• Joined on 2026-06-28
rafa commented on issue rafa/feadulta#183 2026-07-29 11:57:52 +00:00
[SECURITY] Backdoors detectados en WordPress de producción (health-check.php + wp-highlits)

Hallazgo forense: sys.php YA estaba en la copia local — la shell precede a la intrusión del 29-jul

Salió al evaluar si podíamos usar la copia local de Joomla como fuente del mirror (detalle…

rafa commented on issue rafa/feadulta#180 2026-07-29 11:57:51 +00:00
MIGRACIÓN feadulta.com: CDMON → Hetzner (deadline hosting 07/08/2026) — plan maestro

Enmienda al plan del mirror: la fuente pasa a ser la copia local, no producción

Propuesta de Rafa: "¿tirar de nuestra copia local de Joomla no sería más fácil para no cargar el servidor?".…

rafa commented on issue rafa/feadulta#183 2026-07-29 11:50:34 +00:00
[SECURITY] Backdoors detectados en WordPress de producción (health-check.php + wp-highlits)

Plan operativo del mirror estático publicado en #180

En respuesta a la decisión de remediación de este issue (comment-455), el plan por fases para el mirror HTML read-only de `antiguo.feadulta.…

rafa commented on issue rafa/feadulta#180 2026-07-29 11:50:33 +00:00
MIGRACIÓN feadulta.com: CDMON → Hetzner (deadline hosting 07/08/2026) — plan maestro

Plan operativo — mirror estático read-only de antiguo.feadulta.com en Hetzner

Responde al arranque acelerado de #180 (comment-456) y a la decisión de remediación de #183 (comment-455).…

rafa commented on issue rafa/feadulta#186 2026-07-29 11:48:40 +00:00
[Analytics] UTM en enlaces de la carta semanal

@mixbot ¿puedes revisar y proponer el punto de aplicación de los UTM de este issue? La prioridad es que el próximo envío de carta salga con la atribución verificable en el criterio de aceptación.

rafa opened issue rafa/feadulta#186 2026-07-29 11:46:47 +00:00
[Analytics] UTM en enlaces de la carta semanal
rafa commented on issue rafa/feadulta#180 2026-07-29 11:40:02 +00:00
MIGRACIÓN feadulta.com: CDMON → Hetzner (deadline hosting 07/08/2026) — plan maestro

Inicio acelerado por incidente de seguridad

A raíz del incidente #183 se prioriza empezar hoy la preparación del mirror HTML read-only de antiguo.feadulta.com en Hetzner.

Objetivo…

rafa commented on issue rafa/feadulta#183 2026-07-29 11:40:01 +00:00
[SECURITY] Backdoors detectados en WordPress de producción (health-check.php + wp-highlits)

Decisión de remediación estructural — 29-jul-2026

Rafa confirma que el riesgo estructural es mantener Joomla EOL ejecutando PHP dentro de la misma cuenta de hosting. La contención actual…

rafa commented on issue rafa/feadulta#185 2026-07-29 11:15:39 +00:00
Carta 737 (dom 02-ago): 14 posts publicados — traducciones + audios (Hermes)

Traducciones Fase 1 — completada localmente (8/9 textos)

Resultado verificable

  • 32 traducciones EN/FR/IT/PT creadas como draft local para: `55070, 55075, 55077, 55076, 55078,…
rafa commented on issue rafa/feadulta#183 2026-07-29 11:02:49 +00:00
[SECURITY] Backdoors detectados en WordPress de producción (health-check.php + wp-highlits)

Hardening temporal Joomla aplicado y verificado

Aplicado bajo autorización de Rafa, con backup reversible del .htaccess raíz:

  1. Administrador Joomla bloqueado mediante `/web/antiguo/adm…
rafa commented on issue rafa/feadulta#183 2026-07-29 10:59:32 +00:00
[SECURITY] Backdoors detectados en WordPress de producción (health-check.php + wp-highlits)

Trabajo paralelo mientras esperamos CDmon

  • Escaneo de Joomla legacy (sin escritura): no se detectó otra web shell independiente con patrones de ejecución directa en el árbol no-cache. Esto no…
rafa commented on issue rafa/feadulta#185 2026-07-29 10:43:06 +00:00
Carta 737 (dom 02-ago): 14 posts publicados — traducciones + audios (Hermes)

Traducciones Fase 1 — en curso (solo local, drafts)

Preflight terminado: backup de estado local sin traducciones, dry-run PASS para las 36 traducciones previstas y Gemma local disponible.

He…

rafa commented on issue rafa/feadulta#185 2026-07-29 10:39:00 +00:00
Carta 737 (dom 02-ago): 14 posts publicados — traducciones + audios (Hermes)

TTS Fase 1 — completado localmente

Resultado: 9/9 audios generados, en el orden explícito de Mixbot, sin errores de MiniMax ni bloqueos de cuota.

  • IDs: `55070, 55075, 55077, 55076,…
rafa commented on issue rafa/feadulta#185 2026-07-29 10:09:51 +00:00
Carta 737 (dom 02-ago): 14 posts publicados — traducciones + audios (Hermes)

Hermes — TTS Fase 1 iniciado (solo local)

He validado los nueve posts ES publicados y ejecutado el sync prod→local del lote explícito de Mixbot, sin conflictos de ID y con `fea_prod_source_id…

rafa commented on issue rafa/feadulta#183 2026-07-29 09:42:18 +00:00
[SECURITY] Backdoors detectados en WordPress de producción (health-check.php + wp-highlits)

Ticket abierto con CDmon para logs forenses

rafa commented on issue rafa/feadulta#183 2026-07-29 09:26:48 +00:00
[SECURITY] Backdoors detectados en WordPress de producción (health-check.php + wp-highlits)

Avance de atribución: vector de entrada confirmado por el log web

Los registros aportados por Rafa cierran una parte crítica de la cronología. La hora del error log está en CEST (UTC+2), por…

rafa commented on issue rafa/feadulta#183 2026-07-29 08:03:38 +00:00
[SECURITY] Backdoors detectados en WordPress de producción (health-check.php + wp-highlits)

Joomla sys.php: evidencia preservada y shell retirada de carga

Confirmación del artefacto

El fichero detectado por CDmon era una web shell funcional, no un falso positivo:

  • Ruta activa…
rafa commented on issue rafa/feadulta#180 2026-07-29 07:55:49 +00:00
MIGRACIÓN feadulta.com: CDMON → Hetzner (deadline hosting 07/08/2026) — plan maestro

D1 — decisión actual: Joomla legacy a estático, condicionado a paridad funcional

Decisión de Rafa tras el incidente #183: **no actualizar Joomla 3.10 en producción como solución por…

rafa commented on issue rafa/feadulta#183 2026-07-29 07:22:34 +00:00
[SECURITY] Backdoors detectados en WordPress de producción (health-check.php + wp-highlits)

Escaneo de persistencia adicional — primera pasada (solo lectura)

Artefactos y estado de las comprobaciones:

  • Escaneo del árbol WordPress activo por PHP en uploads, MU-plugins, drop-ins y…
rafa commented on issue rafa/feadulta#183 2026-07-29 07:09:39 +00:00
[SECURITY] Backdoors detectados en WordPress de producción (health-check.php + wp-highlits)

Contención de artefactos completada

Evidencia preservada

Copias byte a byte y manifest SHA-256 guardados localmente:

/home/rafa/joomla-migration/logs/incident-183/evidence/

-…