SOLUCIONA ESTO YA
LECTURA CRÍTICA

Recuperar WordPress hackeado sin perder datos: qué tener en cuenta

Aprende a recuperar un WordPress hackeado protegiendo tu base de datos y tus archivos de medios. Estrategias para una recuperación segura y sin pérdida de información.

Recuperar WordPress hackeado sin perder datos: qué tener en cuenta

Cuando un administrador se da cuenta de que su WordPress ha sido hackeado, el primer impulso suele ser el pánico. Y en ese estado de nerviosismo, es común tomar decisiones drásticas como borrar toda la instalación o restaurar una copia de seguridad muy antigua que hace perder meses de trabajo, pedidos de clientes o artículos del blog.

La buena noticia es que es perfectamente posible recuperar un WordPress infectado sin perder ni un solo dato, siempre que se siga un proceso metódico y profesional.

El dilema de las copias de seguridad

El error más frecuente es pensar: "Tengo un backup de ayer, lo restauro y listo". Sin embargo, el malware rara vez se activa el mismo día que entra. Es muy probable que el atacante lograra acceso semanas o incluso meses antes, dejando el sitio infectado de forma latente. Restaurar un backup "sucio" solo te dará una falsa sensación de seguridad durante unas horas hasta que el malware se reactive.

Por otro lado, si restauras un backup de hace tres meses (el último que crees que está "limpio"), perderás toda la actividad reciente del sitio. Esto es inaceptable para un eCommerce o una web con mucho contenido.

Para entender mejor cómo actuar ante una infección, te recomendamos empezar por nuestra guía completa sobre WordPress hackeado.

Los tres pilares de tu WordPress

Para recuperar la web sin perder datos, debemos entender dónde vive la información y cómo protegerla durante la limpieza:

  1. La Base de Datos (MySQL): Contiene tus posts, páginas, comentarios, configuraciones y datos de clientes. Es lo más valioso.
  2. La Carpeta de Medios (/wp-content/uploads/): Contiene tus imágenes, PDFs y vídeos. Es lo que hace que tu web sea visual.
  3. El Código (Core, Temas y Plugins): Es el motor que hace que todo funcione. Curiosamente, es lo menos "valioso" porque se puede reemplazar por copias frescas y limpias.

La estrategia ganadora consiste en salvar la base de datos y los medios, mientras reemplazamos todo el código por versiones nuevas.

Estrategia de recuperación paso a paso

1. Extracción y Limpieza de la Base de Datos

La base de datos es difícil de infectar con código ejecutable, pero puede contener scripts maliciosos.

  • Realiza un export (dump) de la base de datos actual.
  • Busca patrones de inyección comunes (como etiquetas <script> que apunten a dominios extraños o <iframe> ocultos).
  • Revisa especialmente la tabla wp_users para eliminar cualquier usuario administrador que no debería estar ahí.
  • Limpia las tablas de opciones (wp_options) para asegurar que no hay redirecciones configuradas en el motor de la web.

Este proceso es vital para detener el virus de redireccionamiento en WordPress.

2. Saneamiento de la Carpeta de Medios (uploads)

Esta es la única carpeta de tu instalación anterior que vamos a conservar, pero requiere una "aduana" técnica muy estricta.

  • Descarga la carpeta /wp-content/uploads/ a tu ordenador local.
  • Regla de oro: En esta carpeta NO debe haber archivos PHP. Utiliza un buscador de archivos para localizar y borrar cualquier .php, .php5, .phtml, .js o .ico sospechoso.
  • Los hackers a menudo disfrazan puertas traseras como archivos de imagen falsos (por ejemplo, logo.jpg.php).
  • Una vez purgada de cualquier archivo ejecutable, esta carpeta está lista para ser subida a la nueva instalación limpia.

3. Reconstrucción del Software

Ahora que tienes tus datos (BD) y tus medios (Uploads) seguros y limpios, el resto de la web se debe construir desde cero para garantizar la limpieza total.

  • Instala una versión limpia de WordPress (la misma versión que tenías o la más reciente).
  • Descarga los plugins directamente de sus fuentes oficiales. Nunca uses los archivos PHP de los plugins que tenías instalados, ya que podrían estar infectados.
  • Reinstala el tema original desde el proveedor.

4. La Reconexión

El momento crítico es cuando conectas tu nueva instalación limpia de WordPress a tu antigua base de datos saneada.

  • Configura el archivo wp-config.php con los datos de tu base de datos limpia.
  • IMPORTANTE: Genera nuevas claves de salado (Security Salts) en el wp-config.php para cerrar cualquier sesión de usuario que pudiera estar siendo usada por un hacker.

Para un desglose más técnico del proceso de limpieza de archivos, consulta nuestra guía de limpieza paso a paso.

Qué hacer si la base de datos es demasiado grande o compleja

En sitios con miles de productos o usuarios, la limpieza manual de la base de datos puede ser inabarcable. En estos casos, se utilizan herramientas de escaneo a nivel de base de datos que buscan funciones PHP inyectadas (eval, base64_decode) dentro de los campos de texto.

Si el hackeo ha sido una inyección SQL profunda, es posible que necesites ayuda técnica avanzada para regenerar solo las tablas comprometidas sin afectar a la integridad del sitio.

Verificación de Integridad Post-Recuperación

Una vez que la web vuelve a estar "viva" con tus datos antiguos y el código nuevo:

  • Realiza una auditoría visual de las páginas principales.
  • Comprueba que las imágenes cargan correctamente (permisos de carpeta uploads).
  • Verifica que los formularios de contacto funcionan (los hackers a veces rompen el sistema de envío de correo).
  • Pasa un escáner de seguridad profundo para confirmar que no queda ningún rastro del atacante.

Si quieres profundizar en qué implica este proceso de verificación, lee sobre la desinfección profesional de WordPress.

Conclusión: Los datos son sagrados

Tu WordPress puede haber sido hackeado, pero tus datos son recuperables. No permitas que una mala gestión del incidente te haga perder años de información. Con paciencia, un método de "isla limpia" y las herramientas adecuadas, puedes volver a tener tu negocio online funcionando al 100% en cuestión de horas.

¿Te sientes abrumado por el proceso técnico? En hanka.es nos encargamos de todo. Realizamos recuperaciones críticas de WordPress y WooCommerce asegurando que mantengas toda tu información intacta y, sobre todo, dejándola libre de virus para siempre.

👉 Servicio de recuperación profesional de WordPress

Recuperar tu web es una prioridad, pero recuperarla correctamente es lo que marcará la diferencia entre una solución definitiva y un problema recurrente.


Este artículo es parte de nuestra serie sobre seguridad web. Si te preocupa el coste de este proceso, consulta nuestra comparativa sobre cuánto cuesta limpiar un WordPress.

¿VAS A SEGUIR LEYENDO O VAS A ARREGLARLO?

Tu competencia ya está en Hanka.es mejorando sus sistemas. Tú sigues aquí perdiendo tiempo.

SOLUCIONAR MI PROBLEMA AHORA