Securantis

Solución de problemas y compatibilidad

Resolución de problemas — el agente Securantis: actualización fallida

Qué hacer cuando una actualización del agente Securantis falla: comprobaciones de licencia, permisos, ZIP, espacio en disco, procedimiento de rollback y cuándo contactar con el soporte.

← Volver al centro de ayuda

Guía práctica Securantis

Objetivo

Este artículo explica cómo diagnosticar y corregir una actualización del agente Securantis que falla en WordPress/WooCommerce o PrestaShop. Cubre las comprobaciones de licencia, los permisos, la integridad del ZIP, el espacio en disco, la restitución (rollback) y la información que debe proporcionarse al soporte.

Requisitos y precauciones generales

  • Tener acceso FTP/SFTP o SSH al servidor y, si es necesario, al área de administración del CMS.
  • Nunca transmitir contraseñas por correo electrónico o chat. Utilice el área de cliente segura para compartir accesos temporales tras la contractualización de una intervención de pago.
  • Realizar una copia de seguridad completa de los archivos y de la base de datos antes de cualquier manipulación (las acciones sobre los archivos pueden dejar el sitio indisponible).
  • Las operaciones de cuarentena, restauración o eliminación de archivos sospechosos requieren una decisión humana; Securantis no borra automáticamente los archivos maliciosos.

Controles iniciales (a realizar antes de cualquier modificación)

  1. Verificar el estado de la licencia
  • Confirme que la licencia vinculada al sitio está activa y no ha alcanzado su cuota de sitios. Una licencia inactiva o no vinculada impedirá a menudo las actualizaciones privadas.
  • Si ha cambiado recientemente de dominio o clonado el sitio, desvincule/vincule correctamente la licencia desde el área de administración de Securantis o desde el SaaS.
  1. Verificar el espacio en disco
  • Asegúrese de que la partición que contiene el webroot tenga suficiente espacio libre. Las operaciones de extracción de ZIP y de copias temporales requieren espacio (prever al menos 50–100 MB libres para sitios pequeños a medianos, más según el tamaño del ZIP).
  1. Verificar los permisos de archivos y carpetas
  • El usuario del servidor web debe poder escribir en las carpetas donde el agente está instalado así como en las carpetas temporales usadas para extraer los ZIP. Si usa FTP/SFTP, verifique que el usuario técnico tenga permisos de escritura.
  • Para WordPress: verifique que la carpeta que contiene el plugin sea modificable por el proceso web (o por el usuario CLI si usa WP-CLI).
  • Para PrestaShop: verifique que la carpeta del módulo y la carpeta de módulos temporales sean modificables.
  1. Integridad del archivo ZIP de actualización
  • Si la actualización proviene de una subida manual, el ZIP puede estar corrupto. Descargue nuevamente el ZIP desde el área de cliente Securantis y compare el tamaño/huella si es posible.
  • Evite intentar abrir el ZIP en el servidor con herramientas limitadas: descárguelo localmente para comprobar la apertura y el contenido.

Pasos de resolución — WordPress/WooCommerce

  1. Reproducir el error y recuperar los logs
  • Inicie la actualización y luego recupere los mensajes de error mostrados en la administración, los logs PHP/servidor y, si está disponible, los logs del agente. Anote la hora exacta del fallo.
  1. Intento de instalación por método alternativo
  • Si la instalación via interfaz falla, use WP-CLI (si está disponible) para instalar o actualizar el plugin: esto elimina problemas relacionados con el navegador o limitaciones de la interfaz.
  • Si WP-CLI no es posible, proceda por FTP/SFTP: renombre la carpeta antigua del plugin (ej.: plugin_old), suba y extraiga la nueva carpeta y luego verifique los permisos.
  1. Verificar los hooks de seguridad y WAF
  • Si un WAF/pare-feu aplicatif bloquea la acción (reglas que modifican las subidas o la ejecución de scripts PHP), ponga temporalmente la interfaz en modo observación si es posible, o solicite al soporte del proveedor de hosting que autorice la operación.

Pasos de resolución — PrestaShop (1.7 a 9)

  1. Observar el comportamiento del back-office
  • Si hay un fallo desde la página de gestión de módulos, anote el mensaje devuelto. PrestaShop a veces realiza comprobaciones que impiden la extracción si el ZIP del módulo no es conforme o si los permisos son incorrectos.
  1. Instalación manual por FTP/SFTP
  • Suba la carpeta del módulo descomprimida al directorio de módulos. Verifique luego en la administración que el módulo sea detectado y proceda a la actualización desde la interfaz.
  • Si el módulo no aparece, vacíe la caché del tema y las cachés de PrestaShop antes de reintentar.

Rollback (volver a la versión anterior)

  1. Preparar la versión anterior
  • Si ha conservado una copia del ZIP o de la carpeta del plugin/módulo previamente funcional, prepárela localmente.
  1. Procedimiento por FTP/SFTP
  • Renombre la carpeta actual del agente (por ejemplo .old) para conservar una copia.
  • Suba y restaure la versión anterior del plugin/módulo.
  • Verifique los permisos y reinicie el servicio web si es necesario.
  1. Verificación tras el rollback
  • Compruebe la disponibilidad del sitio, la conexión con la plataforma Securantis y ejecute un escaneo de prueba.
  • Tenga en cuenta que algunos parámetros recientes pueden no ser compatibles con la versión anterior; pruebe las funcionalidades críticas (conexión, firewall, escaneo).

Errores frecuentes y soluciones rápidas

  • Error de espacio en disco durante la extracción: libere espacio (logs, copias temporales), luego relance la instalación.
  • Permisos denegados al escribir archivos: aplique los permisos correctos para el usuario web o realice la operación como un usuario con derechos suficientes vía SSH.
  • ZIP corrupto o incompleto: vuelva a descargarlo desde el área de cliente Securantis y verifique la integridad localmente.
  • Conflicto con otro plugin/módulo: desactive temporalmente las extensiones de seguridad de terceros que puedan interferir (tras realizar una copia de seguridad) y vuelva a intentarlo.
  • Rechazo por el WAF: solicite una temporización de las reglas o ejecute la actualización fuera de horas críticas tras haber informado al proveedor de hosting.

Resolución avanzada (si las acciones previas fallan)

  • Recopilación de logs: obtenga los logs PHP, Nginx/Apache y cualquier log proporcionado por el agente Securantis. Anote errores SQL eventuales y excepciones PHP.
  • Modo debug temporal: active el debug PHP o del CMS para obtener un rastro más completo (no olvide desactivarlo luego).
  • Verificación de compatibilidad PHP: asegúrese de que la versión de PHP sea compatible con la versión del agente y del CMS (Securantis soporta específicamente ciertos rangos — consulte la documentación de compatibilidad).

Cuándo contactar al soporte Securantis y qué información proporcionar

Contacte al soporte si:

  • Ha seguido los pasos anteriores y la actualización sigue fallando.
  • El agente devuelve errores internos o no se reconecta después de la actualización.
  • Sospecha un conflicto sofisticado con la infraestructura de hosting (permisos del sistema, SELinux, chroot, FS en solo lectura).

Información a proporcionar al soporte (útil y acelera el tratamiento)

  • URL del sitio e identificador de licencia (sin contraseñas).
  • Sello temporal (UTC) de los intentos de actualización y de los logs recogidos.
  • Extractos de logs pertinentes (mensajes de error PHP, errores de extracción, respuesta HTTP si procede).
  • Descripción precisa de las acciones ya realizadas (rollback intentado, métodos de instalación probados).
  • En caso de intervención de pago, nunca envíe accesos por correo electrónico: utilice el área de cliente segura y proporcione accesos solo tras acuerdo y pago.

Ajustes prudentes y recomendaciones

  • Pruebe las actualizaciones en un entorno de preproducción cuando sea posible.
  • Conserve siempre la versión anterior del plugin/módulo durante al menos 48 horas tras la actualización en producción para poder realizar un rollback rápido.
  • Planifique las actualizaciones fuera de los picos de tráfico e informe al proveedor de hosting si se prevén operaciones que puedan ser bloqueadas por el WAF.

Resultado esperado tras la corrección

  • El agente Securantis se actualiza y se reconecta al SaaS.
  • Las funcionalidades (scanner, cuarentena, firewall, informes) están disponibles y los escaneos se ejecutan con normalidad.
  • En caso de rollback, el sitio recupera su estado funcional anterior y el agente retoma su comportamiento esperado.

Observación final

Securantis proporciona actualizaciones privadas y asistencia para la instalación; sin embargo, algunas operaciones requieren privilegios de hosting o intervención del proveedor de hosting. Si no se siente cómodo con las operaciones en servidor, solicite la ayuda del soporte Securantis para una intervención guiada o planificada.

Cookies

Utilizamos cookies necesarios para el funcionamiento del sitio. Con su consentimiento, también podemos usar cookies de medición de audiencia y de personalización. Más información.

Necesarios

Indispensables para el sitio y el espacio del cliente.

Activo