SeenSecure Help

Restauración de Emergencia

Sistema de recuperación autónomo que funciona aunque WordPress esté roto, bloqueado o eliminado. Acceso directo a backups sin depender del core de WordPress.

Configuración de Emergencia

Esta sección configura el sistema de restauración de emergencia. Es independiente de WordPress y genera un archivo PHP de control en la raíz de tu instalación de WordPress (ver detalles más abajo).

⚠️ Importante: El sistema de restauración de emergencia NO debe confundirse con los backups. Los backups crean copias de seguridad periódicas. Este sistema permite ACCEDER a esas copias cuando WordPress no está disponible.

Estado y Activación

Interruptor maestro que activa o desactiva todo el sistema de emergencia. Cuando está activado, se genera un archivo PHP independiente en la raíz de tu instalación de WordPress (al mismo nivel que wp-config.php, no dentro de wp-admin, wp-includes ni wp-content) con su propio sistema de autenticación. Si por permisos del servidor no puede escribir ahí, lo intenta un nivel por encima, fuera de la carpeta pública del sitio. Este archivo permite acceder a los backups incluso si el código de WordPress está completamente caído o corrupto.

⚡ Recomendación: Mantener ACTIVADO y configurado. Desactivar solo cuando no sea necesario para evitar exposición innecesaria de la URL de emergencia.

Email de Notificación

Dirección de correo electrónico que recibe los enlaces de emergencia. Es fundamental que esta dirección sea accesible incluso si el sitio está caído (por ejemplo, un correo externo como Gmail o Outlook). Cuando se activa el sistema por primera vez o se regeneran los enlaces, se envía un email con la URL de control de emergencia.

📧 Consejo: Usa un correo electrónico fuera del dominio del sitio. Si el sitio está caído, no podrás recibir correos en direcciones del mismo dominio.

Contraseña de Emergencia

Contraseña para acceder a la página de emergencia independiente. Es CRÍTICA porque es la ÚNICA protección de la URL. Debe ser una contraseña fuerte, única y no utilizada en ningún otro servicio. Si alguien descubre la URL y adivina la contraseña, tendrá acceso completo a todos los backups del sitio.

El botón Reenviar Enlaces de Emergencia reenvía por correo electrónico la URL de control de emergencia y las instrucciones de acceso. Útil si perdiste el email original o necesitas compartir el acceso con otro administrador de confianza.

❗️ Advertencia de seguridad: La contraseña de emergencia es la única barrera entre un atacante y todos tus backups. Usa una contraseña de al menos 16 caracteres con mayúsculas, minúsculas, números y símbolos. No la reutilices en ningún otro sitio. Guárdala en un gestor de contraseñas.

Protección contra Fuerza Bruta

Un campo de configuración te permite fijar el número máximo de intentos fallidos de contraseña permitidos en la página de emergencia (entre 1 y 10, por defecto 3).

⚠️ Verifica el comportamiento real: No hemos podido confirmar en el código qué ocurre exactamente al superar ese límite (bloqueo temporal, aviso, etc.). Antes de confiar en un número concreto de minutos u horas de bloqueo, comprueba el comportamiento real en tu instalación intentando acceder con una contraseña incorrecta varias veces seguidas.

Enlace de Control de Emergencia

URL única y copiable hacia el panel de control independiente. Desde este panel puedes ejecutar las siguientes acciones:

👁 Monitor Mode

Inspecciona el estado del sitio y los backups sin realizar cambios. Útil para diagnosticar problemas sin riesgo de modificaciones.

❌ Disable Completely

Desactiva todo SeenSecure y el sistema de emergencia de forma segura. Útil si necesitas desactivar todo el plugin para solucionar conflictos.

📈 Activate SeenSecure

Reactiva todas las protecciones de SeenSecure. Útil después de haberlo desactivado temporalmente para solucionar algún problema.

🚫 Manage Blocked IPs

Gestiona la lista de IPs bloqueadas por el firewall. Permite desbloquear IPs específicas o vaciar la lista completa.

🔒 Privacidad de la URL: La URL de emergencia es una ruta única y no predecible, pero sigue siendo una URL accesible públicamente si alguien la descubre. La seguridad real depende de la contraseña de emergencia. No compartas esta URL a menos que sea absolutamente necesario y solo con personas de total confianza.

Información del Sistema de Emergencia

⚙️ ¿Cómo funciona?

El sistema de restauración de emergencia genera un archivo PHP independiente que se coloca en la raíz de tu instalación de WordPress (junto a wp-config.php, como hermano de wp-admin, wp-includes y wp-content, no dentro de ellos). Este archivo contiene su propio sistema de autenticación con contraseña independiente de las credenciales de WordPress, y para conectarse a la base de datos no pasa por el arranque normal de WordPress (wp-load.php): lee directamente los datos de conexión (host, nombre de la base de datos, usuario, contraseña) del propio wp-config.php y abre su propia conexión a la base de datos, sin depender de que ningún plugin, tema o el núcleo de WordPress carguen correctamente.

Como no depende de que el código de WordPress cargue, sigue siendo accesible aunque un plugin o tema provoque una pantalla blanca, un error fatal de PHP, o incluso si las carpetas wp-admin o wp-includes han sido dañadas. Para listar los backups disponibles intenta primero consultar la tabla de backups en la base de datos (más información: fecha, tamaño, tipo); si esa consulta falla porque la base de datos no responde, cae automáticamente a escanear directamente la carpeta de backups en el disco del servidor, así que sigue siendo útil incluso con una base de datos caída.

📌 ¿Cuándo usarlo?

  • WordPress roto: El sitio muestra pantalla blanca, errores PHP fatales o no carga después de una actualización fallida.
  • Ataque de malware: Se detectó código malicioso y necesitas restaurar una versión limpia del sitio desde un backup anterior al ataque.
  • Corrupción de base de datos: La base de datos de WordPress está dañada y no puedes acceder al panel de administración ni al sitio.
  • Pérdida de acceso de administrador: No puedes iniciar sesión en WordPress porque olvidaste la contraseña o fue cambiada por un atacante.

💻 ¿Qué puedes hacer?

  • Ver backups disponibles: Lista completa de todos los backups almacenados con fecha, tamaño y tipo.
  • Restaurar un backup: Selecciona un backup específico y restaura archivos, base de datos o ambos.
  • Ver detalles del backup: Inspecciona el contenido de un backup antes de restaurarlo: versiones de plugins, temas, archivos incluidos.

🛡️ Seguridad

La URL de emergencia es una ruta única que no puede adivinarse fácilmente, pero es una URL accesible públicamente si alguien la descubre (por ejemplo, revisando logs del servidor, cachés DNS o mediante ingeniería social). La ÚNICA protección real es la contraseña de emergencia.

🔴 Crítico: No hay límite de intentos en la URL en sí misma, solo en la contraseña. Un atacante con la URL puede intentar adivinar la contraseña indefinidamente hasta que el sistema de fuerza bruta lo bloquee. Por eso es vital usar una contraseña extremadamente fuerte y única.

📝 Recomendaciones

  • Guarda el email de confirmación de forma segura: El correo con la URL de emergencia es tu llave de respaldo. No lo borres y guárdalo en una ubicación segura (gestor de contraseñas, correo externo, copia offline).
  • Prueba el períodicamente: Accede al enlace de emergencia al menos una vez al mes para verificar que el sistema sigue funcionando y conoces el procedimiento antes de una emergencia real.
  • Mantén los backups activos: El sistema de emergencia solo es útil si tienes backups disponibles. Asegúrate de que los backups automáticos estén configurados y funcionando.
  • Desactiva cuando no sea necesario: Si no necesitas el acceso de emergencia por períodos prolongados, desactiva el sistema para eliminar la URL y reducir la superficie de ataque.
💡 Diferencia con Backups: Emergency Restore NO crea backups. Los backups se crean desde la sección Backups & Rollback del panel de SeenSecure. Emergency Restore es el sistema que te permite ACCEDER y RESTAURAR esos backups cuando WordPress no está disponible. Sin backups previos, el sistema de emergencia no tiene datos que restaurar.