el plugin «NinjaScanner», para detectar un buen número de amenazas que hayan podido instalarse en tu WordPress.

Si tienes un WordPress que de pronto empieza a hacer cosas raras, como mostrar publicidad que no hayas puesto o redirigirte a URL`s que no tienen nada que ver con tu web, es muy probable que esté infectado con algún virus o malware.

Si es así, lo mejor que puedes hacer es comprobar la integridad de los archivos de tu instalación de WordPress y de la misma forma que harías en tu PC, la mejor opción es pasar un antivirus.

Existen varios plugins en WordPress que pueden hacer esto, escanear tus archivos de WordPress en busca de malware y uno de ellos es NinjaScanner – Virus & Malware Scan.


Contamos con diferentes tipos de hosting. Elige el que mejor te venga para alojar tu web


Plugin NinjaScanner para WordPress

El plugin NinjaScanner para WordPress es una opción interesante para los usuarios de WordPress.

Dispone de una versión gratuita bastante completa, en comparación con otros plugin parecidos y no tiene ningún límite de uso, así que puedes utilizarlo tantas veces como quieras.

Por supuesto, dispones de una versión PRO de pago con más funcionalidades, pero no es imprescindible, ya que la versión gratuita es totalmente funcional.

Puedes buscar la versión gratuita del plugin en el repositorio de plugins de tu instalación de WordPress o descargarlo directamente desde aquí.

Cuando lo tengas instalado y activado encontrarás un nuevo menú llamado NinjaScanner en el escritorio de WordPress.

ninjascanner menu - WordPress

Las opciones están divididas en varias pestañas o menús, aunque la única en la que podrás cambiar la configuración del plugin será la de Settings.

ninjascanner settings - WordPress

Las opciones de configuración por defecto son las adecuadas para la mayoría de los casos, pero vamos a ver algunos puntos que pueden interesarte entre tantas opciones.

Lo primero que te encontrarás en las opciones, será la opción de excluir algunas carpetas para que NinjaScanner no se meta en ellas a buscar malware.

Por lo general querrás escanear todas las carpetas, pero si no es así, aquí tienes la opción, sólo tienes que desmarcar la casilla de la carpeta y guardar los cambios.

Un poco más abajo encontrarás si quieres que no escanee archivos más grandes de cierto tamaño, si quieres que escanee todos los archivos por un cero ahí.

Tienes un apartado para ignorar ciertas extensiones, pero recuerda que el malware se puede «esconder» en archivos con otra extensión, así que no parece muy recomendable hacerlo.

La siguiente opción es poder poner una cuenta de correo para poder recibir un reporte con los resultados del escáner.

Dependiendo del tipo de web que tengamos el escáner puede durar bastante tiempo, así que podemos ponerlo en marcha y no tener que estar pendiente del ordenador hasta que acabe.

ninjascanner opciones comunes - WordPress

Un poco más abajo tienes las opciones avanzadas. Si haces click en el botón se abren nuevas opciones, aunque sólo aconsejamos modificar para usuarios experimentados.

Y por cierto, hay más opciones, la llamadas Nerd Settings y si las opciones avanzadas son para usuarios con experiencia, estás aun más 😉

Prueba de NinjaScanner ¿Encuentra Malware?

Para poner a prueba NinjaScanner hemos sido un poco malos y hemos subido archivos infectados con malware a una instalación de WordPress.

Después hemos instalado el plugin en WordPress y hemos realizado un escaneo para ver si era capaz de detectar los archivos infectados que hemos subido.

NinjaScanner tiene una base de datos propia de la que detecta los distintos tipo de infección, además de usar la base de datos Linux Malware Detect.

También descarga una copia de los archivos de WordPress originales para compararla con los tuyos y así poder detectar anomalía.

Así que sólo esto puede tardar un tiempo. Para empezar el escáner sólo tienes que ir a Summmary y pulsar en el botón Scan Your Blog. Después esperar a que acabe.

ninjascanner iniciar escane - WordPress

Cuando termine nos enviará un email con el reporte a nuestra cuenta de correo, si así lo hemos configurado y también podemos verlo en el apartado de Summary con el botón View Scan Report.

En nuestro reporte lo primero que vimos fueron las advertencias de WordPress Core Files, que indican los cambios que ha detectado en la comparación de archivos.

En este caso en particular, vemos que se modificado un theme para añadir el idioma español, por lo que no es importante.

El otro error que muestra, advertencia más bien, son archivos logs de errores, lo que tampoco es un problema ya que es normal que no coincidan con los archivos originales.

ninjascanner core files - WordPress

Si seguimos revisando el reporte llegaremos a la zona importante Anti-Malware.

Aquí encontraremos que ha detectado tres archivos con malware, que son los que nosotros habíamos subido de forma manual, así que los ha detectado sin problemas.

ninjascanner antimalware - WordPress

Si pasas el ratón por encima de ellos podrás ver las opciones de cualquier antivirus, como ponerlo en cuarentena.

ninjascanner mandar cuarentena - WordPress

Si los envías a cuarentena y entras en esta pestaña, podrá verlos y decidir qué hacer con ellos, eliminarlos o restaurarlos, en el caso en que se tratara de una falso positivo, como en cualquier otro antivirus.

ninjascanner cuarentena - WordPress

Sólo hubo un archivo que no detecto, pero era el un archivo index.php infectado, el cual no estaba en la ruta correcta, el index correcto no estaba infectado por motivos obvios.

Al no estar en la ruta adecuada, la comparación que hizo el plugin con el archivo original hizo que no detectara el problema, aunque no tiene mucha importancia y el funcionamiento del el plugin NinjaScanner nos pareció correcto, más siendo una opción gratuita.

 

Hosting WordPress con Detector de Malware Incluido

  • Hosting especializado en WordPress con discos SSDWordPress 55´99 / mes
  • Hosting especializado en WordPress con discos SSDWordPress 107´99 / mes
  • Hosting especializado en WordPress con discos SSDWordPress 5011´99 / mes
  • Hosting especializado en WordPress con discos SSDWordPress 7513´99 / mes
  • Hosting especializado en WordPress con discos SSDWordPress 55´99/mes
  • Hosting especializado en WordPress con discos SSDWordPress 107´99/mes
  • Hosting especializado en WordPress con discos SSDWordPress 5011´99/mes
  • Hosting especializado en WordPress con discos SSDWordPress 7513´99/mes
    • Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.
    • Almacenamiento en disco duro ultra rápido SSDAlmacenamiento en disco duro ultra rápido SSDAlmacenamiento en disco duro ultra rápido SSDAlmacenamiento en disco duro ultra rápido SSDAlmacenamiento en disco duro ultra rápido SSDAlmacenamiento en disco duro ultra rápido SSD
    • El espacio en disco es la suma del espacio que ocupan los archivos que forman la web y el correo electrónico.
    • La transferencia de datos mensual es la cantidad total de información que se descargan los visitantes de nuestra web en cada acceso más nuestro uso a través de FTP y correo.
    • Ideado para sacar el máximo partido a tu WordPress
    • Aumenta la velocidad de tu web + Info
    • Tras evaluación de nuestro equipo de migraciones
    • Te ayudamos vía email y teléfono en todas tus consultas sobre hosting web
    • Elige la versión de PHP que necesites
    • Certificado SSL autofirmadoCertificados Let's Encrypt. Mas Información AQUICertificados Let's Encrypt. Mas Información AQUICertificados Let's Encrypt. Mas Información AQUICertificados Let's Encrypt. Mas Información AQUICertificados Let's Encrypt. Mas Información AQUI
    • Contrata tu hosting web y consigue dominios gratisUna vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.
    • Migramos tu web de tu actual host a HostinetMigramos tu web de tu actual host a HostinetMigramos tu web de tu actual host a HostinetMigramos tu web de tu actual host a HostinetMigramos tu web de tu actual host a Hostinet
    • Ideado para sacar el máximo partido a tu WordPress
    • Te ayudamos vía email y teléfono en todas tus consultas sobre hosting web
    • Hosting específicamente preparado para sacar el máximo rendimiento a tu Wordpress
    • Contrata tu hosting web y consigue dominios gratisUna vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.
    • Cada dominio alojado muestra un contenido único y diferente del resto
    • Aparcando un dominio secundario en el alojamiento de nuestro dominio principal conseguimos que ambos dominios resuelvan indistintamente con la misma página que tenemos colgada.
    • Cuentas de correo gestionables a través de POP, IMAP y servicio Webmail
    • Tus buzones de correo y mails limpios de virus y con un potente filtro antispam
    • Centro de datos en Madrid (España)
    • Opción de contratación de IP dedicadaPuedes contratar tu Ip dedicada por solo 11.95 € al año AQUIPuedes contratar tu Ip dedicada por solo 11.95 € al año AQUIPuedes contratar tu Ip dedicada por solo 11.95 € al año AQUIPuedes contratar tu Ip dedicada por solo 11.95 € al año AQUIPuedes contratar tu Ip dedicada por solo 11.95 € al año AQUI
    • Opción de contratación de certificados SSL. Se requiere Ip dedicada.Puedes contratar tu certificado SSL por solo 14.95 € al año AQUIPuedes contratar tu certificado SSL por solo 14.95 € al año AQUIPuedes contratar tu certificado SSL por solo 14.95 € al año AQUIPuedes contratar tu certificado SSL por solo 14.95 € al año AQUIPuedes contratar tu certificado SSL por solo 14.95 € al año AQUI
    • Bases de datos MySQL disponibles para su uso en cada alojamiento web
    • Supeditado al espacio total del alojamientoSupeditado al espacio total del alojamientoSupeditado al espacio total del alojamientoSupeditado al espacio total del alojamientoSupeditado al espacio total del alojamiento
    • ¿Quieres realizar desarrollos con Python? En Hostinet innovamos dia a dia en tu beneficio y por ello te presentamos como última novedad en todos nuestros servidores Web la posibilidad de desplegar tus aplicaciones con Python directamente desde el cPanel de tu Hosting.
    • ¿Quieres desarrollar tus aplicaciones con Ruby? En Hostinet te presentamos como última novedad en todos nuestros servicios de Hosting Web la posibilidad de desplegar tus aplicaciones con Ruby on Rails directamente desde el panel de control cPanel.
    • El fichero .htaccess permite modificar diferentes variables en la configuración de nuestra cuenta de alojamiento en el servidor.
    • El módulo mod_rewrite permite crear direcciones URL alternativas a las dinámicas generadas por la programación de nuestros sitio web (blog, foro, portal…), de tal modo que sean más legibles y fáciles de recordar
    • Te ayudamos vía email y teléfono en todas tus consultas sobre hosting web. Soporte en español por personal de Hostinet.
    • Completa recopilación de tutoriales sobre Hosting, Dominios y Wordpress
    • 30 dias para probar tu servicio de Hosting y si no te convence el servicio... te devolvemos el dinero!!
    • Copia diaria incremental realizada por HostinetCopia diaria incremental realizada por HostinetCopia diaria incremental realizada por HostinetCopia diaria incremental realizada por Hostinet
    • Podrás hacer tus copias de seguridad desde tu panel de alojamiento webPodrás hacer tus copias de seguridad desde tu panel de alojamiento webPodrás hacer tus copias de seguridad desde tu panel de alojamiento webPodrás hacer tus copias de seguridad desde tu panel de alojamiento webPodrás hacer tus copias de seguridad desde tu panel de alojamiento web
    • Precio para nuevas altas. Contratación anual.