El firewall está usando la base de datos como respaldo
Vulnity Security persiste parte del estado del firewall en disco y recurre a la base de datos de WordPress cuando el disco no es escribible. Esta guía cubre el aviso que aparece mientras ese respaldo está activo.
Cuándo usar esta guía
Sección titulada «Cuándo usar esta guía»Usa esta guía si WordPress muestra un mensaje como:
Right now we cannot write to /wp-content/uploads/vulnity-data, so the firewall is using the WordPress database as a fallback...
O si el panel de Vulnity muestra el aviso Firewall usando la base de datos para esta web.
Qué significa
Sección titulada «Qué significa»Vulnity guarda en disco parte del estado del firewall (listas de bloqueo y la copia de seguridad del emparejamiento), dentro del directorio de uploads:
wp-content/uploads/vulnity-data/Si PHP pierde permisos de escritura sobre esa carpeta, Vulnity pasa automáticamente a guardar ese estado en la base de datos de WordPress, de modo que la protección sigue activa. No se pierde nada: este aviso trata de rendimiento y resiliencia, no de un hueco de seguridad.
Vulnity lo repara automáticamente
Sección titulada «Vulnity lo repara automáticamente»Normalmente no hace falta hacer nada:
- En cada comprobación de permisos, Vulnity intenta crear la carpeta y elevar sus permisos.
- En cuanto la carpeta vuelve a ser escribible, los datos aparcados en la base de datos se migran de vuelta al disco. Se intenta en cada heartbeat (aprox. cada 6 horas) y con una tarea diaria de recuperación.
- Una vez migrados, el aviso desaparece solo, y el badge de aviso del panel de Vulnity se limpia con el siguiente heartbeat.
Sigue los pasos de abajo solo si el aviso persiste más de un día.
Solución desde el panel de hosting
Sección titulada «Solución desde el panel de hosting»- Abre el administrador de archivos de tu hosting.
- Navega hasta tu instalación de WordPress.
- Entra en
wp-content/uploads/. - Crea la carpeta
vulnity-datasi no existe. - Establece permisos
755. Si no funciona, prueba con775. - Recarga el panel de WordPress y abre Vulnity → Storage para re-comprobar.
Solución por SSH
Sección titulada «Solución por SSH»Desde la raíz de WordPress:
mkdir -p wp-content/uploads/vulnity-datachmod 755 wp-content/uploads/vulnity-dataSi sigue fallando:
chmod 775 wp-content/uploads/vulnity-dataEl propietario debe coincidir con el de wp-content/uploads/, no ser root:
stat -c '%U %G %n' wp-content/uploads wp-content/uploads/vulnity-datachown -R <usuario>:<grupo> wp-content/uploads/vulnity-dataSi prefieres la base de datos
Sección titulada «Si prefieres la base de datos»El respaldo en base de datos también es un modo permanente soportado. Abre la pantalla Vulnity → Storage en wp-admin y elige respaldo en base de datos: el aviso se oculta a propósito, porque pasa a ser una elección deliberada en vez de una degradación.
Verificación
Sección titulada «Verificación»Señales de éxito:
- El aviso desaparece de wp-admin y el badge se limpia en el panel de Vulnity.
- Vulnity → Storage muestra el disco como escribible y sin datos pendientes en la base de datos.