Seguridad y SSL
Consejos de seguridad para Wordpress
Con el objetivo de conseguir una instalación de Wordpress con un nivel de seguridad alto te recomendamos sigas las pautas planteadas a continuación.
Actualización de wordpress, plugins y themes
Esta es quizás la pauta más sencilla, obvia a la vez que efectiva, mantener actualizado Wordpress así como sus respectivos plugins y themes es el mejor método para evitar cualquier ataque.
Las actualizaciones de Wordpress y los elementos de terceros tienen la finalidad de añadir nuevas funciones, mejorar rendimiento pero sobre todo, solventar fallos de seguridad, sin aplicar dichas actualizaciones con frecuencia se tendrían abiertas "puertas" para cualquier atacante que conozca dicho fallo (lo que es habitual en el caso de aplicaciones con una comunidad tan amplia como Wordpress).
Mantén un estricto hábito a la hora de actualizar y te aseguramos estarás libre de cualquier ataque en un porcentaje muy alto.
Plugins de seguridad
Tenemos un artículo acerca de los plugins de seguridad de WordPress, que podrás encontrar en "Plugins de seguridad y WordPress".
Uso de contraseñas seguras
Los usuarios administradores de Wordpress deben usar siempre una contraseña o frase de paso única, generada y de al menos 16 caracteres, guardada en un gestor de contraseñas. No reutilices la contraseña del correo, cPanel u otros sitios y cambia cualquier credencial que haya podido compartirse o quedar expuesta.
Activa además la verificación en dos pasos (2FA) para todos los administradores y editores con capacidad de instalar código o cambiar usuarios. Guarda los códigos de recuperación fuera de WordPress y prueba uno antes de dar por terminada la configuración.
Protección de wp-admin/ y wp-login.php
Esta medida aunque un tanto restrictiva es una de las más efectivas para frenar todo tipo de intentos de intrusión:
- .htaccess: Proteger con contraseña wp-login.php y wp-admin
- Modificando y protegiendo la url de acceso por medio del plugin WPS Hide Login
- Renombrando y ajustando el fichero wp-login.php
También te puede ayudar