Poner un sitio en cuarentena tras un hackeo
Actualizado en septiembre de 2026
El modo cuarentena vigila durante 48 horas un sitio WordPress recién limpiado y te avisa en cuanto algo cambia. Esta página lo inicia, explica el registro de cambios y las alertas, y trata las actualizaciones automáticas. Para saber por qué vuelve el malware, consulta Por qué el malware de WordPress sigue volviendo.
Qué necesitas antes
El modo cuarentena está en los planes Pro, Business y Agency. El sitio necesita al menos una de File integrity, Theme integrity, Admin roster o Third-party scripts activada: son las comprobaciones que ejecuta cada hora.
Para los cambios informados al momento, la huella cada diez minutos y la pausa de actualizaciones, el sitio necesita el plugin de Relvato para WordPress 1.21.0 o posterior. Con un plugin más antiguo, la cuarentena sigue ejecutando las comprobaciones cada hora.
Paso 1: inicia la cuarentena
Abre el sitio en Relvato y ve a Security. La tarjeta Quarantine mode tiene el borde rojo. Pulsa Start quarantine (48 h). La tarjeta muestra aproximadamente cuántas ejecuciones usará y cuántas te quedan este mes.
Relvato también la inicia por su cuenta cuando una de esas comprobaciones sale limpia justo después de haber encontrado algo, normalmente el momento en que acabas de limpiar el sitio. Recibes un correo en ambos casos.
Paso 2: pausa las actualizaciones automáticas (opcional)
Con la cuarentena en marcha, pulsa Pause plugin & theme auto-updates. El plugin impide que WordPress actualice plugins y temas por su cuenta hasta que termina la cuarentena y luego lo vuelve a permitir; no hay nada que deshacer. Las actualizaciones de seguridad de WordPress siguen activas.
Actualiza a mano mientras dura, de plugin en plugin, para que cada cambio del registro sea uno que conoces.
Paso 3: lee el registro de cambios
Cada cambio que Relvato detecta durante la cuarentena aparece en Change log, del más reciente al más antiguo, con su hora y cómo se detectó: Full check (lo encontró una comprobación de integridad horaria), Reported by the plugin (al momento) o Fingerprint check (el análisis cada diez minutos de los lugares de riesgo).
Cada entrada lleva una etiqueta: High (actúa: un administrador nuevo, PHP en uploads, un cambio en wp-config), Review (merece un vistazo: un plugin nuevo, una tarea programada nueva), Expected (una actualización que hiciste desde WordPress) o Info. Elige Unexpected para ver solo lo que requiere atención.
Alertas
Los cambios inesperados se envían al instante por correo, y a Slack en Business y Agency, aunque normalmente recibas un resumen diario o semanal. Los cambios encontrados en los mismos pocos minutos llegan en un solo mensaje.
También recibes un correo cuando empieza la cuarentena y un resumen cuando termina.
Si aparece algo inesperado
Si no hiciste tú el cambio, probablemente la infección ha vuelto. Mira lo que nombra la entrada y luego busca qué lo puso ahí: una tarea programada, un administrador que no conoces o un plugin que no instalaste. Límpialo y pulsa Extend 48 h para seguir vigilando.
Ampliar o detener
Extend 48 h añade 48 horas al final, hasta una semana en total. Stop quarantine la termina ahora; su registro queda en Past quarantines.
Preguntas frecuentes
¿Cuántas ejecuciones usa?
Cada comprobación vigilada se ejecuta una vez por hora: unas 192 ejecuciones en 48 horas con las cuatro activas. La huella y los avisos del plugin no son ejecuciones y no cuentan.
¿Qué pasa si me quedo sin ejecuciones durante la cuarentena?
Las comprobaciones horarias se pausan hasta que se renueven tus ejecuciones o mejores el plan. Los avisos del plugin y la huella siguen funcionando.
¿La huella lee mis archivos?
No. Compara tamaños y fechas de modificación e informa de rutas, nunca de contenidos.
¿Puedo poner en cuarentena un sitio que no sea WordPress?
Todavía no: la cuarentena se basa en las comprobaciones de integridad de WordPress y en el plugin de Relvato.