{"id":4342,"date":"2014-02-06T10:18:33","date_gmt":"2014-02-06T10:18:33","guid":{"rendered":"http:\/\/www.apprentalonline.es\/blog\/?p=4342"},"modified":"2014-02-06T10:18:33","modified_gmt":"2014-02-06T10:18:33","slug":"como-mejorar-la-seguridad-en-wordpress","status":"publish","type":"post","link":"https:\/\/www.k3bone.com\/blog\/2014\/02\/como-mejorar-la-seguridad-en-wordpress\/","title":{"rendered":"Como mejorar la seguridad en WordPress"},"content":{"rendered":"<p><a href=\"https:\/\/www.k3bone.com\/blog\/wp-content\/uploads\/2014\/01\/seguridad-en-wordpress.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-4344\" src=\"https:\/\/www.k3bone.com\/blog\/wp-content\/uploads\/2014\/01\/seguridad-en-wordpress.jpg\" alt=\"seguridad-en-wordpress\" width=\"940\" height=\"453\" \/><\/a><\/p>\n<p>Mantener <strong>seguro<\/strong> un desarrollo web frente a ataques tipo <a href=\"http:\/\/es.wikipedia.org\/wiki\/Inyecci%C3%B3n_SQL\" target=\"_blank\" rel=\"noopener\">sqlinjection<\/a>, fuerza bruta o denegaci\u00f3n de servicio, por poner 3 ejemplos, es una tarea bastante complicada. La \u00abexplotaci\u00f3n\u00bb de bugs y debilidades en nuestro c\u00f3digo y\/o la \u00abinseguridad\u00bb de nuestro hosting con versiones antiguas de software, y la ausencia de medidas para bloquear ataques (ej. <a href=\"http:\/\/es.wikipedia.org\/wiki\/Mod_Security\" target=\"_blank\" rel=\"noopener\">mod_security<\/a>), acarrean serios problemas a los administradores de los sitios web.<\/p>\n<p>Sin embargo, si el sitio web est\u00e1 desarrollado en <strong>WordPress<\/strong>, estamos de enhorabuena. Podemos mejorar sustancialmente la seguridad en <strong>WordPress <\/strong>siguiendo unas instrucciones b\u00e1sicas y sin necesidad de programar nada.<\/p>\n<h2>Haciendo un WordPress m\u00e1s seguro<\/h2>\n<p>Hemos desarrollado un peque\u00f1o v\u00eddeotutorial (<em>ver m\u00e1s abajo<\/em>) en el que te damos 6 consejos para hacer de tu sitio web en <strong>WordPress<\/strong> un lugar m\u00e1s seguro.<\/p>\n<h3>1. Actualizaci\u00f3n de WordPress y plugins<\/h3>\n<p>Debido a la gran cantidad de desarrolladores y colaboradores de la comunidad <strong>WordPress<\/strong>, existe un contin\u00fao testeo y mejora de la plataforma, para evitar vulnerabilidades en el software. Es muy importante actualizar de manera perio\u00f3dica tanto la versi\u00f3n de <strong>WordPress<\/strong>, como los plugins instalados.<\/p>\n<h3>2. Eliminaci\u00f3n de plugins no usados<\/h3>\n<p>Una de la fuente de problemas de seguridad en <strong>WordPress<\/strong> son los plugins. Por ello es muy importante desactivar y borrar todos aquellos plugins que no usemos. As\u00ed mismo, es recomendable no instalar plugins de procedencia \u00abdudosa\u00bb.<\/p>\n<h3>3. No usar &#8216;admin&#8217; como usuario administrador<\/h3>\n<p>El usuario &#8216;admin&#8217;, es el usuario empleado por defecto en los ataques de fuerza bruta, en los que se quiere tomar control de WordPress como administrador.\u00a0 Creando otro usuario administrador diferente y borrando &#8216;admin&#8217;, pone las cosas m\u00e1s dif\u00edciles a los atacantes.<\/p>\n<h3>4. Cambio de contrase\u00f1a por una m\u00e1s segura<\/h3>\n<p>Puede resultar obvio, pero la mayor parte de las contrase\u00f1as que usamos son f\u00e1ciles de sacar con programas \u00abdiccionario\u00bb. Es importante asegurarse que nuestra contrase\u00f1a es fuerte (muy dif\u00edcil de \u00abadivinar\u00bb). Si tu <strong>WordPress<\/strong> dispone de usuarios adicionales, puedes instalar el plugin \u00ab<a href=\"http:\/\/wordpress.org\/extend\/plugins\/enforce-strong-password\/\" target=\"_blank\" rel=\"noopener\">Enforce Strong Password<\/a>\u00ab, para forzar a los mismos a que cambien su contrase\u00f1a por una m\u00e1s segura.<\/p>\n<p>Como consejo a la hora de elegir una contrase\u00f1a, es importante evitar usar:<\/p>\n<ul>\n<li>Cualquier permutaci\u00f3n de tu nombre, usuario, nombre de empresa o nombre de dominio.<\/li>\n<li>Una palabra que se encuentre en un diccionario, independientemente del idioma.<\/li>\n<li>Una contrase\u00f1a corta.<\/li>\n<li>Un n\u00famero en exclusiva o una palabra con s\u00f3lo caracteres del abecedario. Lo ideal es usar una mezcla de ambos.<\/li>\n<\/ul>\n<h3><a href=\"https:\/\/www.k3bone.com\/blog\/wp-content\/uploads\/2014\/01\/bruteprotect.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-4346\" src=\"https:\/\/www.k3bone.com\/blog\/wp-content\/uploads\/2014\/01\/bruteprotect.jpg\" alt=\"bruteprotect\" width=\"757\" height=\"243\" \/><\/a>5. Instalaci\u00f3n de plugin BruteProtect<\/h3>\n<p>A diferencia de los hacks que se centran en las vunerabilidades del software, los ataques de fuerza bruta se centran en obtener acceso a nuestro sitio mediante el viejo sistema de \u00abprueba y error\u00bb de usuarios y contrase\u00f1as, de manera continuada. Con los dos consejos anteriores, retrasamos en gran medida que \u00abacierten\u00bb con el usuario y contrase\u00f1a, pero con tiempo y el software de hack adecuado, es posible que acierten y se hagan con el control de nuestro <strong>WordPress<\/strong>.\u00a0 <a href=\"http:\/\/wordpress.org\/plugins\/bruteprotect\/\" target=\"_blank\" rel=\"noopener\"><strong>BruteProtect<\/strong> <\/a>evita estos ataques, bloqueando los intentos m\u00e1ximos que se puedean realizar desde una IP.<\/p>\n<h3>6. Copia de seguridad<\/h3>\n<p>Por \u00faltimo, pero igualmente importante, es fundamental <a title=\"Como hacer un backup de WordPress\" href=\"http:\/\/www.apprentalonline.es\/blog\/2014\/11\/como-hacer-un-backup-de-wordpress\/\" target=\"_blank\" rel=\"noopener\">realizar una copia de seguridad<\/a> de\u00a0<strong>WordPress<\/strong> (archivos y base de datos) de manera peri\u00f3dica.<\/p>\n<p>A continuaci\u00f3n, el v\u00eddeotutorial:<\/p>\n<p>[youtube 16U-54FFbl8 620 376]<\/p>\n<p><strong>Informaci\u00f3n Relacionada: <\/strong><\/p>\n<ul>\n<li><a title=\"Tu sitio web en WordPress desde 5,45\u20ac\/mes!\" href=\"http:\/\/www.apprentalonline.es\/wordpress.php\" target=\"_blank\" rel=\"noopener\">Tu sitio web en WordPress desde 5,45\u20ac\/mes!<\/a><\/li>\n<li><a title=\"11 plantillas WordPress profesionales para vestir tu tienda online\" href=\"http:\/\/www.apprentalonline.es\/blog\/2013\/07\/11-plantillas-wordpress-profesionales-para-vestir-tu-tienda-online\/\" target=\"_blank\" rel=\"noopener\">11 plantillas WordPress profesionales para vestir tu tienda online<\/a><\/li>\n<li><a href=\"http:\/\/codex.wordpress.org\/Hardening_WordPress\" target=\"_blank\" rel=\"noopener\">Mejorar seguridad en WordPress, codex.wordpress.org<\/a><\/li>\n<li><a href=\"http:\/\/codex.wordpress.org\/Brute_Force_Attacks\" target=\"_blank\" rel=\"noopener\">Ataques de Fuerza Bruta, codex.wordpress.org<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Mantener seguro un desarrollo web frente a ataques tipo sqlinjection, fuerza bruta o denegaci\u00f3n de servicio, por poner 3 ejemplos, es una tarea bastante complicada. La \u00abexplotaci\u00f3n\u00bb de bugs y debilidades en nuestro c\u00f3digo y\/o la \u00abinseguridad\u00bb de nuestro hosting con versiones antiguas de software, y la ausencia de medidas para bloquear ataques (ej. mod_security), [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":4344,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[34,44,47],"tags":[68,264,90,37],"class_list":["post-4342","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-programacion-de-sitios-web","category-videotutoriales","category-wordpress-web-apps","tag-plugins","tag-seguridad","tag-video-tutorial","tag-wordpress"],"featured_image_src":{"landsacpe":false,"list":false,"medium":false,"full":false},"_links":{"self":[{"href":"https:\/\/www.k3bone.com\/blog\/wp-json\/wp\/v2\/posts\/4342","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.k3bone.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.k3bone.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.k3bone.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.k3bone.com\/blog\/wp-json\/wp\/v2\/comments?post=4342"}],"version-history":[{"count":0,"href":"https:\/\/www.k3bone.com\/blog\/wp-json\/wp\/v2\/posts\/4342\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.k3bone.com\/blog\/wp-json\/wp\/v2\/media?parent=4342"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.k3bone.com\/blog\/wp-json\/wp\/v2\/categories?post=4342"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.k3bone.com\/blog\/wp-json\/wp\/v2\/tags?post=4342"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}