Un lunes por la mañana, el Monitor de Integridad de Archivos de SeenSecure nos lanzó una alerta en uno de los sitios que gestionamos: el .htaccess de la raíz había cambiado. No un plugin, no un tema — el propio .htaccess, el archivo que decide cómo responde el servidor a cada petición. Abrimos el panel esperando ver una regla nueva de algún plugin. Lo que encontramos fue mucho peor.
Lo que vimos al abrir el comparador de cambios
El Monitor de Integridad no se limita a avisar de que «algo cambió» — te enseña el archivo antes y después, línea por línea. Y la diferencia era brutal: del .htaccess original, con las reglas de WordPress, la caché de LiteSpeed, un bloqueo de bots de una extensión de afiliados y las reglas de otro firewall que también tenía instalado ese sitio, solo quedaba un único bloque: el de SeenSecure. Todo lo demás había desaparecido.
Cómo lo recuperamos
El propio Monitor de Integridad guarda una copia de referencia (la «línea base») de los archivos que vigila, así que devolver el .htaccess a su estado correcto fue cuestión de un clic desde el mismo panel donde habíamos visto la diferencia — sin tocar FTP, sin buscar una copia de seguridad manual, sin adivinar qué reglas faltaban. Todo, del aviso a la recuperación completa, en cuestión de minutos.
Por qué lo contamos
Porque es el ejemplo perfecto de lo que debe hacer un sistema de seguridad de verdad: detectar un cambio no autorizado en un archivo crítico en cuanto ocurre, mostrar exactamente qué cambió, y permitir revertirlo sin dramas ni intervención manual. Un archivo de configuración corrupto puede pasar desapercibido durante días si nadie lo está vigilando de cerca — aquí se detectó, se comparó y se recuperó todo en el mismo panel, en minutos.
Es, en el fondo, la razón por la que usamos SeenSecure.