{"id":976,"date":"2021-01-27T13:03:02","date_gmt":"2021-01-27T12:03:02","guid":{"rendered":"https:\/\/www.wsdigitalconsulting.com\/10-conseils-dexpert-pour-vous-aider-a-securiser-votre-site-internet-wordpress\/"},"modified":"2021-01-27T13:03:02","modified_gmt":"2021-01-27T12:03:02","slug":"10-conseils-dexpert-pour-vous-aider-a-securiser-votre-site-internet-wordpress","status":"publish","type":"post","link":"https:\/\/www.evolurise.com\/es\/10-conseils-dexpert-pour-vous-aider-a-securiser-votre-site-internet-wordpress\/","title":{"rendered":"10 consejos de expertos para proteger su sitio web en WordPress"},"content":{"rendered":"
WordPress es el sistema de gesti\u00f3n de contenidos (CMS) m\u00e1s popular, seg\u00fan el sitio web C\u00f3digoEnWp<\/a>WordPress alimenta casi el 40 % de todos los sitios web del mundo. Es natural que los piratas inform\u00e1ticos est\u00e9n empezando a atacar espec\u00edficamente los sitios de WordPress. Independientemente del tipo de contenido que ofrezca su sitio, no es inmune. Si no toma ciertas precauciones, corre el riesgo de que pirateen su sitio web. Como con todo lo relacionado con la tecnolog\u00eda, debes comprobar la seguridad de tu sitio web. <\/p>\n\n\n\n \u00a0<\/p>\n\n\n\n <\/p>\n\n\n\n <\/p>\n\n\n\n <\/p>\n\n\n\n \u00a0<\/p>\n\n\n\n <\/p>\n\n\n\n <\/p>\n\n\n\n \u00a0<\/p>\n\n\n\n <\/p>\n\n\n\n WordPress es el sistema de gesti\u00f3n de contenidos (CMS) m\u00e1s popular. De hecho, seg\u00fan el sitio web CodeInWp, WordPress alimenta casi el 40 % de todos los sitios web del mundo.....<\/p>","protected":false},"author":2,"featured_media":4788,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[268,269,273,274,271],"tags":[],"class_list":["post-976","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cms","category-cms-wordpress","category-cyber-securite","category-securite-des-cms","category-sites-internet"],"yoast_head":"\n
En este tutorial, compartiremos nuestros 10 consejos principales para mantener seguro su sitio de WordPress.<\/p>\n\n\n\nElegir un buen alojamiento web<\/strong><\/h2>\n\n\n\n
La forma m\u00e1s f\u00e1cil de proteger su sitio es utilizar un proveedor de alojamiento que ofrezca varios niveles de seguridad.
Puede parecer tentador optar por un proveedor de alojamiento barato, pero no descuide la calidad de su alojamiento web, elija un proveedor de alojamiento con protecci\u00f3n DDoS, un WAF (cortafuegos) y soluciones antispam y antimalware. \u00bfPor qu\u00e9 es tan importante proteger su sitio web? Porque tus datos podr\u00edan ser borrados por completo y tu url podr\u00eda empezar a ser redirigida a otra ubicaci\u00f3n.
Al pagar un poco m\u00e1s por un alojamiento de calidad, se a\u00f1aden autom\u00e1ticamente capas adicionales de seguridad a su sitio web. Otra ventaja es que utilizando un buen alojamiento WordPress, puedes acelerar tu sitio WordPress considerablemente.
Aunque hay muchos proveedores de alojamiento, recomendamos Closte, WPX, Kinsta y WPEngine. Ofrecen una gran cantidad de caracter\u00edsticas de seguridad, incluyendo escaneos diarios de malware y acceso a soporte 24 horas al d\u00eda, 7 d\u00edas a la semana, 365 d\u00edas al a\u00f1o. Y lo mejor de todo es que tambi\u00e9n tienen precios razonables.<\/p>\n\n\n\nEvite utilizar temas o extensiones nulos<\/strong><\/h2>\n\n\n\n
Instalaci\u00f3n de un plugin de seguridad para WordPress<\/strong><\/h2>\n\n\n\n
Comprobar regularmente la seguridad de tu sitio web en busca de malware es un trabajo que lleva mucho tiempo y, a menos que actualices regularmente tus conocimientos sobre pr\u00e1cticas de codificaci\u00f3n, es posible que ni siquiera te des cuenta de que hay malware incrustado en el c\u00f3digo. Afortunadamente, otras personas se han dado cuenta de que no todo el mundo es desarrollador y han implementado plugins de seguridad de WordPress para ayudarles. Este tipo de plugins garantizan la seguridad de tu sitio, escanean en busca de malware y supervisan tu sitio las 24 horas del d\u00eda, los 7 d\u00edas de la semana, para comprobar regularmente lo que ocurre en \u00e9l.
Sucuri.net<\/a> es un excelente plugin de seguridad para WordPress. Ofrece auditor\u00eda de la actividad de seguridad, comprobaci\u00f3n de la integridad de los archivos, escaneado remoto de malware, comprobaci\u00f3n de listas negras, aplicaci\u00f3n efectiva de la seguridad, acciones de seguridad posteriores al hackeo, notificaciones de seguridad e incluso un cortafuegos de sitios web (por un cargo adicional).<\/p>\n\n\n\nUtilice una contrase\u00f1a segura<\/strong><\/h2>\n\n\n\n
Las contrase\u00f1as son un elemento muy importante de la seguridad de los sitios web y, por desgracia, a menudo se descuidan. Si utiliza una contrase\u00f1a simple, como \"123456, abc123, password\", debe cambiarla inmediatamente para evitar ser v\u00edctima de un ataque. Fuerza bruta<\/a>. Aunque esta contrase\u00f1a es f\u00e1cil de recordar, tambi\u00e9n es extremadamente f\u00e1cil de adivinar. Un usuario avanzado puede descifrar f\u00e1cilmente tu contrase\u00f1a y acceder a ella sin demasiados problemas.
Es importante que utilices una contrase\u00f1a compleja o, mejor a\u00fan, una contrase\u00f1a generada autom\u00e1ticamente con una variedad de n\u00fameros, combinaciones de letras sin sentido y caracteres especiales como % o ^.<\/p>\n\n\n\nDesactivar la edici\u00f3n de archivos<\/strong><\/h2>\n\n\n\n
Cuando configuras tu sitio WordPress, tu panel de control incluye una funci\u00f3n de edici\u00f3n de c\u00f3digo que te permite modificar tu tema y plugin. Puedes acceder a ella yendo a Apariencia>Editor. Tambi\u00e9n puedes encontrar el editor de plugins yendo a Plugins>Editor.
Una vez que su sitio est\u00e9 en l\u00ednea, le recomendamos que desactive esta funci\u00f3n. Si los hackers acceden al panel de administraci\u00f3n de WordPress, pueden inyectar c\u00f3digo malicioso sutil en el tema y el plugin. A menudo, el c\u00f3digo ser\u00e1 tan sutil que no notar\u00e1 nada hasta que sea demasiado tarde.
Para deshabilitar la posibilidad de modificar plugins y el archivo del tema, simplemente pegue el siguiente c\u00f3digo en su archivo wp-config.php.
define('DISALLOW_FILE_EDIT', true) ;<\/p>\n\n\n\nInstalaci\u00f3n del certificado SSL<\/strong><\/h2>\n\n\n\n
Cambia la URL de tu conexi\u00f3n WP<\/strong><\/h2>\n\n\n\n
La direcci\u00f3n por defecto para conectarse a WordPress es \"yoursite.com\/wp-admin\". Si deja esta direcci\u00f3n como predeterminada, podr\u00eda ser el objetivo de un ataque de fuerza bruta destinado a descifrar su combinaci\u00f3n de nombre de usuario y contrase\u00f1a. Si permites que los usuarios se registren para obtener cuentas de suscripci\u00f3n, tambi\u00e9n podr\u00edas recibir mucho spam. Para evitarlo, puedes cambiar la URL de inicio de sesi\u00f3n del administrador o a\u00f1adir una pregunta de seguridad a la p\u00e1gina de registro e inicio de sesi\u00f3n.
Consejo profesional: Puede proteger a\u00fan m\u00e1s su p\u00e1gina de inicio de sesi\u00f3n a\u00f1adiendo un plugin de autenticaci\u00f3n de dos factores a su WordPress mediante extensiones como Wordfence<\/a>. Cuando intente iniciar sesi\u00f3n, tendr\u00e1 que proporcionar una autenticaci\u00f3n adicional para acceder a su sitio; por ejemplo, podr\u00eda ser su contrase\u00f1a y un correo electr\u00f3nico (o un mensaje de texto). Se trata de una funci\u00f3n de seguridad mejorada para evitar que los piratas inform\u00e1ticos accedan a su sitio.
Consejo 2: tambi\u00e9n puedes comprobar qu\u00e9 direcciones IP han fallado m\u00e1s intentos de conexi\u00f3n y bloquearlas.<\/em><\/p>\n\n\n\nLimitar los intentos de conexi\u00f3n<\/strong><\/h2>\n\n\n\n
Por defecto, WordPress permite a los usuarios intentar iniciar sesi\u00f3n tantas veces como quieran. Aunque esto puede ser \u00fatil si olvidas con frecuencia qu\u00e9 letras est\u00e1n en may\u00fasculas, tambi\u00e9n te expone a ataques de fuerza bruta.
Al limitar el n\u00famero de intentos de conexi\u00f3n, los usuarios pueden intentarlo un n\u00famero limitado de veces hasta que son bloqueados temporalmente. Esto limita sus posibilidades de ser objeto de un intento de fuerza bruta, ya que el hacker es bloqueado antes de que pueda completar su ataque.
Puede habilitar esto f\u00e1cilmente con un plugin de l\u00edmite de intentos de conexi\u00f3n de WordPress. Despu\u00e9s de instalar el plugin, puede cambiar el n\u00famero de intentos de conexi\u00f3n a trav\u00e9s de Ajustes> Intentos de l\u00edmite de conexi\u00f3n. Si quieres activar los intentos de conexi\u00f3n sin un plugin, tambi\u00e9n puedes hacerlo siguiendo algunos tutoriales en internet.<\/p>\n\n\n\nHacer inaccesibles\/Ocultar los archivos wp-config.php y .htaccess<\/strong><\/h2>\n\n\n\n
Aunque se trata de un proceso avanzado para mejorar la seguridad de su sitio, si se toma en serio su seguridad, es importante ocultar los archivos .htaccess y wp-config.php de su sitio para evitar que los hackers accedan a ellos.
Recomendamos encarecidamente que esta opci\u00f3n sea implementada por desarrolladores experimentados, ya que es imperativo hacer primero una copia de seguridad de su sitio y luego proceder con precauci\u00f3n. Cualquier error podr\u00eda dejar su sitio inaccesible.
Para ocultar los archivos despu\u00e9s de la copia de seguridad, tienes que hacer dos cosas:
En primer lugar, vaya a su archivo wp-config.php y a\u00f1ada el siguiente c\u00f3digo,
orden permitir,denegar
negar de todo
<\/em>
Del mismo modo, a\u00f1ada el siguiente c\u00f3digo a su archivo .htaccess,
orden permitir,denegar
negar de todo
<\/em>
Aunque el proceso en s\u00ed es muy f\u00e1cil, es importante que te asegures de tener la copia de seguridad antes de empezar por si algo sale mal.<\/p>\n\n\n\nActualice la versi\u00f3n de su WordPress y sus m\u00f3dulos<\/strong><\/h2>\n\n\n\n
Mantener tu WordPress actualizado es una buena pr\u00e1ctica para garantizar la seguridad de tu sitio web. Con cada actualizaci\u00f3n, los desarrolladores introducen algunos cambios, a menudo actualizaciones de las funciones de seguridad. Al mantener tu CMS actualizado con la \u00faltima versi\u00f3n, est\u00e1s ayudando a protegerte frente a vulnerabilidades y exploits previamente identificados que los hackers pueden utilizar para acceder a tu sitio.
Tambi\u00e9n es importante actualizar tus plugins y temas por las mismas razones.
Por defecto, WordPress descarga autom\u00e1ticamente las actualizaciones menores. Sin embargo, para las actualizaciones importantes, deber\u00e1 actualizarlas directamente desde el panel de administraci\u00f3n de WordPress.
<\/p>\n\n\n\nConclusi\u00f3n<\/strong><\/h2>\n\n\n\n
La seguridad de WordPress es uno de los elementos esenciales de un sitio web. Si no mantienes la seguridad de tu WordPress, los hackers pueden atacar f\u00e1cilmente tu sitio. Mantener su sitio web seguro no es dif\u00edcil y se puede hacer sin gastar un centavo. Algunas de estas soluciones son para usuarios avanzados, pero si tienes alguna duda, WS Consultor\u00eda Digital<\/strong> puede ayudarle a asegurar su sitio web y proteger sus datos.
\u00bfHa sido ya v\u00edctima de un ataque? \u00bfSe han visto afectados su SEO y su reputaci\u00f3n en l\u00ednea? Recurra a nuestros expertos, P\u00f3ngase en contacto con nosotros<\/strong><\/a><\/p>","protected":false},"excerpt":{"rendered":"