Objetivo
Este artículo explica cómo diagnosticar y corregir una actualización del agente Securantis que falla en WordPress/WooCommerce o PrestaShop. Cubre las comprobaciones de licencia, los permisos, la integridad del ZIP, el espacio en disco, la restitución (rollback) y la información que debe proporcionarse al soporte.
Requisitos y precauciones generales
- Tener acceso FTP/SFTP o SSH al servidor y, si es necesario, al área de administración del CMS.
- Nunca transmitir contraseñas por correo electrónico o chat. Utilice el área de cliente segura para compartir accesos temporales tras la contractualización de una intervención de pago.
- Realizar una copia de seguridad completa de los archivos y de la base de datos antes de cualquier manipulación (las acciones sobre los archivos pueden dejar el sitio indisponible).
- Las operaciones de cuarentena, restauración o eliminación de archivos sospechosos requieren una decisión humana; Securantis no borra automáticamente los archivos maliciosos.
Controles iniciales (a realizar antes de cualquier modificación)
- Verificar el estado de la licencia
- Confirme que la licencia vinculada al sitio está activa y no ha alcanzado su cuota de sitios. Una licencia inactiva o no vinculada impedirá a menudo las actualizaciones privadas.
- Si ha cambiado recientemente de dominio o clonado el sitio, desvincule/vincule correctamente la licencia desde el área de administración de Securantis o desde el SaaS.
- Verificar el espacio en disco
- Asegúrese de que la partición que contiene el webroot tenga suficiente espacio libre. Las operaciones de extracción de ZIP y de copias temporales requieren espacio (prever al menos 50–100 MB libres para sitios pequeños a medianos, más según el tamaño del ZIP).
- Verificar los permisos de archivos y carpetas
- El usuario del servidor web debe poder escribir en las carpetas donde el agente está instalado así como en las carpetas temporales usadas para extraer los ZIP. Si usa FTP/SFTP, verifique que el usuario técnico tenga permisos de escritura.
- Para WordPress: verifique que la carpeta que contiene el plugin sea modificable por el proceso web (o por el usuario CLI si usa WP-CLI).
- Para PrestaShop: verifique que la carpeta del módulo y la carpeta de módulos temporales sean modificables.
- Integridad del archivo ZIP de actualización
- Si la actualización proviene de una subida manual, el ZIP puede estar corrupto. Descargue nuevamente el ZIP desde el área de cliente Securantis y compare el tamaño/huella si es posible.
- Evite intentar abrir el ZIP en el servidor con herramientas limitadas: descárguelo localmente para comprobar la apertura y el contenido.
Pasos de resolución — WordPress/WooCommerce
- Reproducir el error y recuperar los logs
- Inicie la actualización y luego recupere los mensajes de error mostrados en la administración, los logs PHP/servidor y, si está disponible, los logs del agente. Anote la hora exacta del fallo.
- Intento de instalación por método alternativo
- Si la instalación via interfaz falla, use WP-CLI (si está disponible) para instalar o actualizar el plugin: esto elimina problemas relacionados con el navegador o limitaciones de la interfaz.
- Si WP-CLI no es posible, proceda por FTP/SFTP: renombre la carpeta antigua del plugin (ej.: plugin_old), suba y extraiga la nueva carpeta y luego verifique los permisos.
- Verificar los hooks de seguridad y WAF
- Si un WAF/pare-feu aplicatif bloquea la acción (reglas que modifican las subidas o la ejecución de scripts PHP), ponga temporalmente la interfaz en modo observación si es posible, o solicite al soporte del proveedor de hosting que autorice la operación.
Pasos de resolución — PrestaShop (1.7 a 9)
- Observar el comportamiento del back-office
- Si hay un fallo desde la página de gestión de módulos, anote el mensaje devuelto. PrestaShop a veces realiza comprobaciones que impiden la extracción si el ZIP del módulo no es conforme o si los permisos son incorrectos.
- Instalación manual por FTP/SFTP
- Suba la carpeta del módulo descomprimida al directorio de módulos. Verifique luego en la administración que el módulo sea detectado y proceda a la actualización desde la interfaz.
- Si el módulo no aparece, vacíe la caché del tema y las cachés de PrestaShop antes de reintentar.
Rollback (volver a la versión anterior)
- Preparar la versión anterior
- Si ha conservado una copia del ZIP o de la carpeta del plugin/módulo previamente funcional, prepárela localmente.
- Procedimiento por FTP/SFTP
- Renombre la carpeta actual del agente (por ejemplo .old) para conservar una copia.
- Suba y restaure la versión anterior del plugin/módulo.
- Verifique los permisos y reinicie el servicio web si es necesario.
- Verificación tras el rollback
- Compruebe la disponibilidad del sitio, la conexión con la plataforma Securantis y ejecute un escaneo de prueba.
- Tenga en cuenta que algunos parámetros recientes pueden no ser compatibles con la versión anterior; pruebe las funcionalidades críticas (conexión, firewall, escaneo).
Errores frecuentes y soluciones rápidas
- Error de espacio en disco durante la extracción: libere espacio (logs, copias temporales), luego relance la instalación.
- Permisos denegados al escribir archivos: aplique los permisos correctos para el usuario web o realice la operación como un usuario con derechos suficientes vía SSH.
- ZIP corrupto o incompleto: vuelva a descargarlo desde el área de cliente Securantis y verifique la integridad localmente.
- Conflicto con otro plugin/módulo: desactive temporalmente las extensiones de seguridad de terceros que puedan interferir (tras realizar una copia de seguridad) y vuelva a intentarlo.
- Rechazo por el WAF: solicite una temporización de las reglas o ejecute la actualización fuera de horas críticas tras haber informado al proveedor de hosting.
Resolución avanzada (si las acciones previas fallan)
- Recopilación de logs: obtenga los logs PHP, Nginx/Apache y cualquier log proporcionado por el agente Securantis. Anote errores SQL eventuales y excepciones PHP.
- Modo debug temporal: active el debug PHP o del CMS para obtener un rastro más completo (no olvide desactivarlo luego).
- Verificación de compatibilidad PHP: asegúrese de que la versión de PHP sea compatible con la versión del agente y del CMS (Securantis soporta específicamente ciertos rangos — consulte la documentación de compatibilidad).
Cuándo contactar al soporte Securantis y qué información proporcionar
Contacte al soporte si:
- Ha seguido los pasos anteriores y la actualización sigue fallando.
- El agente devuelve errores internos o no se reconecta después de la actualización.
- Sospecha un conflicto sofisticado con la infraestructura de hosting (permisos del sistema, SELinux, chroot, FS en solo lectura).
Información a proporcionar al soporte (útil y acelera el tratamiento)
- URL del sitio e identificador de licencia (sin contraseñas).
- Sello temporal (UTC) de los intentos de actualización y de los logs recogidos.
- Extractos de logs pertinentes (mensajes de error PHP, errores de extracción, respuesta HTTP si procede).
- Descripción precisa de las acciones ya realizadas (rollback intentado, métodos de instalación probados).
- En caso de intervención de pago, nunca envíe accesos por correo electrónico: utilice el área de cliente segura y proporcione accesos solo tras acuerdo y pago.
Ajustes prudentes y recomendaciones
- Pruebe las actualizaciones en un entorno de preproducción cuando sea posible.
- Conserve siempre la versión anterior del plugin/módulo durante al menos 48 horas tras la actualización en producción para poder realizar un rollback rápido.
- Planifique las actualizaciones fuera de los picos de tráfico e informe al proveedor de hosting si se prevén operaciones que puedan ser bloqueadas por el WAF.
Resultado esperado tras la corrección
- El agente Securantis se actualiza y se reconecta al SaaS.
- Las funcionalidades (scanner, cuarentena, firewall, informes) están disponibles y los escaneos se ejecutan con normalidad.
- En caso de rollback, el sitio recupera su estado funcional anterior y el agente retoma su comportamiento esperado.
Observación final
Securantis proporciona actualizaciones privadas y asistencia para la instalación; sin embargo, algunas operaciones requieren privilegios de hosting o intervención del proveedor de hosting. Si no se siente cómodo con las operaciones en servidor, solicite la ayuda del soporte Securantis para una intervención guiada o planificada.