AVAR Server Monitor
AVAR Server Monitor es un panel de salud de WordPress centrado en la privacidad, un monitor de tiempo de actividad, un conjunto de herramientas de diagnóstico del servidor y de información de seguridad integrado directamente en wp-admin.
Ayuda a los administradores de WordPress a entender si su sitio está técnicamente saludable, disponible, seguro y funcionando en un entorno de servidor fiable, sin necesidad de una cuenta SaaS externa.
En lugar de mostrar datos técnicos dispersos por varios lugares, AVAR Server Monitor reúne las señales más importantes en un único panel claro: tiempo de actividad, estado del SSL, salud de PHP y de la base de datos, recursos del servidor, WP-Cron, un centro de alertas, comprobaciones de seguridad, registro de actividad, monitorización de 404, exportaciones de diagnóstico, mantenimiento de la base de datos y mucho más.
Conoce qué va mal antes de que lo noten los visitantes
Los sitios de WordPress a menudo se rompen en silencio.
Una tarea de cron deja de ejecutarse. Un certificado SSL se acerca a su caducidad. La base de datos crece. Los errores de depuración quedan expuestos. Una actualización de plugin cambia algo importante. Un servidor empieza a quedarse sin memoria. Un directorio de copias de seguridad puede quedar expuesto. Una tienda WooCommerce acumula residuos técnicos.
AVAR Server Monitor te ayuda a detectar estos problemas pronto y a decidir qué necesita atención primero.
Puntuación de salud del sitio
El panel principal incluye una puntuación de salud del sitio de 0 a 100 que resume el estado técnico de tu sitio de WordPress.
La puntuación se basa en categorías ponderadas:
- Núcleo & actualizaciones
- Entorno del servidor
- Postura de seguridad
- Fiabilidad & monitorización
- Rendimiento & almacenamiento
La puntuación no es solo un número decorativo. Incluye problemas principales, recomendaciones, enlaces de acción y límites de severidad para los problemas críticos.
Por ejemplo, si un dominio monitorizado está caído, un certificado SSL ha caducado o un directorio de instantáneas es accesible públicamente, la puntuación se limita para que el sitio no parezca más saludable de lo que realmente es.
Monitorización y diagnósticos en un solo lugar
AVAR Server Monitor incluye herramientas prácticas para la administración cotidiana de WordPress:
- Centro de alertas que convierte el tiempo de inactividad, la caducidad del SSL, las bajadas de la puntuación de Salud, el cron detenido, los fallos de integridad, los nuevos errores fatales de PHP y un disco que se llena en una única cronología de incidentes (con correo electrónico opcional y capturas de diagnóstico automáticas).
- Heartbeat externo / interruptor de hombre muerto que hace ping a una URL que tú controlas para que las caídas totales sigan detectándose.
- Monitorización de errores de PHP con tendencias de errores fatales/advertencias y alertas instantáneas ante nuevos errores fatales.
- Historial de la puntuación de Salud y tendencias del tiempo de respuesta por dominio.
- Monitorización del crecimiento del almacenamiento: las tablas de base de datos más grandes, el tamaño de los archivos subidos y una proyección de disco lleno.
- Monitorización de tiempo de actividad para uno o varios dominios.
- Comprobaciones del certificado SSL y avisos de caducidad.
- Monitor de WP-Cron con detección de eventos atrasados.
- Vista general de los recursos del servidor con información de CPU, memoria, disco y base de datos.
- Vista general del entorno de WordPress con versiones, plugins, temas y actualizaciones.
- Asesor de salud para comprobaciones de PHP, base de datos, extensiones, caché y conectividad.
- Auditoría de seguridad para HTTPS, exposición de depuración, estado del editor de archivos, readme.html, REST API, XML-RPC y protección de acceso.
- Análisis de integridad de los archivos del núcleo frente a las sumas de verificación oficiales de WordPress.org.
- Registro de actividad para eventos importantes de plugins, temas, actualizaciones, usuarios e inicios de sesión.
- Monitor de 404 para las URL inexistentes solicitadas con frecuencia.
- Avisos por correo para caídas, cambios de versión, umbrales de recursos y resúmenes.
- Instantáneas de diagnóstico para la resolución de problemas y el soporte.
- Informe de salud seguro para el cliente, para comunicar el estado técnico a clientes o al soporte del alojamiento.
- Vista previa de la limpieza de la base de datos con etiquetas de riesgo, descripciones de impacto y flujo de confirmación.
- Modo de mantenimiento / próximamente con una página personalizable (color de fondo, degradado o imagen, logotipo y color del texto), vista previa en vivo, cuenta atrás y excepción según el rol.
Seguridad del inicio de sesión y control de acceso
AVAR Server Monitor incluye una capa integrada de seguridad del inicio de sesión, de modo que puedes reforzar wp-admin sin añadir un plugin aparte:
- Protección contra ataques de fuerza bruta con bloqueos progresivos, una lista de permitidos y de bloqueados de IP (compatible con CIDR y comodines) y bloqueo/desbloqueo manual de los bloqueos activos.
- Un registro persistente y paginado de intentos de inicio de sesión con estadísticas por IP: intentos fallidos, incidentes, bloqueos e inicios de sesión correctos, además de las principales IP atacantes y los nombres de usuario más atacados.
- Un CAPTCHA de inicio de sesión en los formularios de inicio de sesión, registro y recuperación de contraseña: de forma predeterminada, una pregunta matemática autoalojada centrada en la privacidad con honeypot, o bien, de forma opcional, Cloudflare Turnstile, Google reCAPTCHA v2 o hCaptcha con tus propias claves.
- Una URL de inicio de sesión personalizada opcional que sirve la página de inicio de sesión desde un slug secreto y devuelve un 404 para el wp-login.php predeterminado.
Estas funciones se ejecutan localmente y no requieren ninguna cuenta externa; solo se contacta con los proveedores de CAPTCHA si eliges uno de forma explícita.
Parte de la familia AVAR Tools
AVAR Server Monitor funciona a la perfección por sí solo con su propio menú de nivel superior.
Cuando otro plugin de AVAR Tools (como AVAR Media Optimizer) también está activo, comparten automáticamente un único menú de administración «AVAR Tools» con un panel común, de modo que las herramientas relacionadas conviven en lugar de dispersarse por wp-admin. En cualquier caso, todas las URL de las páginas existentes permanecen iguales.
Enfoque centrado en la privacidad
AVAR Server Monitor no es una plataforma SaaS de monitorización externa.
La mayoría de las funciones se ejecutan localmente dentro de tu instalación de WordPress. El plugin no requiere una cuenta en la nube de AVAR y no envía informes de salud locales, instantáneas de diagnóstico ni datos del servidor a los servidores de AVAR.
Algunas funciones pueden conectarse a servicios externos públicos solo cuando es necesario, como la API de WordPress.org para sumas de verificación e información de versión, o los proveedores de geolocalización para la consulta de la ubicación del servidor.
Diseñado para la seguridad
Como la monitorización y los diagnósticos pueden tocar áreas sensibles, AVAR Server Monitor incluye un modelo de seguridad dedicado para las herramientas avanzadas.
Las herramientas de mayor riesgo están bloqueadas de forma predeterminada y requieren una activación explícita.
Las herramientas avanzadas incluyen funciones como:
- Instantáneas de diagnóstico.
- phpinfo() completo.
- Interruptores de depuración de wp-config.php.
- Acciones de ejecución/cancelación de cron.
- Limpieza de la base de datos.
- Optimización de tablas.
- Forzar HTTPS.
- HSTS.
- Exportaciones seleccionadas y operaciones del sistema de archivos.
Las acciones sensibles usan comprobaciones de capacidad, nonces, confirmaciones, avisos de seguridad y valores predeterminados más seguros cuando es apropiado.
Gestión más segura de HTTPS y HSTS
Forzar HTTPS y HSTS no son simples casillas de verificación.
Se activan a través de flujos de seguridad protegidos con comprobaciones previas, validación de host y confirmación escrita para includeSubDomains de HSTS.
Esto reduce el riesgo de quedarte sin acceso al sitio o de aplicar accidentalmente reglas estrictas de HSTS a subdominios que no están preparados para HTTPS.
Limpieza de la base de datos con vista previa
La limpieza de la base de datos puede ser útil, pero nunca debería sentirse como un botón ciego de «eliminar todo».
AVAR Server Monitor analiza primero los candidatos para la limpieza y muestra qué se puede eliminar, el nivel de riesgo y el impacto probable.
Las acciones de más riesgo requieren una confirmación escrita. La limpieza de revisiones admite reglas de retención. El contenido de WooCommerce en la papelera se detecta y los registros similares a pedidos se excluyen a menos que se seleccionen explícitamente.
El plugin usa las API de WordPress cuando es apropiado, como al eliminar entradas y comentarios, para que otros plugins y los hooks de WordPress puedan responder correctamente.
Instantáneas de diagnóstico
Las instantáneas de diagnóstico están diseñadas para la resolución de problemas, el soporte y una revisión técnica rápida.
Usan almacenamiento privado de forma predeterminada cuando es posible, nombres de archivo largos y aleatorios, archivos de protección autorreparables, comprobaciones de acceso público y exclusiones de archivos más seguras.
Las instantáneas son una ayuda de diagnóstico, no un sustituto de una estrategia completa de copias de seguridad para la recuperación ante desastres. Para una protección de recuperación completa, usa copias de seguridad a nivel de alojamiento o un plugin de copias de seguridad dedicado.
¿Para quién es AVAR Server Monitor?
AVAR Server Monitor es útil para:
- Administradores de WordPress que quieren una visión técnica clara.
- Freelancers que mantienen sitios web de clientes.
- Pequeñas agencias que gestionan sitios de empresas.
- Propietarios de tiendas WooCommerce que quieren detectar riesgos técnicos a tiempo.
- Propietarios de sitios web que quieren monitorización sin una cuenta SaaS externa.
- Desarrolladores que necesitan diagnósticos rápidos dentro de wp-admin.
- Equipos de soporte que necesitan informes técnicos seguros de los clientes.
¿Qué lo hace diferente?
Muchas herramientas se centran en una sola área: tiempo de actividad, copias de seguridad, seguridad, depuración, registros o información del servidor.
AVAR Server Monitor se centra en la pregunta práctica del día a día que tienen la mayoría de los administradores de WordPress:
«¿Está este sitio técnicamente saludable y qué debería comprobar primero?»
Combina la puntuación de salud, la monitorización, las comprobaciones de seguridad, la visibilidad de cron, los diagnósticos, los informes y herramientas de mantenimiento más seguras en un único panel de WordPress centrado en la privacidad.
Casos de uso típicos
Usa AVAR Server Monitor para:
- Comprueba si tu sitio está actualmente saludable.
- Monitoriza el tiempo de actividad y el estado de SSL.
- Comprueba si WP-Cron se ejecuta correctamente.
- Revisa la salud del entorno de PHP, de la base de datos y del servidor.
- Detecta problemas de configuración de seguridad.
- Haz un seguimiento de la actividad importante de plugins/temas/actualizaciones.
- Encuentra solicitudes 404 repetidas.
- Exporta un informe seguro para el cliente o el soporte.
- Revisa los candidatos para la limpieza de la base de datos antes de eliminar nada.
- Crea una instantánea de diagnóstico para la resolución de problemas.
- Entiende qué problemas merecen atención primero.
Nota importante
AVAR Server Monitor proporciona herramientas de monitorización, diagnóstico y mantenimiento centradas en la seguridad. Algunas herramientas avanzadas pueden cambiar la configuración, eliminar datos o acceder a información de diagnóstico sensible.
Lee los avisos con atención, mantén copias de seguridad periódicas y prueba las acciones de mayor riesgo en sitios de pruebas siempre que sea posible.
Servicios externos
AVAR Server Monitor puede conectarse a servicios externos solo para funciones específicas:
- API de WordPress.org (api.wordpress.org): se utiliza para las sumas de comprobación del núcleo de WordPress, la información de plugins/temas y las comprobaciones relacionadas con las versiones.
- Proveedores de geolocalización (solo cuando la búsqueda de ubicación del servidor está activada, y únicamente el proveedor que selecciones): ip-api.com (https://ip-api.com/, búsqueda gratuita, sin clave) o MaxMind GeoLite (https://www.maxmind.com/, requiere tu propia cuenta y clave de licencia). El proveedor recibe la dirección IP del servidor. El proveedor «Anónimo» predeterminado es totalmente local y no contacta con ningún servicio externo.
- Las URL de los sitios monitorizados, usadas por el monitor de tiempo de actividad para comprobar la disponibilidad de los dominios configurados.
- Tu endpoint externo de heartbeat (solo si activas el heartbeat): el plugin envía periódicamente una solicitud HTTP a la URL que configures (por ejemplo healthchecks.io, Cronitor o Uptime Kuma), para que tu monitor externo pueda detectar una caída total. El ping no incluye ningún dato del sitio.
- Proveedores de CAPTCHA (solo si eliges uno): Cloudflare Turnstile, Google reCAPTCHA o hCaptcha reciben el token del desafío y la IP del visitante para verificar un intento de inicio de sesión/registro. El CAPTCHA predeterminado autoalojado (pregunta matemática + honeypot) no utiliza ningún servicio externo.
El plugin no requiere una cuenta en la nube de AVAR y no envía instantáneas de diagnóstico ni informes de salud locales a los servidores de AVAR.
