Auditoría Check releasesself-updates
Plugin de WordPress para auditoría de la actividad administrativa, reportes de estado y endurecimiento de la seguridad
by Licencia Digital · github.com/moshipp/auditoria-check · website
Install
The author publishes release zips, so WP-CLI can install straight from GitHub:
wp plugin install https://github.com/moshipp/auditoria-check/releases/download/v1.18.0/auditoria-check.zipShips its own WordPress updater (built-in updater), so new versions show up under Dashboard → Updates.
Readme
Auditoría Check
Plugin de WordPress que registra toda la actividad administrativa del sitio, genera reportes periódicos de su estado y añade una capa de endurecimiento sobre el acceso.
Nace de una necesidad concreta: saber qué se toca en un sitio, quién lo toca y desde dónde, y tener eso en un formato que sirva como evidencia cuando hace falta reconstruir qué pasó.
Qué registra
Cada evento queda con fecha, usuario, rol e IP, y en muchos casos con el antes → después del cambio:
- Sesiones — inicios, cierres e intentos fallidos
- Usuarios — altas, cambios de perfil y de rol, bajas, restablecimientos de contraseña
- Plugins y temas — instalación, activación, actualización, borrado
- Contenido — publicación, edición, papelera, restauración y borrado
- Medios, ajustes y núcleo — subidas, cambios de opciones, actualizaciones de WordPress
- Menús y widgets
- WooCommerce — productos, pedidos, cupones, ajustes de la tienda, webhooks y claves de la API
Reportes
Semanales o mensuales, manuales o automáticos, con envío opcional por correo. Cada uno recoge el estado de WordPress y sus plugins, los chequeos de seguridad, el rendimiento y la velocidad de respuesta, la integridad del núcleo contra los checksums oficiales de WordPress.org, y un resumen de la actividad del período. Se pueden descargar e imprimir.
Seguridad
- Ruta de acceso personalizada, con
wp-login.phpdevolviendo 404 - Captcha de Cloudflare Turnstile en el acceso y en el registro de la tienda
- Bloqueo de XML-RPC, de la enumeración de autores y del listado de usuarios por la API REST
- Cabeceras de seguridad y ocultación de la versión de WordPress
- Gestión de sesiones activas: ver quién tiene sesión abierta y cerrarla
- Alertas en tiempo real por Telegram y correo ante eventos críticos
- Comprobación de vulnerabilidades conocidas vía WPScan
- Registro externo al margen de la base de datos, en archivo o webhook firmado
- Diagnóstico y reparación del
.htaccess, con reversión automática si el sitio deja de responder
Instalación
Descarga el .zip de la última versión y súbelo desde Plugins → Añadir nuevo → Subir plugin.
A partir de ahí el plugin comprueba por su cuenta si hay versiones nuevas y las ofrece en Escritorio → Actualizaciones, igual que cualquier plugin del directorio oficial.
Requisitos
WordPress 5.8 o superior y PHP 7.4 o superior.
Licencia
GPL-2.0 o posterior.
Read the full README on GitHub →