Saltar al contenido
Desarrollo

WordPress seguro: 10 consejos esenciales

WordPress es el CMS más popular del mercado. Descubre consejos para proteger tu WordPress contra los intentos de ataque más comunes de los hackers.

WordPress seguro: 10 consejos esenciales
WordPress es el CMS (Content Management System) más popular. Utilizado por innumerables sitios web, cuenta con numerosas actualizaciones y un código abierto que facilita la integración de nuevas funcionalidades. En este artículo, reuní 10 consejos para proteger tu WordPress contra los intentos de ataque más comunes de los hackers.

10 consejos para tener un WordPress seguro

 

1. Base de datos

  • Por defecto, WordPress utiliza el prefijo "wp_" en su instalación.
  • Como medida preventiva, crea rutinas periódicas y automáticas para hacer copias de seguridad de la base de datos. Recomendamos la herramienta SBackup.

2. Usuarios y contraseñas

  • Utiliza siempre contraseñas con letras mayúsculas y minúsculas, números y caracteres especiales;
  • No uses nombres de usuario comunes, como admin o manager;
  • Elimina siempre los usuarios que ya no se utilicen;

3. Alojamiento

4. Actualización

Mantén WordPress, los temas y los plugins siempre actualizados. Las actualizaciones incluyen varias correcciones relacionadas con la seguridad. Descubre por qué debes actualizar WordPress.

5. Dile no a Google cuando sea necesario

Con la configuración correcta del archivo robots.txt, puedes evitar que se indexen algunos contenidos sensibles de tu sitio. A continuación, te mostramos un ejemplo de lo que debes excluir de la indexación de Google para que tu WordPress sea seguro:
 Useragent: *
 Disallow: /feed/
 Disallow: /trackback/
 Disallow: /wpadmin/
 Disallow: /wpcontent/
 Disallow: /wpincludes/
 Disallow: /xmlrpc.php
 Disallow: /wp

6. Elimina los archivos innecesarios

Algunos archivos de WordPress pueden revelar información sobre la plataforma. Debes eliminar siempre los siguientes archivos:
  • /wpconfigsample.php
  • /readme.html
  • /license.txt
  • /wpadmin/install.php

7. Temas y plugins, elige bien

Al ser una herramienta de código abierto, muchos desarrolladores crean soluciones para ella. Sin embargo, no todo lo que se desarrolla para WordPress es seguro. Revisa siempre la valoración y los comentarios, y haz pruebas en un entorno de pruebas antes de poner el plugin o tema en producción. Nunca piratees un plugin o tema de pago, ya que, además de ser una práctica ilegal, la versión pirateada puede no estar actualizada con las nuevas correcciones, sobre todo las relacionadas con la seguridad.

8. Protege tu panel

Restringe el acceso al panel de administración para evitar intentos de adivinar tu contraseña mediante ataques de fuerza bruta.

9. Instala un certificado SSL

Los certificados SSL protegen tu sitio. Es el famoso HTTPS. Aunque es más habitual utilizar certificados SSL en sitios que requieren transacciones financieras, como la banca por internet y el comercio electrónico, este recurso puede ayudar a protegerte contra intentos de intrusión. Consume más ancho de banda de lo habitual, así que, si no es posible implementarlo en todo el sitio, instala SSL al menos en el directorio del panel de administración de WordPress (wp-admin).

10. Plugins interesantes

Para mejorar la seguridad de WordPress, puedes utilizar varios plugins, como WP Fail2Ban, mencionado en este artículo. Consulta la lista de Consejo: 4 plugins de seguridad para WordPress que pueden ayudarte con esta tarea.