| Tabla de contenidos |
|---|
| Sugerencia |
|---|
AHORRA TIEMPO: Checklist de seguridad para usuarios de Wordpress en PLESK |
La securización de Wordpress nos permite mantener nuestro sitio al día, de manera que no se puedan producir incidentes de seguridad que dejen nuestro sitio fuera de línea o nos hagan perder sus datos por acción de atacantes. Estas opciones nos permiten securizar mejor nuestro sitio, añadiendo una capa más de seguridad al que proporciona el Servicio de Webs Avanzadas.
...
- Mantener Wordpress actualizado.
- Mantener los plugins y temas actualizados, verificando también si el desarrollador continúa manteniéndolos. Se pueden activar las actualizaciones automáticas.
- Utilizar la versión de PHP más actualizada y, por tanto, más segura. Esta opción se puede modificar desde el panel de control de Plesk.
- En el entorno Plesk, realizar un testeo de seguridad de Wordpress y aplicar las medidas sugeridas.
- Utilizar certificados SSL para asegurar la comunicación con nuestro sitio.
- Utilización de contraseñas complejas de usuario, tanto de usuarios administradores como editores y colaboradores, dado que los atacantes pueden lanzar la publicación de entradas no deseadas.
- También es recomendable no utilizar el nombre de usuario «admin», para evitar los ataques más simples.
- Limitar el número de conexiones de usuario fallidas para evitar ataques de fuerza bruta.
- Proteger la página web de acceso al escritorio de Wordpress. Se puede asegurar utilizando varias prácticas que se pueden implantar juntas para lograr una mayor seguridad.
- Realizar copias periódicas de seguridad del sitio y almacenarlas en lugar seguro.
- Bloquear las publicaciones desde aplicaciones de dispositivos móviles, prefiriendo la publicación desde el panel Wordpress del sitio.
- Uso de cortafuegos para limitar el número de interacciones del usuario sobre nuestro sitio. Un atacante puede lanzar un ataque DoS que imposibilitaría el acceso a nuestro sitio.
Implantación de las medidas de securización
1 y 2. Mantener Wordpress, plugins y temas actualizados. En el menú "Wordpress" en las pestañas "Installations" "Plugins" y "Themes" podemos actualizar todos los componentes de WordPress:
...
5. Para evitar la captura de datos de nuestro sitio web, debemos utilizar un certificado SSL válido. El panel de Plesk nos permite obtener un certificado Let's Encrypt. Podemos acceder a la siguiente dirección:
Instalación de certificado SSL en el panel de control de Plesk
8. Para limitar el número de intentos fallidos de acceso de acceso al escritorio de Wordpress se pueden utilizar diversos plugins, de manera que un hacker no podrá realizar un ataque de fuerza bruta. Nuestra recomendación es el uso de uno de los siguientes plugins, pero se puede utilizar cualquier plugin de seguridad que lo limite:
...
- Ninja Firewall
- Wordfence Firewall
Otras opciones de seguridad
Podemos establecer una serie de medidas adicionales de seguridad para proteger nuestro sitio web.
...
6. Comprobación de vulnerabilidades: también hay a nuestra disposición plugins como Security Ninja Malware & Scanner para que nos informe de posibles agujeros de seguridad en nuestro sitio web.
Si tu sitio ha sido hackeado...
Puedes consultar las medidas habituales en el siguiente enlace:
...