{"id":2664,"date":"2017-09-15T08:41:48","date_gmt":"2017-09-15T13:11:48","guid":{"rendered":"https:\/\/www.blog.venezuelahosting.com\/noticias\/?p=2664"},"modified":"2017-09-15T08:41:48","modified_gmt":"2017-09-15T13:11:48","slug":"tips-para-mejorar-la-seguridad-de-tu-wordpress","status":"publish","type":"post","link":"https:\/\/www.blog.venezuelahosting.com\/noticias\/tips-para-mejorar-la-seguridad-de-tu-wordpress\/","title":{"rendered":"Tips para mejorar la seguridad de tu WordPress"},"content":{"rendered":"<p style=\"text-align: justify;\">Blindar a nuestro sitio web contra ataques inform\u00e1ticos es m\u00e1s sencillo de lo que parece, ya que solamente necesitas conocer estos 8 tips de seguridad WordPress para que tu portal est\u00e9 resguardado.<\/p>\n<p style=\"text-align: justify;\">A continuaci\u00f3n ver\u00e1s consejos con respecto al <a href=\"https:\/\/www.blog.venezuelahosting.com\/noticias\/wordpress-hosting-un-negocio-billonario-conoce-como-ser-reseller-y-sacarle-provecho\/\">hosting<\/a>, al lenguaje de programaci\u00f3n que manejas en tu WP, datos de acceso adecuados, actualizaciones, plugins y m\u00e1s:<\/p>\n<h3 style=\"text-align: justify;\"><strong>1- Invierte en WordPress Hosting Seguro <\/strong><\/h3>\n<p style=\"text-align: justify;\">Cuando se trata de proteger WordPress, existe una seguridad a nivel de servidor web de la cual es responsable el host de WordPress. Es por eso que es muy importante que elijas uno en el que puedas con\ufb01ar para tu negocio.<\/p>\n<p style=\"text-align: justify;\">Endurecer el servidor es la clave para mantener un entorno WordPress completamente seguro, y para ello se necesitan varias capas de hardware y medidas de seguridad a nivel de software para garantizar que la infraestructura de TI de hosting de sitios WordPress sea capaz de defenderse frente a so\ufb01sticadas amenazas, tanto f\u00edsicas como virtuales.<\/p>\n<p style=\"text-align: justify;\">Los cortafuegos a nivel de servidor y los sistemas de detecci\u00f3n de intrusos deben estar en su lugar antes de instalar WordPress en el servidor para mantenerlo bien protegido incluso durante la instalaci\u00f3n de WordPress y las fases de construcci\u00f3n del sitio web.<\/p>\n<h3 style=\"text-align: justify;\"><strong>2- Utiliza la \u00faltima versi\u00f3n de PHP<\/strong><\/h3>\n<p style=\"text-align: justify;\">PHP es la columna vertebral de tu sitio WordPress, y es por eso que usar su \u00faltima versi\u00f3n en tu servidor es muy importante.<\/p>\n<p style=\"text-align: justify;\">Cada versi\u00f3n principal de PHP est\u00e1 plenamente soportada durante dos a\u00f1os despu\u00e9s de la fecha de emisi\u00f3n. Durante ese tiempo, errores y problemas de seguridad est\u00e1n solucionados y corregidos regularmente.<\/p>\n<p style=\"text-align: justify;\">\u00bfNo sabes qu\u00e9 versi\u00f3n de PHP est\u00e1s usando actualmente? La mayor parte de los hosts normalmente incluyen esto en la cabecera de solicitud en su sitio. Una manera r\u00e1pida de verlo es ejecutar tu sitio en Pingdom, una de las\u00a0 herramientas m\u00e1s con\ufb01ables\u00a0 para medir la velocidad de carga de p\u00e1ginas web o blogs.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-2667\" src=\"https:\/\/www.blog.venezuelahosting.com\/noticias\/wp-content\/uploads\/2017\/09\/Usa-la-\u00faltima-versi\u00f3n-de-PHP.jpg\" alt=\"\" width=\"567\" height=\"146\" \/><\/p>\n<p style=\"text-align: justify;\">Si trabajas con un host de WordPress que usa cPanel normalmente puedes cambiar entre versiones de PHP haciendo clic en \u201cPHP Select\u201d bajo la categor\u00eda de software.<\/p>\n<h3 style=\"text-align: justify;\"><strong>3- Emplea nombres de usuario y contrase\u00f1as inteligentes<\/strong><\/h3>\n<p style=\"text-align: justify;\">Seg\u00fan CBT Nuggets, esta es la lista de las contrase\u00f1as m\u00e1s populares robadas a lo largo del a\u00f1o 2016:<\/p>\n<p>-Love<\/p>\n<p>-Star<\/p>\n<p>-Girl<\/p>\n<p>-Angel<\/p>\n<p>-Rock<\/p>\n<p>-Miss<\/p>\n<p>-Hell<\/p>\n<p>-Mike<\/p>\n<p>-Jhon<\/p>\n<p>-Baby<\/p>\n<p style=\"text-align: justify;\">C\u00f3mo pudiste ver, adem\u00e1s de ser bastante obvias para muchos, no cuentan con ninguna seguridad. Para escoger una contrase\u00f1a fuerte hay herramientas online como Strong Password Generator.<\/p>\n<p style=\"text-align: justify;\">Por supuesto es importante utilizar contrase\u00f1as diferentes para cada sitio web y en t\u00e9rminos de instalaci\u00f3n de WordPress, nunca se debe usar el nombre de usuario \u201cadmin\u201d predeterminado.<\/p>\n<h3 style=\"text-align: justify;\"><strong>4- Usa siempre la \u00faltima versi\u00f3n de WordPress y plugins<\/strong><\/h3>\n<p style=\"text-align: justify;\">Otra forma muy importante de fortalecer la seguridad de tu WordPress es siempre mantenerlo actualizado, esto incluye el n\u00facleo de WordPress y sus plugins, as\u00ed obtendr\u00e1s mejorar\u00e1s de seguridad y correcciones de errores.<\/p>\n<p style=\"text-align: justify;\">Para actualizar el n\u00facleo WordPress se puede hacer clic en \u201cActualizaciones\u201d en tu panel de control WordPress y luego en el bot\u00f3n \u201cActualizar ahora\u201d.<\/p>\n<p style=\"text-align: justify;\">Tambi\u00e9n puedes actualizar <a href=\"https:\/\/www.blog.venezuelahosting.com\/noticias\/como-crear-un-ecommerce-exitoso-con-wordpress\/\">WordPress<\/a> manualmente al descargar la \u00faltima versi\u00f3n y subi\u00e9ndola a trav\u00e9s de FTP, si no te sientes c\u00f3modo haciendo esto consulta primero con un desarrollador.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-2668\" src=\"https:\/\/www.blog.venezuelahosting.com\/noticias\/wp-content\/uploads\/2017\/09\/Utiliza-siempre-la-ultima-versi\u00f3n-de-WordPress-y-plugins.jpg\" alt=\"\" width=\"567\" height=\"94\" \/><\/p>\n<p style=\"text-align: justify;\">Para actualizar tus plugins de WordPress es un proceso muy similar a la actualizaci\u00f3n del n\u00facleo WordPress. Para ello haz clic en \u201cActualizaciones\u201d en el panel de control WordPress, selecciona los plugins que deseas actualizar y luego clic en \u201cActualizar plugins\u201d.<\/p>\n<p style=\"text-align: justify;\">Actualmente, hay una gran cantidad de recursos que te ayudar\u00e1n a mantenerte al tanto de las \u00faltimas actualizaciones de seguridad WordPress y vulnerabilidades como son:<\/p>\n<p style=\"text-align: justify;\">-WP Security Bloggers: Un impresionante recurso agregado de m\u00e1s de 20 fuentes de seguridad.<\/p>\n<p style=\"text-align: justify;\">-WPScan Vulnerability Database: Cat\u00e1logos de m\u00e1s de 5,000 vulnerabilidades de N\u00facleo WordPress, Plugin y Tema.<\/p>\n<p style=\"text-align: justify;\">-Archivo O\ufb01cial de Seguridad WordPress (O\ufb03cial WordPress Security Archive)<\/p>\n<p><a href=\"https:\/\/www.blog.venezuelahosting.com\/hosting-reseller\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-2530 size-full\" src=\"https:\/\/www.blog.venezuelahosting.com\/noticias\/wp-content\/uploads\/2017\/08\/banner-Venezuela-Hosting-Wordpress-reseller.jpg\" alt=\"\" width=\"3353\" height=\"414\" \/><\/a><\/p>\n<h3><strong>\u00a05-\u00a0<\/strong><strong>Bloquea tu WordPress Admin<\/strong><\/h3>\n<p style=\"text-align: justify;\">A veces, la estrategia popular de seguridad WordPress por anonimato es apropiadamente e\ufb01caz para un negocio online promedio y sitio WordPress.<\/p>\n<p style=\"text-align: justify;\">\u00a1Existen dos buenas maneras de hacerlo! La primera es cambiando la URL de inicio de sesi\u00f3n predeterminada de wp-admin y limitando los intentos de inicio de sesi\u00f3n, este peque\u00f1o truco sin duda puede ayudar a protegerte.<\/p>\n<p style=\"text-align: justify;\">Para cambiar tu URL de inicio de sesi\u00f3n de WordPress recomendamos usar el plugin gratis WPS Hide login. Recuerda escoger algo \u00fanico.<\/p>\n<p style=\"text-align: justify;\">La segunda limitar los intentos de inicio de sesi\u00f3n. El plugin gratis de Cerber Limit Login Attempts es una excelente forma de con\ufb01gurar f\u00e1cilmente las duraciones de bloqueo, los intentos de inicio de sesi\u00f3n y las listas blancas y negras de IP.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-2669\" src=\"https:\/\/www.blog.venezuelahosting.com\/noticias\/wp-content\/uploads\/2017\/09\/Como-limitar-intentos-de-inicio-de-sesion.jpg\" alt=\"\" width=\"567\" height=\"234\" \/><\/p>\n<h3 style=\"text-align: justify;\"><strong>6- Saca ventaja de la autenticaci\u00f3n de dos factores<\/strong><\/h3>\n<p style=\"text-align: justify;\">No importa qu\u00e9 tan segura sea tu contrase\u00f1a, siempre existe el riesgo de que alguien la descubra. La autenticaci\u00f3n de dos factores implica un proceso de dos pasos en el que necesitas no s\u00f3lo su contrase\u00f1a para iniciar sesi\u00f3n, sino un segundo m\u00e9todo.<\/p>\n<p style=\"text-align: justify;\">Generalmente es un texto (SMS), una llamada telef\u00f3nica o una contrase\u00f1a de un s\u00f3lo uso en funci\u00f3n del tiempo (TOTP). En la mayor\u00eda de los casos, esto es 100% e\ufb01caz en la prevenci\u00f3n de ataques de fuerza bruta a tu sitio WordPress.<\/p>\n<p style=\"text-align: justify;\">Para ello puedes utilizar cualquiera de las aplicaciones de autenticador gratuitas en tu tel\u00e9fono:<\/p>\n<p>-Android Google Authenticator App.<\/p>\n<p>-iPhone Google Authenticator App.<\/p>\n<p>-Windows Phone Authenticator App.<\/p>\n<h3><strong>7- Siempre usa respaldos<\/strong><\/h3>\n<p style=\"text-align: justify;\">Las copias de seguridad son la \u00fanica cosa que todo el mundo sabe que necesita pero no siempre toman en cuenta. No importa lo seguro que sea tu sitio, siempre se necesitar\u00e1 de respaldos en caso de que lo peor suceda.<\/p>\n<p style=\"text-align: justify;\">Si su host no tiene copias de seguridad hay algunos servicios populares de WordPress y plugins que puedes utilizar para automatizar el proceso.<\/p>\n<p style=\"text-align: justify;\">Los servicios de copia de seguridad de WordPress suelen tener una tarifa mensual baja, y as\u00ed tendr\u00edas tus copias de seguridad en la nube. Igualmente los plugins de copia de seguridad WordPress te permiten tomar las copias de seguridad a trav\u00e9s de FTP o integrarlas con una fuente de almacenamiento externa.<\/p>\n<h3><strong>8- Protecci\u00f3n DDoS<\/strong><\/h3>\n<p style=\"text-align: justify;\">DDoS es un tipo de ataque en el que se utilizan sistemas m\u00faltiples para orientar un \u00fanico sistema que causa un ataque de denegaci\u00f3n de servicio (DoS).<\/p>\n<p style=\"text-align: justify;\">Una de las mejores recomendaciones para protegerte es usar un servicio de seguridad de terceros de renombre como Cloud\ufb02are. Si est\u00e1s ejecutando un negocio puede tener sentido invertir en sus planes premium.<\/p>\n<p style=\"text-align: justify;\">Cloud\ufb02are es una de las mayores redes de protecci\u00f3n DDoS del mundo. Su avanzada protecci\u00f3n puede utilizarse para mitigar esos ataques de todas las formas y tama\u00f1os, incluidos aquellos que se dirigen a los protocolos UDP e ICMP, as\u00ed como SYN \/ ACK, ampli\ufb01caci\u00f3n DNS y ataques de Capa 7.<\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-2666\" src=\"https:\/\/www.blog.venezuelahosting.com\/noticias\/wp-content\/uploads\/2017\/09\/Cloudflare.jpg\" alt=\"\" width=\"292\" height=\"101\" \/><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Blindar a nuestro sitio web contra ataques inform\u00e1ticos es m\u00e1s sencillo de lo que parece, ya que solamente necesitas conocer estos 8 tips de seguridad WordPress para que tu portal est\u00e9 resguardado. A continuaci\u00f3n ver\u00e1s consejos con respecto al hosting, al lenguaje de programaci\u00f3n que manejas en tu WP, datos de acceso adecuados, actualizaciones, plugins [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3327,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"quote","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-2664","post","type-post","status-publish","format-quote","has-post-thumbnail","hentry","category-seguridad","post_format-post-format-quote"],"_links":{"self":[{"href":"https:\/\/www.blog.venezuelahosting.com\/noticias\/wp-json\/wp\/v2\/posts\/2664","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.blog.venezuelahosting.com\/noticias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.blog.venezuelahosting.com\/noticias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.blog.venezuelahosting.com\/noticias\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.blog.venezuelahosting.com\/noticias\/wp-json\/wp\/v2\/comments?post=2664"}],"version-history":[{"count":0,"href":"https:\/\/www.blog.venezuelahosting.com\/noticias\/wp-json\/wp\/v2\/posts\/2664\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.blog.venezuelahosting.com\/noticias\/wp-json\/wp\/v2\/media\/3327"}],"wp:attachment":[{"href":"https:\/\/www.blog.venezuelahosting.com\/noticias\/wp-json\/wp\/v2\/media?parent=2664"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.blog.venezuelahosting.com\/noticias\/wp-json\/wp\/v2\/categories?post=2664"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.blog.venezuelahosting.com\/noticias\/wp-json\/wp\/v2\/tags?post=2664"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}