5ed2eaf3fefdd5f01581697588c3e80a68d42935
CDMON tiene ModSecurity a nivel de hosting: fue lo que detecto las subidas de wp-cl.php y health-check.php durante el incidente #183. En Hetzner, con Traefik, NO hay WAF ninguno. Migrar tal cual estrenaria servidor con una capa defensiva menos que la que tenia el sitio comprometido. Wordfence 8.2.2 instalado limpio desde wordpress.org en el staging y verificado: portada 200, wp-login 200, sin fatales, y fea-cloudflare-realip.php presente (sin el veria todas las visitas como si vinieran de Cloudflare). Queda en proteccion basica: el extended protection exige auto_prepend_file desde su asistente y eso se hace despues del cutover, no en la ventana. Anotado tambien que Wordfence y limit-login-attempts-reloaded solapan en el bloqueo de login; hay que decidir cual manda. Y documentada en el paso 6 la retirada de wordfence_core_options, que pese al nombre no es de Wordfence sino el payload de spam del atacante. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
feadulta.org — Migración Joomla → WordPress
Working tree del proyecto feadulta.org. WordPress nuevo, scripts de migración K2 → WP, mu-plugins custom.
La documentación operativa está en la wiki del repo.
Enlaces rápidos
- Wiki — Home
- Credenciales y accesos
- Infraestructura
- Arquitectura WordPress
- Sincronización local → producción
- Limitaciones del servidor de producción
- Roadmap
- Issues
Runbooks locales
Estructura local
/home/rafa/joomla-migration/
├── wordpress/ WP local (Docker)
│ └── wp-content/mu-plugins/ fea-homepage.php, carta-semana-plugin.php (trackeados)
├── joomla/ Joomla legacy restaurado (solo lectura, port 8080)
├── joomla-php83/ Joomla con PHP 8.3 (deploy compat, port 8083)
├── scripts/ Importadores, fixers, cutover
├── tools/
│ ├── e2e/ Suite Playwright + Gemma vision
│ └── akeeba-kickstart/ Kickstart.php para restaurar .jpa
├── (backups/ ya no está aquí — movida a N:\Backup\Joomla_db el 2026-07-06, ~25 GB, fuera de WSL)
├── archive/ Scripts setup-inicial y logs migración (gitignored)
├── analisis-cartas/ Histórico de cartas semanales
├── evangelios_html/ HTML de los evangelios
├── capturas/ PNGs de referencia (gitignored)
└── docker-compose.yml
Arrancar el entorno local
cd /home/rafa/joomla-migration
docker compose up -d
# WordPress: https://farmer.taild3aaf6.ts.net/fea/ (Tailscale + Caddy)
# Joomla (legacy, consulta): http://localhost:8080
Description
Languages
PHP
61%
Python
35.7%
Shell
3.3%