
Restauración urgente después de un hack para PYMEs es el proceso de devolver un sitio al servicio seguro. Involucra aislar el dominio, validar copias, restaurar o limpiar y rotar credenciales. Sirve a empresas que buscan minimizar el impacto en clientes, datos y SEO.
Índice
Anuncio
Los factores clave para decidir
En el contexto de la decisión, el factor más decisivo es tener una copia fiable y reciente. Si la copia tiene menos de 72 horas y está íntegra, restaurar es casi siempre la opción más rápida. Si no hay copia o está corrupta, la limpieza forense es necesaria y más lenta.
| Criterio | Restaurar desde backup | Limpiar y reparar | Cuándo elegir |
|---|---|---|---|
| Copia reciente | Alta probabilidad de éxito | Riesgo alto de reinfección | Elegir si backup < 72 h y verificado |
| Puerta trasera conocida | Si backup limpia de puerta | Requiere forense y remediación | Elegir si hay evidencia de backdoor |
| Tiempo disponible | Rápido: 4-12 horas | Lento: 1-7 días | Elegir respaldo si la prioridad es tiempo |
La recomendación clara es validar la copia antes de restaurar. Restaurar sin validar reintroduce la puerta trasera.

Restauración urgente después de un hack para PYMEs
La diferencia principal entre restaurar y limpiar es tiempo frente a seguridad. Restaurar es rápido. Limpiar es más seguro si no hay backup fiable. Para PYMEs, la regla práctica es: si la copia está verificada y es reciente, restaurar primero.
Actuar rápido mantiene el control sobre el daño.
Anuncio
Recuperación en 3 escenarios
Blog corporativo
Si el sitio es un blog con pocos plugins, la restauración suele ser la opción más rápida. Pasos prácticos:
- Aislar dominio y activar modo mantenimiento en hosting.
- Copiar logs y base de datos a /tmp para análisis forense.
- Validar backup con fingerprint SHA256 y prueba en staging.
Tiempo estimado 4-12 horas si hay backup. Costo típico 0-150 EUR si se hace con hosting y plantilla interna.
Tienda online con WooCommerce
Una tienda requiere validar pedidos y datos de clientes antes de restaurar. Pasos prácticos:
- Exportar tabla wp_posts y wp_woocommerce_orders desde el estado actual.
- Comprobar integridad del backup de la base de datos con sha256sum.
- Restaurar en staging y probar checkout.
Tiempo estimado 8-48 horas. Costo común entre 150 y 1200 EUR según complejidad.
Multisite WordPress
Multisite complica restauración porque afecta a múltiples sitios. Pasos prácticos:
- Hacer snapshot completo del servidor y exportar la base de datos multinodo.
- Validar que el backup incluye directorio uploads de cada site.
- Si un subsite está limpio, puede separarse y restaurarse individualmente.
Tiempo estimado 1-7 días. Se recomienda soporte profesional.
Criterios técnicos: RTO, RPO, versiones y base de datos
En el contexto de recuperación, RTO se refiere al tiempo máximo tolerable de interrupción. RPO se refiere a la pérdida máxima de datos aceptable. Para PYMEs, RTO objetivo suele ser 4-48 horas. RPO objetivo suele ser desde 0 hasta 24 horas según negocio.
Revisar versiones PHP y MySQL antes de restaurar. Si el backup viene de PHP 7.4 y el hosting usa PHP 8.2, hay fallos frecuentes. El error típico aquí es olvidar comparar versiones y luego recibir errores 500.
Validación básica de backup:
- Comprobar suma: sha256sum backup.zip
- Probar archivo: unzip -t backup.zip
- Revisar la fecha de los archivos más recientes: find . -type f -printf '%TY-%Tm-%Td %TT %p/n' | sort -r | head -n 20
Ejemplo de comandos útiles:
-
Para importar SQL por CLI:
-
mysqldump -uusuario -ppass dbname > site-2026-03-20.sql
-
mysql -uusuario -ppass dbname < site-2026-03-20.sql
-
Para restaurar WordPress con WP-CLI:
-
wp db import site-2026-03-20.sql
-
wp core verify-checksums
-
Consulta phpMyAdmin para corregir URLs:
-
UPDATE
wp_optionsSEToption_value= 'https://dominio.es' WHEREoption_name= 'siteurl';
Precaución común: olvidar ajustar permisos correctos en wp-config.php tras copiar archivos. Esto suele bloquear el sitio.
Costes y trade‑offs: hosting, plugins de backup y soporte
En el sector, el rango habitual de coste por intervención externa está entre 150 y 1.500 EUR según complejidad. Un hosting gestionado puede ofrecer recuperación y forense incluidos por 250-1.000 EUR anuales. Elegir backup premium reduce tiempo de RTO pero aumenta coste mensual.
Comparativa rápida entre opciones de backup:
| Opción | Ventaja | Desventaja | Cuándo elegir |
|---|---|---|---|
| Backups del hosting | Rápido, incluido | Menos control, a veces no incluye BD | Elegir para pequeñas webs con bajo presupuesto |
| Plugin premium (ej BackupBuddy) | Control total y verificación | Coste mensual y configuración | Elegir si RTO bajo y datos críticos |
| Snapshots del servidor | RTO muy rápido | Coste de almacenamiento alto | Elegir para tiendas grandes y multisite |
La recomendación clara: para la mayoría de PYMEs elegir backup con verificación y staging cuesta menos que las pérdidas de negocio.
Anuncio
Riesgos y excepciones: backups corruptos y malware persistente
No aplicar las mismas acciones si hay investigación legal. Si hay orden judicial, no tocar el estado original; esta guía no aplica en esos casos. Tampoco aplica si la plataforma es SaaS y el proveedor gestiona forense.
Error frecuente que causa reinfección: restaurar backup sin rotar todas las credenciales. Eso incluye claves API, usuarios FTP y tokens de terceros.
Restauración urgente después de un hack para PYMEs pasos prácticos
Lista práctica para restaurar desde backup. Seguir y ejecutar tal cual para minimizar fallos.
- Aislar el sitio y activar mantenimiento en el hosting.
- Hacer snapshot completo del servidor y copiar logs a ubicación segura.
- Verificar backup con sha256sum y unzip -t.
- Restaurar en staging o servidor temporal.
- Comparar versiones PHP y MySQL y ajustar configuración.
- Importar base de datos y ejecutar wp core verify-checksums.
- Reinstalar plugins desde repositorio y comparar hashes.
- Rotar todas las contraseñas y forzar 2FA en administradores.
- Volver a producción con seguimiento 24-72 horas.
Comandos concretos para ejecutar ahora mismo:
-
Copiar logs antes de tocar nada:
-
sudo cp /var/log/apache2/access.log /tmp/access-$(date +"%F-%T").log
- sudo cp /var/log/apache2/error.log /tmp/error-$(date +"%F-%T").log
-
Generar hash del backup:
-
sha256sum /backups/site-backup.zip > /tmp/site-backup.sha256
-
Probar zip:
-
unzip -t /backups/site-backup.zip
-
Importar SQL por CLI:
-
mysql -uroot -pSUpass dbname < /backups/site-db.sql
Ejemplo phpMyAdmin para buscar basura en posts:
- SELECT ID, post_title FROM wp_posts WHERE post_content LIKE '%<script%' LIMIT 50;
Trampa común en este paso: olvidar sustituir URLs en la BD después de mover a staging causa enlaces rotos y errores 404.
Forense rápido reproducible
- Copiar logs y generar sha256 de los archivos críticos.
- Buscar accesos sospechosos con grep y rangos de IP.
- Volcar usuarios administradores y comparar fechas de creación.
Comandos de ejemplo:
- grep "POST /xmlrpc.php" /tmp/access-*.log | cut -d' ' -f1 | sort | uniq -c | sort -nr | head
- mysql -e "SELECT user_login,user_registered FROM wp_users ORDER BY user_registered DESC LIMIT 20;" -uroot -p
Preservar evidencia en un archivo tar con fecha. Esto ayuda si se solicita información al hosting o a Google.
Preguntas frecuentes
¿Cómo puedo restaurar WordPress a su estado original?
Respuesta rápida. Lo primero es identificar si hay copia reciente y válida. Si existe, aislar el sitio y restaurar en staging. Probar funciones críticas y luego mover a producción. Si no hay copia válida, seguir el flujo de limpieza y forense.
¿Cómo puedo eliminar el malware de WordPress?
Eliminar malware implica identificar archivos modificados y puertas traseras. Se recomienda usar herramientas y revisar manualmente los temas y plugins. Reemplazar archivos del core con versiones oficiales. Revisar tareas programadas y usuarios. Rotar credenciales y revisar integridad 24-72 horas.
¿Cómo restaurar un sitio WordPress corrupto usando una copia de seguridad desde phpMyAdmin?
Exportar la base de datos corrupta para copia. Importar el SQL limpio desde phpMyAdmin seleccionando el archivo y ejecutando la importación. Si hay errores de tamaño, aumentar upload_max_filesize temporalmente. Luego ajustar las opciones siteurl y home si cambian de dominio.
¿Cómo escanear un sitio de WordPress en busca de malware?
Usar escáneres automáticos y complementarlos con revisión manual. Comprobar wp-content, temas y plugins. Revisar cron jobs y .htaccess. Buscar patrones como eval(|base64_decode(|preg_replace(//e). Documentar hallazgos en logs para forense.
¿Cómo eliminar manualmente el malware de WordPress?
Eliminar manualmente requiere identificar archivos con código inyectado y puertas traseras. Reemplazar archivos del core por paquetes oficiales. Buscar y limpiar entradas sospechosas en la base de datos. Probar en staging antes de publicar. Esta opción es más lenta y exige experiencia.
¿Cuándo es mejor restaurar que limpiar?
Restaurar es mejor si existe una copia íntegra y reciente. Limpiar es mejor si no hay copia fiable o si la copia contiene la puerta trasera. La regla práctica para PYMEs: backup verificado y <72 horas equivale a restaurar.
¿Qué diferencia hay entre restaurar y limpiar manualmente?
Restaurar vuelve el sitio a un estado anterior conocido. Limpiar elimina el problema del estado actual sin revertir cambios recientes. Restaurar salva tiempo. Limpiar preserva cambios recientes. Elegir según RTO y RPO.
Restauración urgente después de un hack para PYMEs
La restauración urgente sirve si hay copia verificada y se sigue el proceso de aislamiento y verificación. Si falta la copia, la limpieza forense es la única vía segura. Documentar cada paso ayuda a recuperar SEO y a solicitar reconsideración en Google.
Anuncio
Conclusión
La elección entre restaurar o limpiar depende de la copia, el tiempo y el riesgo de reinfección. Para la mayoría de PYMEs con backups verificados, restaurar reduce RTO y permite recuperar servicio en 4-48 horas. Si hay dudas sobre puertas traseras, acudir a soporte profesional.
Para solicitar más detalles de incidentes a ENISA consulte ENISA. Para pasos de reconsideración SEO usar Google Search Console.
- Al restaurar backups, puedes borrar cambios recientes
- El error al restaurar WordPress que duplica usuarios
Josu Barrios
Somos especialistas en mantenimiento WordPress para empresas, profesionales y tiendas online. Contamos con experiencia en seguridad web, optimización de rendimiento, actualizaciones, copias de seguridad y resolución de incidencias técnicas, ayudando a que cada sitio funcione de forma rápida, estable y protegida. Nuestro enfoque combina soporte técnico profesional, buenas prácticas de seguridad y seguimiento continuo para ofrecer un servicio fiable, transparente y orientado a resultados reales.