¿Qué es un backdoor o puerta trasera en WordPress?

Un backdoor (o puerta trasera) en WordPress es código que se añade o se modifica para dejar una forma oculta de volver a entrar al sitio sin autorización.

Glosario de términos WordPress

Por ejemplo, si eliminas malware de WordPress y este vuelve a aparecer días o semanas después, un backdoor podría ser una de las causas. El malware puede haberse eliminado, pero el backdoor puede seguir oculto y permitir que el sitio vuelva a infectarse.

Por eso, encontrar y eliminar un backdoor forma parte de la seguridad de WordPress cuando un sitio ha sido comprometido.

¿Cómo funciona un backdoor en WordPress?

Después de conseguir acceso a WordPress sin autorización, un hacker puede instalar un backdoor para poder volver a entrar al sitio más adelante.

El backdoor puede quedar oculto en:

  • archivos de plugins
  • archivos de temas
  • archivos de WordPress
  • nuevos archivos añadidos al sitio

También puede tener un nombre parecido al de un archivo normal o utilizar código difícil de reconocer para pasar desapercibido.

Mientras el backdoor siga presente, puede permitir nuevos accesos al sitio incluso después de eliminar otros archivos maliciosos.

Posibles señales de un backdoor en WordPress

Algunas señales que pueden indicar la presencia de un backdoor son:

  • archivos desconocidos o modificados
  • código que no reconoces dentro de un archivo
  • archivos que reaparecen después de ser eliminados o reemplazados
  • malware que vuelve a aparecer después de haberlo eliminado
  • usuarios desconocidos que vuelven a aparecer después de eliminarlos

Estas señales no confirman por sí solas que exista un backdoor. Es necesario revisar el sitio para determinar qué está ocurriendo.

¿Cómo proteger WordPress contra los backdoors?

  • Mantén WordPress, plugins y temas actualizados
  • Elimina plugins y temas que ya no utilizas
  • Instala plugins y temas solo de fuentes confiables
  • Utiliza contraseñas seguras y activa la autenticación en dos pasos
  • Revisa quién tiene acceso como administrador
  • Configura correctamente los permisos de archivos y carpetas

Un backdoor puede permanecer oculto dentro de un archivo sin causar cambios visibles en el sitio.

Un escáner de malware puede ayudar a encontrar código sospechoso, pero puede no detectar todos los backdoors. Si WordPress ha sido comprometido, también es necesario revisar archivos y cambios que no reconoces.

Términos relacionados

Preguntas frecuentes sobre backdoors en WordPress

¿Un backdoor es lo mismo que malware?

Puede serlo. Un backdoor puede formar parte del malware instalado en WordPress y su función es dejar una forma oculta de volver a entrar al sitio.

No todo el malware es un backdoor. El malware también puede modificar archivos, añadir contenido, generar redirecciones maliciosas o realizar otras acciones.

¿Puede haber un backdoor aunque WordPress funcione normalmente?

Sí. Un backdoor puede permanecer oculto sin causar errores o cambios visibles. Que WordPress funcione normalmente no significa que no exista un backdoor.

¿Actualizar WordPress elimina un backdoor?

No necesariamente. Una actualización puede corregir una vulnerabilidad, pero un backdoor instalado anteriormente puede permanecer en los archivos del sitio.


Tu sitio siempre al día con nuestro plan de mantenimiento mensual para WordPress

Mantener WordPress al día es más que actualizar plugins. Con nuestro plan mensual también revisamos backups, seguridad y disponibilidad del sitio. Cada mes nos encargamos de:

  • Actualizaciones de WordPress, plugins y tema en un ambiente controlado
  • Monitoreo de seguridad
  • Revisión de backups
  • Monitoreo de disponibilidad
  • Informe mensual con las tareas realizadas y métricas del sitio

Conoce nuestro plan de mantenimiento mensual para WordPress y lo que incluye.

¿Quieres que nos encarguemos del mantenimiento de tu sitio? Hablemos.