---
title: Eliminar archivos no deseados
canonical: https://wpsecurityninja.com/docs/security-fixes/eliminar-archivos-no-deseados/
---
En Pro, **Eliminar archivos no deseados** ejecuta una limpieza diaria que borra archivos sobrantes habituales de la raíz de WordPress y volcados de copia de seguridad coincidentes. El firewall también puede bloquear el acceso a patrones como `.bak` y `.sql` cuando esas reglas están activas.

![Eliminar archivos no deseados](https://wpsecurityninja.com/media/2022/04/remove-unwanted-files.webp)

Actívalo en **Security Ninja → Correcciones**.

## Archivos y patrones eliminados (5.303)

Nombres exactos:

<dl class="docs-term-list">
<dt><code>wp-config.php.old</code></dt>
<dd>Copia de configuración: puede contener credenciales</dd>
<dt><code>wp-config.php_bak</code></dt>
<dd>Copia de configuración: puede contener credenciales</dd>
<dt><code>wp-config.php~</code></dt>
<dd>Copia de configuración: puede contener credenciales</dd>
<dt><code>wp-config.php-</code></dt>
<dd>Copia de configuración: puede contener credenciales</dd>
<dt><code>wp-config.php--</code></dt>
<dd>Copia de configuración: puede contener credenciales</dd>
<dt><code>wp-config.php---</code></dt>
<dd>Copia de configuración: puede contener credenciales</dd>
<dt><code>wp-config.php.bkp</code></dt>
<dd>Copia de configuración: puede contener credenciales</dd>
<dt><code>wp-config.php_revision</code></dt>
<dd>Copia de configuración: puede contener credenciales</dd>
<dt><code>php_errorlog</code></dt>
<dd>Puede exponer detalles del servidor o errores</dd>
<dt><code>php_mail.log</code></dt>
<dd>Puede exponer detalles de usuarios o errores</dd>
<dt><code>.htaccess.sg</code></dt>
<dd>Copia de .htaccess de SiteGround</dd>
<dt><code>.htaccess_swift_backup</code></dt>
<dd>Copia de .htaccess de Swift Performance</dd>
<dt><code>phpinfo.php</code></dt>
<dd>Expone detalles completos del entorno PHP</dd>
<dt><code>info.php</code></dt>
<dd>Resto de desarrollo</dd>
<dt><code>test.php</code></dt>
<dd>Resto de desarrollo</dd>
</dl>

Limpieza con comodines:

<dl class="docs-term-list">
<dt><code>*.sql</code></dt>
<dd>Volcados de base de datos</dd>
<dt><code>*.bak</code></dt>
<dd>Copias antiguas de archivos</dd>
<dt><code>deleteme.wp*.php</code></dt>
<dd>Restos de instaladores</dd>
</dl>

Esta limpieza no sustituye eliminar `readme.html` tú mismo. Consulta [Proteger o eliminar readme.html](https://wpsecurityninja.com/es/docs/security-tests/proteger-o-eliminar-readme-html/).

Relacionado: [Resumen de correcciones](https://wpsecurityninja.com/es/docs/security-tests/correcciones/).
