Seguridad y SSL

Consejos de seguridad para Wordpress

Revisado el · wordpress · seguridad

Con el objetivo de conseguir una instalación de Wordpress con un nivel de seguridad alto te recomendamos sigas las pautas planteadas a continuación.

Actualización de wordpress, plugins y themes

Esta es quizás la pauta más sencilla, obvia a la vez que efectiva, mantener actualizado Wordpress así como sus respectivos plugins y themes es el mejor método para evitar cualquier ataque.

Las actualizaciones de Wordpress y los elementos de terceros tienen la finalidad de añadir nuevas funciones, mejorar rendimiento pero sobre todo, solventar fallos de seguridad, sin aplicar dichas actualizaciones con frecuencia se tendrían abiertas "puertas" para cualquier atacante que conozca dicho fallo (lo que es habitual en el caso de aplicaciones con una comunidad tan amplia como Wordpress).

Mantén un estricto hábito a la hora de actualizar y te aseguramos estarás libre de cualquier ataque en un porcentaje muy alto.

Plugins de seguridad

Tenemos un artículo acerca de los plugins de seguridad de WordPress, que podrás encontrar en "Plugins de seguridad y WordPress".

Uso de contraseñas seguras

Los usuarios administradores de Wordpress deben usar siempre una contraseña o frase de paso única, generada y de al menos 16 caracteres, guardada en un gestor de contraseñas. No reutilices la contraseña del correo, cPanel u otros sitios y cambia cualquier credencial que haya podido compartirse o quedar expuesta.

Activa además la verificación en dos pasos (2FA) para todos los administradores y editores con capacidad de instalar código o cambiar usuarios. Guarda los códigos de recuperación fuera de WordPress y prueba uno antes de dar por terminada la configuración.

Protección de wp-admin/ y wp-login.php

Esta medida aunque un tanto restrictiva es una de las más efectivas para frenar todo tipo de intentos de intrusión:

También te puede ayudar

  1. Plugins de Wordpress sin mantenimiento y el riesgo de seguridad que implica
  2. Plugins de seguridad y WordPress
  3. Proteger wp-admin y wp-login por medio del plugin WPS Hide Login
  4. Renombrar el fichero wp-login.php para proteger el acceso administrador