Securantis

WordPress & WooCommerce

Panel — leer la puntuación, las recomendaciones y el estado de sincronización (WordPress & WooCommerce)

Cómo interpretar la puntuación de seguridad, acceder a las recomendaciones y comprobar el estado de sincronización entre el agente WordPress y la plataforma Securantis.

← Volver al centro de ayuda

Guía práctica Securantis

Objectivo

Este guía explica cómo leer e interpretar la puntuación de seguridad mostrada en el panel Securantis para WordPress/WooCommerce, acceder a las recomendaciones asociadas y comprobar el estado de sincronización entre el agente en su sitio y la plataforma Securantis.

A quién va dirigido este artículo

  • Administradores WordPress / propietarios de sitio
  • Responsables de seguridad de una tienda WooCommerce
  • Cualquier persona que desee comprender el resultado de un análisis Securantis

Lo que verá en el panel

  • Puntuación numérica (entera) que evalúa la postura global
  • Mención cualitativa (grado) y estado (good / warning / critical)
  • Lista de controles y recomendaciones detalladas
  • Fecha/hora del análisis (timestamp «ran_at»)
  • Estado de sincronización con la plataforma remota
  • Información específica de WooCommerce cuando la extensión está detectada

Requisitos previos

  • Extensión Securantis instalada y activada en su WordPress
  • Licencia activa (si aplica a su suscripción)
  • Acceso administrador WordPress
  • Para las tiendas: módulo/protección WooCommerce activado

Interpretar la puntuación y el estado

  1. Valor numérico
  • La puntuación es un entero. Representa la calidad global de los controles realizados (cuanto mayor sea, mejor estará el estado).
  1. Grado y estado cualitativo
  • Un valor elevado da un grado positivo. La plataforma traduce la puntuación en tres estados operativos:
    • good : score ≥ 75
    • warning : 50 ≤ score < 75
    • critical : score < 50
  1. Fecha y hora del análisis
  • El panel muestra la fecha/hora del último análisis. Esta marca temporal sirve para verificar la frescura de los datos.
  1. Recomendaciones y detalles
  • Cada punto que impacta en la puntuación va acompañado de una recomendación concreta (corregir una configuración, actualizar, reforzar un encabezado, etc.).
  • Los controles incluyen elementos de WordPress (núcleo, plugins, temas, modo debug, editor de archivos, XML-RPC, encabezados de seguridad) y, si está presente, comprobaciones específicas de WooCommerce.

Comprobar el estado de sincronización

El panel indica si el resultado del análisis se ha sincronizado correctamente con la plataforma remota. Una sincronización exitosa significa que los datos (puntuación, resumen, marca temporal, lista de controles) están disponibles en el lado de Securantis para seguimiento y alertas centralizadas.

Pasos para leer y confirmar el estado (procedimiento)

  1. Abrir el panel Securantis en la administración WordPress
  • Inicie sesión con una cuenta administrador.
  • Acceda al menú Securantis y luego al «Tableau de bord». Las etiquetas de interfaz pueden variar según el idioma del sitio.
  1. Localizar la puntuación
  • Localice la puntuación principal y su coloración (a veces mediante una clase visual: activo / advertencia / peligro).
  • Anote la fecha/hora de ejecución del último análisis (ran_at).
  1. Consultar el detalle de los controles
  • Abra la sección detallada de los controles para ver qué verificaciones se han ejecutado y qué recomendaciones se proponen.
  • Para cada recomendación, lea la descripción y la sugerencia de acción (actualización, configuración, verificación manual).
  1. Verificar la sincronización
  • El panel indica si el último análisis se ha sincronizado. Si una sincronización ha fallado, la página mostrará un estado diferenciado (fallo, en espera o en curso).
  1. Acciones útiles desde el panel
  • Iniciar un análisis progresivo manual.
  • Reanudar o cancelar un análisis en curso (si un análisis fue interrumpido).
  • En las secciones WooCommerce, refrescar la instantánea o sincronizar los eventos e‑commerce si está disponible.

Resultado esperado

  • Puntuación visible y legible, acompañada de un estado cualitativo y una fecha/hora.
  • Recomendaciones asociadas a cada control problemático.
  • Indicación clara de la sincronización: exitosa o error (con mensaje de error cuando esté disponible).

Ajustes prudentes y buenas prácticas

  • Planifique análisis regulares (por ejemplo diarios) para detectar rápidamente regresiones.
  • No elimine nunca automáticamente archivos sospechosos sin revisión humana: Securantis identifica y pone en cuarentena, pero cualquier eliminación o restauración debe ser decidida por un administrador.
  • Active las actualizaciones automáticas para WordPress, temas y plugins si su política lo permite; de lo contrario, aplíquelas rápidamente tras pruebas.
  • Para tiendas WooCommerce, mantenga una copia de seguridad antes de cualquier operación mayor (actualizaciones, restauración de cuarentena).
  • Asegúrese de que el envío de correos desde WordPress funciona si espera recibir notificaciones. Utilice la función de prueba de correo si está presente.

Errores frecuentes y mensajes comunes

  • Análisis interrumpido: ocurre si el proceso se interrumpe (sesión del navegador cerrada, timeout PHP, cron detenido). La reanudación o el relanzamiento permiten obtener un resultado completo.
  • Sincronización fallida: puede ser causada por un bloqueo de red, restricciones de acceso saliente (firewall o proveedor), o problemas de certificado. Verifique los logs de conexión y los parámetros de red.
  • Puntuación estancada en el mismo valor tras correcciones: a veces la plataforma requiere un nuevo análisis completo para recalcular la puntuación. Inicie un análisis completo o use el comando «Continuer» si un análisis fue interrumpido.

Solución de problemas paso a paso

  1. Si la sincronización falla:
  • Verifique la conectividad saliente del servidor (autorizar las conexiones HTTPS salientes hacia la plataforma Securantis).
  • Compruebe que las tareas programadas (WP‑Cron o cron del sistema) funcionan correctamente.
  • Examine los últimos registros de eventos en la interfaz Securantis y los logs PHP/servidor para identificar errores de red o SSL.
  1. Si algunas recomendaciones parecen erróneas:
  • Valide manualmente el impacto de la recomendación (por ejemplo, comprobar que la versión de PHP reportada es la que está en producción).
  • Si un archivo se marca como sospechoso, colóquelo en cuarentena para su examen en lugar de eliminarlo definitivamente.
  1. Si la puntuación es anormalmente baja:
  • Revise la lista de controles fallidos, priorice las correcciones técnicas (actualizaciones críticas, desactivación del modo debug, configuración HTTPS).
  • Tras las correcciones, vuelva a lanzar un análisis completo y compruebe la subida de la nueva nota.

Precauciones y límites

  • Las recomendaciones se basan en controles automatizados y heurísticas; deben ser validadas por un administrador antes de cualquier eliminación o modificación sensible.
  • Los malwares o archivos comprometidos no se eliminan automáticamente. La herramienta propone puesta en cuarentena y acciones manuales de restauración/eliminación.
  • Los resultados pueden depender de las configuraciones de hosting (permisos de archivos, caché, proxies); adapte las acciones en consecuencia.

Cuándo contactar al soporte Securantis

Contacte al soporte si:

  • La sincronización permanece en fallo tras verificaciones de red y cron.
  • Observa comportamientos incoherentes entre el panel local y la plataforma Securantis.
  • El módulo WooCommerce indica problemas específicos que no puede resolver.
  • Necesita ayuda para interpretar un control técnico o para gestionar archivos en cuarentena.

Qué proporcionar al soporte

  • Fecha y hora del último análisis (visibles en el panel).
  • Descripción clara del problema y los pasos ya realizados.
  • Capturas de pantalla de los mensajes de error o de las secciones afectadas (sin adjuntar contraseñas ni claves privadas).

Conclusión

El panel Securantis proporciona una puntuación sintética, recomendaciones accionables y el estado de sincronización. Utilice la información para priorizar las correcciones (actualizaciones, configuración) y no dude en colocar archivos sospechosos en cuarentena para su examen. Si la sincronización falla o necesita ayuda con una situación compleja, el soporte puede asistirle tras la verificación de los elementos y según los procedimientos de seguridad vigentes.

Cookies

Utilizamos cookies necesarios para el funcionamiento del sitio. Con su consentimiento, también podemos usar cookies de medición de audiencia y de personalización. Más información.

Necesarios

Indispensables para el sitio y el espacio del cliente.

Activo