Conflicto con User.ini en Wordfence

  • Avatar de Desconocido

    Hola, tras un escaneo de seguridad con Wordfence, tuve el siguiente problema.
    (Hello, after a security scan with Wordfence, I had the following problem)

    Results Found (1)
    ——————————-
    Publicly accessible config, backup, or log file found: .user.ini
    Type: Publicly Accessible Config/Backup/Log
    Issue Found 30 June, 2020 6:03 pm
    Critical
    URL:/ /.user.ini
    Hosting: GoDaddy

    ENGLISH
    —————————
    Details: «.user.ini» is publicly accessible and may expose source code or sensitive information about your site. Files such as this one are commonly checked for by scanners and should be made inaccessible. Alternately, some can be removed if you are certain your site does not need them. Sites using the nginx web server may need manual configuration changes to protect such files. Learn more

    ESPAÑOL
    —————————
    Detalles: «.user.ini» es de acceso público y puede exponer el código fuente o información confidencial sobre su sitio. Los archivos como este son comúnmente revisados ​​por los escáneres y deben hacerse inaccesibles. Alternativamente, algunos pueden eliminarse si está seguro de que su sitio no los necesita. Los sitios que usan el servidor web nginx pueden necesitar cambios de configuración manuales para proteger dichos archivos. Aprende más

    El blog con el que necesito ayuda es (visible solo para usuarios conectados).

  • Avatar de Desconocido

    Hola.
    Aparentemente tu sitio web está alojado en GoDaddy y es del tipo WordPress.org, con lo que tu consulta no correspondería a este foro, en el que solo damos soporte a sitios alojados aquí en WordPress.com

    Y digo aparentemente, porque las DNS parece que son las de un sitio alojado aquí.

    Así que como soy voluntario y no tengo acceso a tu cuenta, voy a marcar este hilo para que te responda un empleado de WordPress.com y confirme o rectifique lo que digo.

    Un saludo.

  • Buenas,

    La web está alojada en otro host mediante el uso de un A-Record (aunque el dominio esté registrado con nosotros), o sea que la intuición de @galois está en lo correcto.

    Tal como te han comentado: necesitarías en cualquier caso contactar con el soporte del hosting donde tienes alojada tu web, ya que son los que te podrían ayudar con la alerta que te ha arrojado Wordfence.

    Un saludo.

  • El debate ‘Conflicto con User.ini en Wordfence’ está cerrado y no admite más respuestas.