Icono del sitio Creatiburón: Diseño web. Empresa diseño web en Collado Villalba. Agencia de diseño web. Diseño de tiendas online. Diseño de academias online

Recomendaciones de Seguridad WordPress

seguridad wordpress

Hoy quiero daros unos importantes consejos de seguridad para WordPress. Tener una web creada con WordPress.org, significa que eres tú el máximo responsable de su seguridad. Por más que tu servicio de hosting te asegure que velará por la seguridad de tu web, en última instancia, la responsabilidad ante un hackeo y sus consecuencias es tuya. WordPress es un gestor de contenidos seguro, pero si no se lleva un mantenimiento adecuado, puede resultar en vulnerabilidades que pueden dejarte «con el culo al aire» ante los hackers.

¿Por qué a los hackers les gusta hackear webs de WordPress?

Al parecer hackear una web hecha con este gestor de contenidos es uno de los ejercicios básicos por los que pasa cualquier hacker advenedizo. Debe de tener un nivel de dificultad moderado, con lo cual no es demasiado difícil cuando se están iniciando, pero tampoco es pan comido, por lo cual supone un reto. Los hackers aman los retos 🙂 Así que tu web de WordPress puede ser atractiva para un hacker, pero para que pueda acceder a ella, es necesario que cometas fallos de seguridad en su gestión. Por eso mismo, no es excesivamente complicado protegerse de estos ataques y en este artículo, te voy a enseñar cómo hacerlo.

Recomendaciones de seguridad WordPress

Hosting:

Elige un servicio de hosting reputable que incluya en su oferta protección anti hackeos. Webempresa por ejemplo es un proveedor español que ofrece hosting con protección antihackeos y backups cada 4 horas, algo bastante completo que no encontrarás fácilmente en otros proveedores.

N0mbre de usuario:

Al crear tu web nunca utilices el nombre de usuario «Admin», que es el que viene por defecto. Estarás poniéndoselo mucho más difícil, si utilizas uno más complejo, tendrán que averiguar dos cosas en lugar de una. Intenta no usar las palabras del dominio tampoco, será demasiado obvio.

Contraseña

AsImeJorn            AsiPeor

Copias de seguridad:

Realiza copias de seguridad o backups de tu web periódicamente. De esta manera, si hay algún problema con tu web, tu servicio de hosting siempre puede recuperar los datos. La primera regla de seguridad es salvar tu trabajo en un sitio seguro.

Actualizaciones:

WordPress se actualiza muy a menudo y también todos los plugins y temas con los que funciona. Cada una de estas actualizaciones mejora la seguridad de este gestor de contenidos. Tener siempre la cola de actualizaciones limpia te ayudará a evitar posibles vulnerabilidades.

Instala plugins de seguridad

Existen plugins como iThemes Security o Wordfence que te permiten mejorar aún más la seguridad. Pueden encargarse ellos mismos de hacer backups, te permiten restringir el acceso a los archivos de tu web, te avisan cada vez que alguien intenta loguearse, bloquean a cualquiera que intente loguearse demasiadas veces… Las prestaciones con la versión gratuita de ambos son muy buenas, pero hay que tener cuidado al configurarlos, porque hay opciones que pueden desatar incompatibilidades en tu web o bloquearte e ti mism@ si no tienes cuidado al hacerlo.

Con estas indicaciones, podrás asegurar tu sitio ante posibles ataques. Pero si no te atreves a hacerlo tu mism@ o no tienes tiempo, yo ofrezco un pack de seguridad anual para webs de WordPress, si te interesa, pregúntame sin compromiso. 🙂


Salir de la versión móvil