Què importa primer: El fitxer és escrit per WordPress en molts llocs de Apache, per la qual cosa plugins, desa enllaç permanent, eines de seguretat, scripts d’implementació i malware pot modificar- lo.
Què indica realment aquest símptoma
El bloc afegit exacte, la data i l’hora i el context de procés determinen si s’ espera automatització o compromís. Fer el fitxer immutabla abans de trobar l’escriptor pot trencar operacions vàlides.
Recull proves abans de canviar res
- Guardeu versions successives amb data i hores i hashes.
- Separeu els blocs de punts WordPress de les directives afegides fora d’ells.
- Correlacioneu els canvis amb les accions de gestió, cron, implementacions i accés a registres.
- El codi de cerca per al fitxer escriu o la directiva injectada exacta.
Causes més habituals
- Regeneració de Permalink: WordPress reescriu la vostra secció marcada després dels canvis de configuració.
- Seguretat o memòria cau plugin: Un plugin legítim gestiona redireccions, capçaleres o regles d’accés.
- Automatització del desplegament: Una versió substitueix el fitxer d’una plantilla.
- Persistència Malware: Un carregador injecta repetidament redirecionaments o manejadors PHP.
Seqüència segura de diagnòstic i reparació
- Identifica el procés responsable abans de canviar els permisos.
- Mou les regles legítimes a una font de desplegament controlada quan sigui procedent.
- Elimina el codi maliciós i el carregador o tasca que l’escriu.
- Establiu el model menys llegible compatible amb les operacions WordPress requerides.
Com distingir entre les causes probables
No tractis Regeneració de Permalink i Seguretat o memòria cau plugin com a causes equivalents. WordPress reescriu la seva secció marcada després dels canvis de configuració. En canvi, un plugin legítim gestiona redirecionaments, capçaleres o regles d’accés. Per a distingir- les, useu aquestes dues comprovacions: Guardeu versions successives amb data i hores i hashes; i separi els blocs de punts WordPress de les directives afegides fora d’ells. Amb aquestes dades podreu decidir si convé aplicar la primera acció controlada —Identifica el procés responsable abans de canviar els permisos — o si heu de conservar l’estat actual i ampliar la investigació.
En una web compromesa, contenir i netejar són decisions diferents. Conserva el fitxer sospitós i els registres d’accés abans d’eliminar la persistència, i gira les credencials només després de tancar la via activa. Documenta la data i hora exactes, la URL o transacció afectada, l’últim estat correcte conegut i cada canvi realitzat durant el diagnòstic. Aquest registre permet distingir una reparació reproduïble d’una desaparició temporal del símptoma.
Què no has de fer
No sobreescrigui.htaccess amb una mostra genèrica de WordPress abans de preservar rutes personalitzades de seguretat, multilingües o aplicacions.
Com verificar la reparació
- El fitxer roman a través d’emmagatzematges d’enllaç permanent, cron i implementació.
- Només són presents les regles documentades.
- En les respostes del servidor no apareix cap redirecció o gestor maliciós.
Que el símptoma visible desaparegui no és suficient. Tanca la incidència només quan l’acció original que fallava, el recorregut de negoci relacionat i els registres rellevants confirmin que el problema ha desaparegut.
CRITERI D’INCIDENT WP REPAIR
Com acotar l’error sense endevinar
El bloc afegit exacte, la data i l’hora i el context de procés determinen si s' espera automatització o compromís. Fer el fitxer immutabla abans de trobar l’escriptor pot trencar operacions vàlides.
Guardeu versions successives amb data i hores i hashes.
Separeu els blocs de punts WordPress de les directives afegides fora d’ells.
Correlacioneu els canvis amb les accions de gestió, cron, implementacions i accés a registres.
El codi de cerca per al fitxer escriu o la directiva injectada exacta.
Què ha de quedar verificat
- El fitxer roman a través d’emmagatzematges d’enllaç permanent, cron i implementació.
- Només són presents les regles documentades.
- En les respostes del servidor no apareix cap redirecció o gestor maliciós.
Fonts tècniques oficials
Continua el diagnòstic
Aquesta guia explica el diagnòstic. Si la web està afectada ara mateix, la intervenció ha de preservar una via de recuperació i verificar el recorregut real del negoci.
Veure el servei de reparació urgent →SOBRE ESTE SÍNTOMA
Preguntes freqüents d'aquesta guia.
He de fer.htaccess només de lectura tan aviat com m'adono que segueix canviant?+
No abans d’identificar el que realment esteu escrivint a ell. Fer el fitxer immutable abans de trobar el procés responsable podeu trencar operacions legítimes com a regeneració de permalink o una seguretat plugin gestió redirecionaments, atès que els que neceswebn accés d’escriptura per a funcionar normalment.
Un fitxer.htaccess canviant sempre vol dir que el lloc està infectat?+
No. WordPress en si reescriu la seva secció marcada després de canvis en la configuració de permalink, i l’automatització d’implementació o seguretat i cau plugins també pot modificar legítimament el fitxer. El bloc afegit exacte, la seva marca de temps i el context del procés determinen si això és un comportament esperat o un compromís.
Està bé sobreescriure.htaccess amb una versió genèrica per omissió de WordPress per restablir-lo?+
No, això pot trencar el lloc. En fer-ho, es corre el risc de descartar les regles de seguretat personalitzades, l’enrutament multilingüe o les directives específiques de l’aplicació que es van afegir deliberadament, per la qual cosa qualsevol regla personalitzada ha de ser preservada abans de restablir el fitxer.
Com es poden saber els canvis legítims de plugin a.htaccess a part de la persistència de malware?+
L’activitat plugin legítima es mostra típicament com a redireccionació reconeixible, capçalera o blocs de regles d’accés correlacionats amb una acció d’administrador o una tasca plugin programada, mentre que la persistència malware tendeix a injectar repetidament codi de redirecció o manejador PHP fora de qualsevol bloc de punts esperat. Correlacionant els canvis amb les accions d’administrador, cron, implementacions i registres d’accés separa els dos.