WordPress impulsa una gran parte de la Web y eso lo convierte en un objetivo.
WordPress ejecuta más del cuarenta por ciento de todos los sitios web. Su popularidad también lo convierte en un objetivo frecuente para los atacantes. Pero mantener seguro su sitio de WordPress no requiere habilidades técnicas avanzadas. La mayoría de los ataques se dirigen a vulnerabilidades básicas que son fáciles de prevenir con unos sencillos hábitos.
Mantenemos docenas de sitios de WordPress para nuestros clientes. Estos son los siete pasos que damos en cada uno de ellos.
Mantenga todo actualizado
Esto es lo más importante que puedes hacer. El núcleo, los temas y los complementos de WordPress lanzan actualizaciones que corrigen las vulnerabilidades de seguridad. El software obsoleto es el punto de entrada más común para los ataques. Habilite las actualizaciones automáticas para versiones menores. Busque actualizaciones importantes con regularidad.
Utilice autenticación sólida
Las contraseñas débiles siguen siendo uno de los mayores riesgos de seguridad. Haga cumplir contraseñas seguras para todos los usuarios. Mejor aún, implemente la autenticación de dos factores. Limite los intentos de inicio de sesión para evitar ataques de fuerza bruta. Cambie el nombre de usuario del administrador predeterminado de admin a algo único.
Elija los complementos con cuidado
Cada complemento que instala agrega vulnerabilidades potenciales. Utilice únicamente complementos de fuentes confiables. Elimine cualquier complemento que no esté utilizando activamente. Verifique la frecuencia de actualización y el historial de soporte antes de instalar. Un complemento que no se ha actualizado en más de un año es un riesgo.
Las copias de seguridad periódicas no son negociables
Incluso con la mejor seguridad, las cosas pueden salir mal. Las copias de seguridad periódicas garantizan que pueda recuperarse rápidamente si es así. Almacene copias de seguridad en múltiples ubicaciones fuera del servidor y en el almacenamiento en la nube. Pruebe sus copias de seguridad periódicamente para asegurarse de que realmente funcionen. Una copia de seguridad que no puedes restaurar no es una copia de seguridad.
Utilice un complemento de seguridad
Un buen complemento de seguridad agrega múltiples capas de protección. Funciones como firewall, escaneo de malware y monitoreo de inicio de sesión detectan problemas antes de que se conviertan en problemas. Recomendamos Wordfence o Sucuri para la mayoría de los sitios. Configúrelos correctamente en lugar de depender de la configuración predeterminada.
Asegure su entorno de alojamiento
Su proveedor de hosting juega un papel crucial en la seguridad. Elija un host que ofrezca firewalls a nivel de servidor, protección DDoS y escaneo regular de malware. El alojamiento administrado de WordPress a menudo incluye funciones de seguridad como parte del paquete. El pequeño coste adicional merece la tranquilidad.
La seguridad no es una configuración única. Es una práctica continua. Si administrar la seguridad de WordPress le resulta abrumador, ofrecemos planes de mantenimiento que se encargan de todo esto por usted.