Desarrollo
WordPress seguro: 10 consejos esenciales
WordPress es el CMS más popular del mercado. Descubre consejos para proteger tu WordPress contra los intentos de ataque más comunes de los hackers.
WordPress es el CMS (Content Management System) más popular. Utilizado por innumerables sitios web, cuenta con numerosas actualizaciones y un código abierto que facilita la integración de nuevas funcionalidades. En este artículo, reuní 10 consejos para proteger tu WordPress contra los intentos de ataque más comunes de los hackers.
10 consejos para tener un WordPress seguro
1. Base de datos
- Por defecto, WordPress utiliza el prefijo "wp_" en su instalación.
- Como medida preventiva, crea rutinas periódicas y automáticas para hacer copias de seguridad de la base de datos. Recomendamos la herramienta SBackup.
2. Usuarios y contraseñas
- Utiliza siempre contraseñas con letras mayúsculas y minúsculas, números y caracteres especiales;
- No uses nombres de usuario comunes, como admin o manager;
- Elimina siempre los usuarios que ya no se utilicen;
3. Alojamiento
- Deshabilita el acceso por FTP a tu servidor. Deja solo el acceso por SSH o SFTP;
- Configura los permisos de carpetas y archivos según la documentación de seguridad de WordPress;
- Instala Fail2Ban en el servidor y configura el plugin WP Fail2Ban;
4. Actualización
Mantén WordPress, los temas y los plugins siempre actualizados. Las actualizaciones incluyen varias correcciones relacionadas con la seguridad. Descubre por qué debes actualizar WordPress.5. Dile no a Google cuando sea necesario
Con la configuración correcta del archivo robots.txt, puedes evitar que se indexen algunos contenidos sensibles de tu sitio. A continuación, te mostramos un ejemplo de lo que debes excluir de la indexación de Google para que tu WordPress sea seguro:Useragent: * Disallow: /feed/ Disallow: /trackback/ Disallow: /wpadmin/ Disallow: /wpcontent/ Disallow: /wpincludes/ Disallow: /xmlrpc.php Disallow: /wp
6. Elimina los archivos innecesarios
Algunos archivos de WordPress pueden revelar información sobre la plataforma. Debes eliminar siempre los siguientes archivos:- /wpconfigsample.php
- /readme.html
- /license.txt
- /wpadmin/install.php