Pruebas de seguridad

Los resultados corregidos siguen fallando

Por qué algunas pruebas de Security Ninja siguen fallando tras una corrección en sitios locales, en mantenimiento o protegidos con contraseña.

A veces aplicas una corrección, vuelves a ejecutar el análisis y la prueba sigue fallando o informa de que no pudo determinar el estado.

Esto ocurre a menudo en:

  • Sitios de desarrollo local en tu ordenador
  • Sitios con un plugin de mantenimiento o «próximamente»
  • Sitios de staging protegidos con contraseña

Algunas pruebas simulan ser un visitante normal del navegador. Si algo bloquea o redirige esa petición, la prueba no puede ver la respuesta pública real y puede fallar.

Los entornos locales también difieren de los servidores de producción (certificados SSL autofirmados, permisos de archivos distintos, URLs en el archivo hosts). Trata esos fallos como ruido del entorno, salvo que la misma prueba falle en un sitio de producción accesible públicamente.

SSL en desarrollo local

Los certificados autofirmados son habituales en local y no tienen la misma confianza que un certificado de una autoridad de certificación pública. Las pruebas que inspeccionan el comportamiento HTTPS pueden fallar aunque tu sitio local «funcione» en el navegador tras aceptar la advertencia.

Pruebas que suelen fallar en esos entornos

  • Comprobar si la directiva PHP expose_php está desactivada
  • Comprobar si la carpeta uploads es navegable
  • Comprobar si la interfaz de administración se sirve por SSL
  • Comprobar si readme.html es accesible
  • Comprobar si license.txt es accesible
  • Comprobar si install.php es accesible
  • Comprobar si upgrade.php es accesible

Relacionado: Sitios en mantenimiento y protegidos con contraseña.

¿Sigues atascado? Obtener ayuda o contáctanos .

Larger screenshot

Enlarged image