Cutover: reinstalar seguridad de login (LLAR + mu-plugin Cloudflare real IP) #18
Reference in New Issue
Block a user
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Labels: area:infra, security
Al hacer el cutover DNS al dominio definitivo, reinstalar la capa de seguridad de login que ahora solo vive en Beta (
wp-nuevo.feadulta.com). Hecho en #125.Checklist post-cutover
wp plugin install limit-login-attempts-reloaded --activate).fea-cloudflare-realip.phpawp-content/mu-plugins/del nuevo entorno (restauraREMOTE_ADDRdesdeCF-Connecting-IP). Sin esto LLAR bloquearía a todos los usuarios porque WordPress vería la IP compartida de Cloudflare.fea-cloudflare-realipaparece enwp plugin list --status=must-use.Ver detalle y motivación en #125.
Verificado por SSH en wp-nuevo (2026-07-07):
limit-login-attempts-reloaded: active, v3.3.1.fea-cloudflare-realip: active como must-use plugin.Ambos ya están resueltos en el entorno que se convertirá en el dominio definitivo (el cutover decidido es un cambio de document root en cPanel — mismo filesystem, mismo WP, nada que reinstalar). No hace falta ninguna acción adicional durante la ventana del cutover para este punto. Cerrando.