- Unificar backup/ + backups/ + Akeeba sueltos en backups/ etiquetados por fecha (pre-incidente Enero, Marzo, INFECTED 25-mayo, clean 25-mayo, wp-local-dumps) - Mover scripts de setup-inicial (Feb 2026) y logs de migración a archive/ - Mover kickstart.* a tools/akeeba-kickstart/ - Borrar joomla-php83-old-local-20260525/ (6.3 GB) y google-chrome.deb - Conservar solo 2 de 8 dumps WP del 25-mayo (los hotfixes ya están consolidados) - README de inventario con MD5 en backups/README.md y archive/README.md - .gitignore: trackear los README dentro de carpetas gitignored
7.0 KiB
Backups de feadulta — inventario
Organizado por fecha y propósito. Esta carpeta está gitignored (volúmenes en GBs). Mantén este README al día cuando añadas o elimines archivos.
Reorganizado: 2026-05-26 (consolidación de backup/ + backups/ + Akeeba sueltos en capturas/).
Estructura
backups/
├── feadulta-20260111-pre-incidente/ 2.8 G Akeeba Enero (último limpio antes del malware)
├── feadulta-20260306-akeeba/ 2.8 G Akeeba Marzo (referencia migración)
├── feadulta-20260525-INFECTED/ 11 G Estado pre-limpieza + dump DB + hotfixes PHP83
├── feadulta-clean-20260525/ 5.4 G Estado post-limpieza (limpio) + Akeeba post-limpieza
├── wp-local-dumps-20260525/ 47 M Dumps WP local (Docker) del día de las mejoras
└── README.md Este fichero
Total: ~22 GB.
feadulta-20260111-pre-incidente/
Akeeba Backup de Enero 2026, antes de que el escáner antimalware del hosting reportara las detecciones (issue #49). Probablemente la cuenta ssmith ya estaba creada (12 enero) pero el malware más reciente (com_aimysitemap con fecha Oct 25 2025) aún no había sido depositado o lo había sido muy poco antes. No es garantía de limpieza — usar solo como referencia histórica.
| Fichero | Tamaño | MD5 |
|---|---|---|
site-www.feadulta.com-20260111-201614-DP_213gSrB86EMc_.j01 |
2.0 G | 43ff49190faecd5c49f6668d7ec3b818 |
site-www.feadulta.com-20260111-201614-DP_213gSrB86EMc_.jpa |
803 M | 0b41e9559e064c211ba52f7d5bb5fc80 |
feadulta-20260306-akeeba/
Akeeba Backup de Marzo 2026, ya con el malware presente en el filesystem. Útil como referencia del estado durante la migración K2→WP.
| Fichero | Tamaño | MD5 |
|---|---|---|
site-www.feadulta.com-20260306-011457-1os52_Qdg5-vCycH.j01 |
2.0 G | 4859ea1e8f707a96ab553830f5123146 |
site-www.feadulta.com-20260306-011457-1os52_Qdg5-vCycH.jpa |
807 M | c442753105c62c79e27f6e031e956a9f |
feadulta-20260525-INFECTED/
Estado infectado capturado el 25-mayo, antes de las fases B+C+D de limpieza (issue #49). Contiene también los snapshots intermedios del deploy PHP 8.3 (issues #46, #47).
| Fichero | Tamaño | MD5 | Propósito |
|---|---|---|---|
feadulta-web-20260525.INFECTED.tar.gz |
11 G | f74edeaff2e11feb7593f95c47331f84 |
Filesystem completo /web/ antes de limpiar |
fejoomla3-20260525.sql.gz |
64 M | 0671407797c5bcd62129dc8dd8e9129e |
Dump DB pre-limpieza |
pre-step1-20260525-184255* |
<1 M | — | Snapshot antes del deploy PHP83 step 1 |
pre-hotfix-itemlistfilter-20260525-190134/ |
<1 M | — | Snapshot pre-hotfix #47 |
pre-hotfix-search-20260525-191650/ |
<1 M | — | Snapshot pre-hotfix buscador |
pre-malware-cleanup-20260525-194000.INFECTED* |
<1 M | — | Snapshot justo antes de la limpieza |
Restauración: este directorio contiene el último estado conocido íntegro antes del cambio. Solo restaurar en una instalación aislada — no es un estado limpio.
feadulta-clean-20260525/
Estado limpio tras ejecutar las fases B+C+D de limpieza (24 horas antes del cutover previsto). Contiene tanto un tar.gz mío del filesystem como el Akeeba oficial post-limpieza.
| Fichero | Tamaño | MD5 | Propósito |
|---|---|---|---|
feadulta-com-web-clean-20260525.tar.gz |
2.7 G | 2aef9448238da8bccbbdcede15f2654a |
Filesystem /web/ excluyendo administrator/components/com_akeeba/backup/, cache/, tmp/, logs/ |
akeeba/site-www.feadulta.com-20260526-061340-rPlHC3AhISdZpLnb.j01 |
2.0 G | 8ea195c112541b298bf2abe54c6dceac |
Akeeba parte 1 (verificado md5 contra el servidor el 2026-05-26) |
akeeba/site-www.feadulta.com-20260526-061340-rPlHC3AhISdZpLnb.jpa |
772 M | 0aa321822d537b2b097c48e848441e8e |
Akeeba parte 2 + manifest |
evidencia/malware-backup-20260525.tar.gz |
5.5 M | — | Fase B v1 (3 extensiones iniciales) |
evidencia/malware-backup-20260525-v2.tar.gz |
5.5 M | — | Fase B v2 (9 extensiones tras descubrir sub-paquetes) |
evidencia/malware-fase-c-20260525.tar.gz |
111 K | — | Fase C (ficheros sueltos) |
evidencia/malware-fase-d-residuales-20260525.tar.gz |
2.8 M | — | Fase D (residuales frontend + .ini) |
evidencia/local-malware-quarantine-20260525-200939.tar.gz |
71 K | — | Cuarentena del WP local Docker |
evidencia/ssess_d45d182b50f80a5a9b73503603ffb552.bak |
78 B | — | Sesión Joomla expirada (falso positivo) |
Restauración del Akeeba post-limpieza: copiar las dos partes (.j01 + .jpa) al mismo directorio en el destino + tools/akeeba-kickstart/kickstart.php, abrir kickstart.php en el navegador y seguir las instrucciones.
wp-local-dumps-20260525/
Dos snapshots de la BD WordPress local Docker del día de las mejoras (issue #38 corrección de enlaces Joomla, issue #43 nextend slider, etc.). Conservados como referencia.
| Fichero | Propósito |
|---|---|
wp_db_pre_image_fix_20260525-062643.sql.gz |
Dump completo antes de la primera ronda de fix de imágenes |
wp_term_pre_clasif_20260525-154817.sql.gz |
Tablas de términos antes de reclasificación final |
Los 6 dumps intermedios entre estas dos marcas se descartaron el 2026-05-26 (eran snapshots de hotfixes ya consolidados).
Restauración rápida
| Quiero... | Usa... |
|---|---|
| Recuperar el estado de producción antes del incidente | feadulta-20260111-pre-incidente/ (Akeeba) |
| Recuperar el estado infectado (forense) | feadulta-20260525-INFECTED/feadulta-web-20260525.INFECTED.tar.gz |
| Recuperar el estado limpio post-limpieza (filesystem) | feadulta-clean-20260525/feadulta-com-web-clean-20260525.tar.gz |
| Recuperar el estado limpio + DB (Akeeba) | feadulta-clean-20260525/akeeba/*.j01 + *.jpa |
| Volver al WP local de antes de las mejoras del 25-mayo | wp-local-dumps-20260525/wp_db_pre_image_fix_*.sql.gz |
Verificación de integridad
cd /home/rafa/joomla-migration/backups
md5sum -c <<'EOF'
43ff49190faecd5c49f6668d7ec3b818 feadulta-20260111-pre-incidente/site-www.feadulta.com-20260111-201614-DP_213gSrB86EMc_.j01
0b41e9559e064c211ba52f7d5bb5fc80 feadulta-20260111-pre-incidente/site-www.feadulta.com-20260111-201614-DP_213gSrB86EMc_.jpa
4859ea1e8f707a96ab553830f5123146 feadulta-20260306-akeeba/site-www.feadulta.com-20260306-011457-1os52_Qdg5-vCycH.j01
c442753105c62c79e27f6e031e956a9f feadulta-20260306-akeeba/site-www.feadulta.com-20260306-011457-1os52_Qdg5-vCycH.jpa
f74edeaff2e11feb7593f95c47331f84 feadulta-20260525-INFECTED/feadulta-web-20260525.INFECTED.tar.gz
0671407797c5bcd62129dc8dd8e9129e feadulta-20260525-INFECTED/fejoomla3-20260525.sql.gz
2aef9448238da8bccbbdcede15f2654a feadulta-clean-20260525/feadulta-com-web-clean-20260525.tar.gz
8ea195c112541b298bf2abe54c6dceac feadulta-clean-20260525/akeeba/site-www.feadulta.com-20260526-061340-rPlHC3AhISdZpLnb.j01
0aa321822d537b2b097c48e848441e8e feadulta-clean-20260525/akeeba/site-www.feadulta.com-20260526-061340-rPlHC3AhISdZpLnb.jpa
EOF