Wordpress: eliminar posibilidad de registro de usuarios

Hola, mantengo una web en wordpress para la tienda de una amiga, algo muy sencillo, lleva más de 2 años sin problemas pero hace un par de días se registró alguien como administrador y, por lo que he podido comprobar, sólo desactivó el plugin "WP Super Cache" e instaló el plugin "awesome ads", con lo que mostraba publicidad de adsense en todas las páginas. He deshecho los cambios, eliminado el usuario y el plugin y me he apuntado el Google Id de la publicidad a ver si puedo denunciarlo a Google para que al menos investiguen su cuenta, aunque no sé si se podrá.

El caso es que tengo configurado Wordpress para que no pueda registrarse cualquiera, aparte de que el perfil predeterminado para nuevos usuarios es suscriptor, para nada es administrador, así que imagino que este tipo ha aprovechado algún error de seguridad. Tengo Wordpress actualizado a la versión 3.4.1, aunque parece ser que se registró cuando estaba la versión anterior (desconozco el número de versión).

Estoy preocupadillo porque vuelva a pasar, aunque tengo copia de seguridad preferiría no tener que restaurar nada, así que, ¿sabéis de alguna forma de impedir cualquier registro? Algún plugin (akismet está instalado y funcionando) o modificar algún archivo o algo.

Gracias ;)
No uso wordpress, si es una vulnerabilidad de bajo nivel habria que saber que aprovecha...
Puede aprovechar url de registro por defecto con lo cual bastaria cambiarla pero tambien podia ser hasta inyeccion SQL o semejantes en los cuales no podemos cambiar facilmente las tablas dedicadas :S

No conozco soluciones globales para este CMS.

Si denuncias al sitio adecuado (adsense y tal), investigaran su situacion y seguramente investiguen y bloqueen al ver como tiene publicidad en paginas suyas no propietarias y distintas irregularidades.
En el panel de control de Ajustes ahi te permite configurar si se pueden registrar los usuarios y con que perfil se registran.

Desactivalo y ya no tendras problemas.
sodark escribió:En el panel de control de Ajustes ahi te permite configurar si se pueden registrar los usuarios y con que perfil se registran.

Desactivalo y ya no tendras problemas.


El caso es que, como ya he dicho, está desactivado y, aún así, se ha registrado.

O fallo de seguridad o ha acertado la contraseña, algo que consideraba improbable (longitud 10, incluye letras, números y símbolos). Voy a ver si se puede borrar el archivo de wordpress que gestiona la creación de usuarios...
3 respuestas