Ir al contenido

El firewall está usando la base de datos como respaldo

Vulnity Security persiste parte del estado del firewall en disco y recurre a la base de datos de WordPress cuando el disco no es escribible. Esta guía cubre el aviso que aparece mientras ese respaldo está activo.

Usa esta guía si WordPress muestra un mensaje como:

  • Right now we cannot write to /wp-content/uploads/vulnity-data, so the firewall is using the WordPress database as a fallback...

O si el panel de Vulnity muestra el aviso Firewall usando la base de datos para esta web.

Vulnity guarda en disco parte del estado del firewall (listas de bloqueo y la copia de seguridad del emparejamiento), dentro del directorio de uploads:

wp-content/uploads/vulnity-data/

Si PHP pierde permisos de escritura sobre esa carpeta, Vulnity pasa automáticamente a guardar ese estado en la base de datos de WordPress, de modo que la protección sigue activa. No se pierde nada: este aviso trata de rendimiento y resiliencia, no de un hueco de seguridad.

Normalmente no hace falta hacer nada:

  • En cada comprobación de permisos, Vulnity intenta crear la carpeta y elevar sus permisos.
  • En cuanto la carpeta vuelve a ser escribible, los datos aparcados en la base de datos se migran de vuelta al disco. Se intenta en cada heartbeat (aprox. cada 6 horas) y con una tarea diaria de recuperación.
  • Una vez migrados, el aviso desaparece solo, y el badge de aviso del panel de Vulnity se limpia con el siguiente heartbeat.

Sigue los pasos de abajo solo si el aviso persiste más de un día.

  1. Abre el administrador de archivos de tu hosting.
  2. Navega hasta tu instalación de WordPress.
  3. Entra en wp-content/uploads/.
  4. Crea la carpeta vulnity-data si no existe.
  5. Establece permisos 755. Si no funciona, prueba con 775.
  6. Recarga el panel de WordPress y abre Vulnity → Storage para re-comprobar.

Desde la raíz de WordPress:

Ventana de terminal
mkdir -p wp-content/uploads/vulnity-data
chmod 755 wp-content/uploads/vulnity-data

Si sigue fallando:

Ventana de terminal
chmod 775 wp-content/uploads/vulnity-data

El propietario debe coincidir con el de wp-content/uploads/, no ser root:

Ventana de terminal
stat -c '%U %G %n' wp-content/uploads wp-content/uploads/vulnity-data
chown -R <usuario>:<grupo> wp-content/uploads/vulnity-data

El respaldo en base de datos también es un modo permanente soportado. Abre la pantalla Vulnity → Storage en wp-admin y elige respaldo en base de datos: el aviso se oculta a propósito, porque pasa a ser una elección deliberada en vez de una degradación.

Señales de éxito:

  • El aviso desaparece de wp-admin y el badge se limpia en el panel de Vulnity.
  • Vulnity → Storage muestra el disco como escribible y sin datos pendientes en la base de datos.