{"id":4661,"date":"2021-05-06T23:00:00","date_gmt":"2021-05-06T21:00:00","guid":{"rendered":"https:\/\/www.vadavo.com\/blog\/?p=4661"},"modified":"2024-08-19T09:20:08","modified_gmt":"2024-08-19T09:20:08","slug":"pautas-seguiridad-wordpress","status":"publish","type":"post","link":"https:\/\/www.vadavo.com\/blog\/pautas-seguiridad-wordpress\/","title":{"rendered":"Pautas de seguridad en WordPress"},"content":{"rendered":"\n<p>Cuando trabajamos con datos importantes de visitantes y clientes en nuestra web, debemos tener en cuenta la seguridad. Los casos de hacking se deben, en la mayor\u00eda de los casos, a que no gestionamos adecuadamente la seguridad de nuestro sitio web. Generalmente, lo primero que tendremos que hacer es cuidar y prestar atenci\u00f3n a nuestra web.&nbsp;<\/p>\n\n\n\n<p>Sin embargo, s\u00ed podemos anotar dos razones frecuentes y principales por las que nos pueden hackear WordPress: <strong>contrase\u00f1as poco seguras y plugins sin actualizar<\/strong>.&nbsp;<\/p>\n\n\n\n<p>De todas maneras, ahora desglosaremos<strong> una serie de pautas<\/strong> que nos pueden ayudar a <strong>prevenir ciertos ataques<\/strong>:&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"block-cc3de5ff-fa3b-4b64-b3ef-e90b5872489a\"><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/arrow-pointing-right-in-a-circle-1.png\" alt=\"\" style=\"width: 35px;\"> <strong>Actualizar WordPress<\/strong><\/h2>\n\n\n\n<p>La primera recomendaci\u00f3n que hacemos es que siempre tengamos a la <strong>\u00faltima la herramienta WordPress<\/strong>. Como veremos m\u00e1s adelante, tambi\u00e9n haremos lo mismo con nuestros plugins y temas. Quedarnos en una versi\u00f3n antigua de <a rel=\"nofollow noopener\" class=\"rank-math-link\" href=\"https:\/\/wordpress.com\/es\/\" target=\"_blank\">WordPress<\/a> puede desembocar en que ciertos usuarios se aprovechen de los errores que \u00e9sta dispon\u00eda para atacarnos. Y siempre, antes de actualizar, realizaremos una copia de seguridad.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"block-cc3de5ff-fa3b-4b64-b3ef-e90b5872489a\"><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/arrow-pointing-right-in-a-circle-1.png\" alt=\"\" style=\"width: 35px;\"> <strong>Plugins<\/strong><\/h2>\n\n\n\n<p>Es crucial que <strong>actualicemos nuestros plugins<\/strong>. Debemos de tener en cuenta no s\u00f3lo aquellos plugins antiguos u obsoletos, sino aquellos que sean nulled, descargados de lugares externos no fiables o que lleven consigo un fallo de seguridad o zero day.&nbsp;<\/p>\n\n\n\n<p>En el caso de los <a class=\"rank-math-link\" href=\"https:\/\/www.vadavo.com\/blog\/7-mejores-plugins-de-wordpress\/\">plugins<\/a>, es muy conveniente limitar su uso a aquellos que sabemos seguro que vamos a necesitar en un futuro. Ello conlleva tambi\u00e9n hacer un <strong>seguimiento de aquellos plugins que no usamos para desinstalarlos<\/strong>. Como vemos, es cuesti\u00f3n de estar atentos y cuidar peri\u00f3dicamente nuestro uso.&nbsp;<\/p>\n\n\n\n<p>Adem\u00e1s<strong> no descargaremos<\/strong> ni instalaremos plugins de torrents o p\u00e1ginas sospechosas. Es preferible descargar plugins de pago directamente de la p\u00e1gina oficial de plugins de WordPress.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"block-cc3de5ff-fa3b-4b64-b3ef-e90b5872489a\"><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/arrow-pointing-right-in-a-circle-1.png\" alt=\"\" style=\"width: 35px;\"> <strong>Tema<\/strong><\/h2>\n\n\n\n<p>El tema que escojamos tambi\u00e9n puede traernos problemas. Igualmente, debemos cuidar de que tenemos la \u00faltima versi\u00f3n instalada y <strong>no descargaremos<\/strong> ni instalaremos temas de p\u00e1ginas sospechosas, puesto que podr\u00edan estar ya hackeados. En el caso de adquirir temas de p\u00e1ginas externas, ya sean de pago o gratuitos, nos tocar\u00e1 <strong>comprobar de manera peri\u00f3dica<\/strong> si han sufrido actualizaciones. Si utilizamos los temas del directorio de WordPress, \u00e9stos se actualizar\u00e1n autom\u00e1ticamente.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"block-cc3de5ff-fa3b-4b64-b3ef-e90b5872489a\"><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/arrow-pointing-right-in-a-circle-1.png\" alt=\"\" style=\"width: 35px;\"> <strong>Fuerza Bruta<\/strong><\/h2>\n\n\n\n<p>Para evitar que nos accedan mediante ataques de fuerza bruta, lo primero que tenemos que hacer es crear contrase\u00f1as robustas. En este tipo de ataque, el bot intentar\u00e1, de manera continua, acceder al administrador mediante m\u00faltiples combinaciones posibles. As\u00ed que, otra cosa que podemos hacer es <strong>limitar el n\u00famero de veces fallidas<\/strong> que intentan acceder a nuestro administrador haciendo uso de plugins.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"block-cc3de5ff-fa3b-4b64-b3ef-e90b5872489a\"><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/arrow-pointing-right-in-a-circle-1.png\" alt=\"\" style=\"width: 35px;\"> <strong>Captcha<\/strong><\/h2>\n\n\n\n<p>Para evitar, precisamente, casos como el anterior u otros ataques de bots, podemos protegernos mediante un <strong>formulario de autenticaci\u00f3n o un doble factor de autenticaci\u00f3n<\/strong>. Igualmente podremos protegernos contra el SPAM usando plugins.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"block-cc3de5ff-fa3b-4b64-b3ef-e90b5872489a\"><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/arrow-pointing-right-in-a-circle-1.png\" alt=\"\" style=\"width: 35px;\"> <strong>Backups peri\u00f3dicos y automatizados<\/strong><\/h2>\n\n\n\n<p>A pesar de que nuestro hosting ya tenga programadas copias peri\u00f3dicas, es conveniente que nosotros hagamos las nuestras propias, incluso recurriendo a plugins para automatizarlas.&nbsp;<\/p>\n\n\n\n<p>Lo suyo es que lo guardemos en <strong>almacenamiento externo<\/strong> o, si no, ir <strong>descargando las copias<\/strong> (y eliminando las que nos sobren) que realizamos para no perderlas en caso de p\u00e9rdida total de datos.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"block-cc3de5ff-fa3b-4b64-b3ef-e90b5872489a\"><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/arrow-pointing-right-in-a-circle-1.png\" alt=\"\" style=\"width: 35px;\"> <strong>Cambiar URL de login&nbsp;<\/strong><\/h2>\n\n\n\n<p>Al igual que poseer una contrase\u00f1a robusta o limitar el n\u00famero de accesos fallidos, cambiar la URL de login de administrador podr\u00e1 evitar, en cierta medida, los ataques de fuerza bruta. Y como siempre, podemos disponer de ciertos plugins para cambiar la URL de<a href=\"https:\/\/www.vadavo.com\/blog\/que-son-el-wp-admin-y-wp-login-en-wordpress\/\" class=\"rank-math-link\"> wp-admin y wp-login.php<\/a>.&nbsp;<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe title=\"Aprende C\u00d3MO \u27a1\ufe0f Cambiar la URL de WORDPRESS y del SITIO\" width=\"800\" height=\"450\" src=\"https:\/\/www.youtube.com\/embed\/BrnfRsO6W7c?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"block-cc3de5ff-fa3b-4b64-b3ef-e90b5872489a\"><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/arrow-pointing-right-in-a-circle-1.png\" alt=\"\" style=\"width: 35px;\"> <strong>Firewall<\/strong><\/h2>\n\n\n\n<p>No podemos dejar de recomendar que la instalaci\u00f3n de un Firewall para la Web, puesto que <strong>consume pocos recursos y nos protege<\/strong>.&nbsp;<\/p>\n\n\n\n<p>Podemos aplicar Web Application Firewall a nuestro sitio web. Para ello, disponemos de&nbsp; sistemas como mod_security para implementar un WAF en el servidor. Sin embargo, tambi\u00e9n podremos hacer lo mismo con un plugin e implementarlo en WordPress.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"block-cc3de5ff-fa3b-4b64-b3ef-e90b5872489a\"><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/arrow-pointing-right-in-a-circle-1.png\" alt=\"\" style=\"width: 35px;\"> <strong>Comentarios en WordPress<\/strong><\/h2>\n\n\n\n<p>Incluso en nuestra secci\u00f3n de comentarios, podemos encontrarnos con alg\u00fan bot malicioso que, mediante footprint, pueda hacer SPAM en esta secci\u00f3n. Para ello, tambi\u00e9n recurriremos a la <strong>implementaci\u00f3n de un Captcha<\/strong>, como te habl\u00e1bamos antes, aunque da\u00f1e en cierto modo la experiencia del usuario.&nbsp;<\/p>\n\n\n\n<p>De la misma manera, tambi\u00e9n te recomendamos que <strong>protejas las comunidades y foros<\/strong>, que pueden ser tambi\u00e9n objetivo de spammers.&nbsp;<\/p>\n\n\n\n<p>Estas han sido las pautas m\u00e1s b\u00e1sicas y sencillas que debemos tener en cuenta para comenzar a proteger y cuidar nuestro sitio Web. Como te adelant\u00e1bamos al principio, es cuesti\u00f3n de estar atentos y observar el uso que realizamos de nuestra web para as\u00ed mantenerlo limpio y actualizado.&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cuando trabajamos con datos importantes de visitantes y clientes en nuestra web, debemos tener en cuenta la seguridad. Los casos de hacking se deben, en la mayor\u00eda de los casos, a que no gestionamos adecuadamente la seguridad de nuestro sitio web. Generalmente, lo primero que tendremos que hacer es cuidar y prestar atenci\u00f3n a nuestra [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":6392,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,62],"tags":[78,79,34],"class_list":["post-4661","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress","category-ciberseguridad","tag-seguridad","tag-seguridad-en-wordpress","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/posts\/4661","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/comments?post=4661"}],"version-history":[{"count":2,"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/posts\/4661\/revisions"}],"predecessor-version":[{"id":6391,"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/posts\/4661\/revisions\/6391"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/media\/6392"}],"wp:attachment":[{"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/media?parent=4661"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/categories?post=4661"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/tags?post=4661"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}