Configuración de Emergencia
Esta sección configura el sistema de restauración de emergencia. Es independiente de WordPress y genera un archivo PHP de control en la raíz de tu instalación de WordPress (ver detalles más abajo).
Estado y Activación
Interruptor maestro que activa o desactiva todo el sistema de emergencia. Cuando está activado, se genera un archivo PHP independiente en la raíz de tu instalación de WordPress (al mismo nivel que wp-config.php, no dentro de wp-admin, wp-includes ni wp-content) con su propio sistema de autenticación. Si por permisos del servidor no puede escribir ahí, lo intenta un nivel por encima, fuera de la carpeta pública del sitio. Este archivo permite acceder a los backups incluso si el código de WordPress está completamente caído o corrupto.
Email de Notificación
Dirección de correo electrónico que recibe los enlaces de emergencia. Es fundamental que esta dirección sea accesible incluso si el sitio está caído (por ejemplo, un correo externo como Gmail o Outlook). Cuando se activa el sistema por primera vez o se regeneran los enlaces, se envía un email con la URL de control de emergencia.
Contraseña de Emergencia
Contraseña para acceder a la página de emergencia independiente. Es CRÍTICA porque es la ÚNICA protección de la URL. Debe ser una contraseña fuerte, única y no utilizada en ningún otro servicio. Si alguien descubre la URL y adivina la contraseña, tendrá acceso completo a todos los backups del sitio.
El botón Reenviar Enlaces de Emergencia reenvía por correo electrónico la URL de control de emergencia y las instrucciones de acceso. Útil si perdiste el email original o necesitas compartir el acceso con otro administrador de confianza.
Protección contra Fuerza Bruta
Un campo de configuración te permite fijar el número máximo de intentos fallidos de contraseña permitidos en la página de emergencia (entre 1 y 10, por defecto 3).
Enlace de Control de Emergencia
URL única y copiable hacia el panel de control independiente. Desde este panel puedes ejecutar las siguientes acciones:
👁 Monitor Mode
Inspecciona el estado del sitio y los backups sin realizar cambios. Útil para diagnosticar problemas sin riesgo de modificaciones.
❌ Disable Completely
Desactiva todo SeenSecure y el sistema de emergencia de forma segura. Útil si necesitas desactivar todo el plugin para solucionar conflictos.
📈 Activate SeenSecure
Reactiva todas las protecciones de SeenSecure. Útil después de haberlo desactivado temporalmente para solucionar algún problema.
🚫 Manage Blocked IPs
Gestiona la lista de IPs bloqueadas por el firewall. Permite desbloquear IPs específicas o vaciar la lista completa.
Información del Sistema de Emergencia
⚙️ ¿Cómo funciona?
El sistema de restauración de emergencia genera un archivo PHP independiente que se coloca en la raíz de tu instalación de WordPress (junto a wp-config.php, como hermano de wp-admin, wp-includes y wp-content, no dentro de ellos). Este archivo contiene su propio sistema de autenticación con contraseña independiente de las credenciales de WordPress, y para conectarse a la base de datos no pasa por el arranque normal de WordPress (wp-load.php): lee directamente los datos de conexión (host, nombre de la base de datos, usuario, contraseña) del propio wp-config.php y abre su propia conexión a la base de datos, sin depender de que ningún plugin, tema o el núcleo de WordPress carguen correctamente.
Como no depende de que el código de WordPress cargue, sigue siendo accesible aunque un plugin o tema provoque una pantalla blanca, un error fatal de PHP, o incluso si las carpetas wp-admin o wp-includes han sido dañadas. Para listar los backups disponibles intenta primero consultar la tabla de backups en la base de datos (más información: fecha, tamaño, tipo); si esa consulta falla porque la base de datos no responde, cae automáticamente a escanear directamente la carpeta de backups en el disco del servidor, así que sigue siendo útil incluso con una base de datos caída.
📌 ¿Cuándo usarlo?
- WordPress roto: El sitio muestra pantalla blanca, errores PHP fatales o no carga después de una actualización fallida.
- Ataque de malware: Se detectó código malicioso y necesitas restaurar una versión limpia del sitio desde un backup anterior al ataque.
- Corrupción de base de datos: La base de datos de WordPress está dañada y no puedes acceder al panel de administración ni al sitio.
- Pérdida de acceso de administrador: No puedes iniciar sesión en WordPress porque olvidaste la contraseña o fue cambiada por un atacante.
💻 ¿Qué puedes hacer?
- Ver backups disponibles: Lista completa de todos los backups almacenados con fecha, tamaño y tipo.
- Restaurar un backup: Selecciona un backup específico y restaura archivos, base de datos o ambos.
- Ver detalles del backup: Inspecciona el contenido de un backup antes de restaurarlo: versiones de plugins, temas, archivos incluidos.
🛡️ Seguridad
La URL de emergencia es una ruta única que no puede adivinarse fácilmente, pero es una URL accesible públicamente si alguien la descubre (por ejemplo, revisando logs del servidor, cachés DNS o mediante ingeniería social). La ÚNICA protección real es la contraseña de emergencia.
📝 Recomendaciones
- Guarda el email de confirmación de forma segura: El correo con la URL de emergencia es tu llave de respaldo. No lo borres y guárdalo en una ubicación segura (gestor de contraseñas, correo externo, copia offline).
- Prueba el períodicamente: Accede al enlace de emergencia al menos una vez al mes para verificar que el sistema sigue funcionando y conoces el procedimiento antes de una emergencia real.
- Mantén los backups activos: El sistema de emergencia solo es útil si tienes backups disponibles. Asegúrate de que los backups automáticos estén configurados y funcionando.
- Desactiva cuando no sea necesario: Si no necesitas el acceso de emergencia por períodos prolongados, desactiva el sistema para eliminar la URL y reducir la superficie de ataque.