{"id":226223,"date":"2022-08-27T12:22:00","date_gmt":"2022-08-27T09:22:00","guid":{"rendered":"https:\/\/wordpress.mediadoma.com\/?p=226223"},"modified":"2022-11-09T00:40:20","modified_gmt":"2022-11-08T21:40:20","slug":"seguridad-de-wordpress-como-proteger-un-sitio-web","status":"publish","type":"post","link":"https:\/\/wordpress.mediadoma.com\/es\/seguridad-de-wordpress-como-proteger-un-sitio-web\/","title":{"rendered":"Seguridad de WordPress: c\u00f3mo proteger un sitio web"},"content":{"rendered":"\n<p>La seguridad de WordPress est\u00e1 en la mente de muchos propietarios de sitios. WordPress tiene un script de c\u00f3digo abierto, por lo que, naturalmente, a todos les preocupa que sea vulnerable a ataques de todo tipo. Sin embargo, WordPress no es intr\u00ednsecamente vulnerable, sin embargo, hay muchos pasos que puede seguir para proteger WordPress.<\/p>\n<p>Al final del d\u00eda, el propietario del sitio suele ser m\u00e1s responsable de los ataques que la plataforma. Resulta que usted tiene mucho que decir sobre c\u00f3mo hacer que su sitio de WordPress sea seguro. Aqu\u00ed hay algunos consejos y trucos para ayudarlo a descubrir c\u00f3mo proteger su sitio web en WordPress.<\/p>\n<h3><strong>Crear un bloqueo del sitio y prohibir usuarios<\/strong><\/h3>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2f83c881.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2f83c881.jpg\" alt=\"Seguridad de WordPress: c\u00f3mo proteger un sitio web\" ><\/a><\/p>\n<p>La creaci\u00f3n de una funci\u00f3n de bloqueo para repetidos intentos de inicio de sesi\u00f3n fallidos ayudar\u00e1 a evitar que los posibles piratas inform\u00e1ticos realicen intentos continuos de fuerza bruta que finalmente tengan \u00e9xito. Cualquier intento de pirater\u00eda que utilice repetidamente contrase\u00f1as largas repetitivas bloquea el sitio y se le notificar\u00e1 de la actividad no autorizada. Esto bloquear\u00e1 a muchos piratas inform\u00e1ticos de inmediato.<\/p>\n<p>Una de las formas de aumentar la seguridad de WordPress contra este tipo de intento de pirater\u00eda es el complemento iThemes Security. Ha sido excelente durante mucho tiempo sin signos de desaceleraci\u00f3n. Le ofrece la opci\u00f3n de especificar cu\u00e1ntos intentos fallidos de inicio de sesi\u00f3n tiene un usuario antes de que el complemento proh\u00edba su direcci\u00f3n IP y le avise.<\/p>\n<h3><strong>Usar m\u00e9todos de autenticaci\u00f3n de 2 factores<\/strong><\/h3>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2f9532f8.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2f9532f8.jpg\" alt=\"Seguridad de WordPress: c\u00f3mo proteger un sitio web\" ><\/a><\/p>\n<p>La autenticaci\u00f3n de 2 factores (SFA) es una de las muchas mejores pr\u00e1cticas de seguridad de WordPress. Le pide al usuario que proporcione detalles de inicio de sesi\u00f3n para dos componentes de avalancha. Como propietario del sitio, puede decidir cu\u00e1les son estos dos componentes. Puede ser una contrase\u00f1a normal seguida de un c\u00f3digo secreto, una pregunta secreta, un conjunto de caracteres, un CAPTCHA, etc.<\/p>\n<p>Muchos propietarios de sitios prefieren el m\u00e9todo 2FA para asegurar su sitio. Google Authenticator es un buen complemento para incluir 2FA en su sitio. Es, al igual que muchos complementos de Google, confiable y actualizado con frecuencia.<\/p>\n<h3><strong>Utilice el correo electr\u00f3nico como nombre de usuario de inicio de sesi\u00f3n<\/strong><\/h3>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2fa7892d.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2fa7892d.jpg\" alt=\"Seguridad de WordPress: c\u00f3mo proteger un sitio web\" ><\/a><\/p>\n<p>El valor predeterminado para la mayor\u00eda de los sitios solicita un nombre de usuario para iniciar sesi\u00f3n. Para aumentar la seguridad de WordPress, use una identificaci\u00f3n de correo electr\u00f3nico en lugar de un nombre de usuario. Es un enfoque m\u00e1s seguro. Los nombres de usuario son f\u00e1ciles de predecir para los hackers. Los correos electr\u00f3nicos no son tan f\u00e1ciles de predecir. Adem\u00e1s, las cuentas de usuario de WordPress deben crearse con una direcci\u00f3n de correo electr\u00f3nico \u00fanica, lo que las convierte en un identificador m\u00e1s v\u00e1lido.<\/p>\n<p>Un buen complemento para aumentar la seguridad de WordPress de esta manera es WP Email Login. Funciona inmediatamente despu\u00e9s de la instalaci\u00f3n. Simplemente act\u00edvelo y listo. No es necesaria ninguna configuraci\u00f3n. Si desea probarlo, simplemente cierre sesi\u00f3n en su sitio y luego vuelva a iniciar sesi\u00f3n con la direcci\u00f3n de correo electr\u00f3nico con la que cre\u00f3 la cuenta.<\/p>\n<h3><strong>Cambie el nombre de su URL de inicio de sesi\u00f3n<\/strong><\/h3>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2fb880bd.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2fb880bd.jpg\" alt=\"Seguridad de WordPress: c\u00f3mo proteger un sitio web\" ><\/a><\/p>\n<p>Es muy f\u00e1cil cambiar su URL de inicio de sesi\u00f3n. Es f\u00e1cil acceder al inicio de sesi\u00f3n predeterminado de WordPress a trav\u00e9s de wp-login.php o wp-admin agregado a la URL principal de su sitio. Cuando los piratas inform\u00e1ticos conocen la URL directa de la p\u00e1gina de inicio de sesi\u00f3n, a menudo intentar\u00e1n entrar en su sitio por la fuerza bruta. Luego intentar\u00e1n iniciar sesi\u00f3n con su base de datos Guess Work (GWDb), una base de datos de nombres de usuario y contrase\u00f1as adivinados que contiene millones de combinaciones de caracteres. A los piratas inform\u00e1ticos les resulta f\u00e1cil hacer esto. Es crudo, es simple, pero con demasiada frecuencia es efectivo.<\/p>\n<p>Si sigui\u00f3 todos los pasos detallados anteriormente, entonces ya restringi\u00f3 la cantidad de intentos de inicio de sesi\u00f3n del usuario y cambi\u00f3 los nombres de usuario por identificaci\u00f3n de correo electr\u00f3nico. Al cambiar la URL adem\u00e1s de esas dos medidas de seguridad de WordPress, eliminar\u00e1 el 99 % de los ataques directos de fuerza bruta. Esto ayudar\u00e1 mucho a mantener alejado al tipo m\u00e1s com\u00fan de piratas inform\u00e1ticos de WordPress.<\/p>\n<p>Todo lo que tiene que hacer para restringir el acceso de entidades no autorizadas a la p\u00e1gina de inicio de sesi\u00f3n es usar el complemento iThemes Security para hacer esto:<\/p>\n<ul>\n<li>Cambie wp-login.php a algo \u00fanico; por ejemplo, my_new_login<\/li>\n<li>Cambie \/wp-admin\/ a algo \u00fanico; por ejemplo, mi_nuevo_administrador<\/li>\n<li>Cambie \/wp-login.php?action=register a algo \u00fanico<\/li>\n<\/ul>\n<h3><strong>Utilice un host de buena calidad<\/strong><\/h3>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2fc7ff70.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2fc7ff70.jpg\" alt=\"Seguridad de WordPress: c\u00f3mo proteger un sitio web\" ><\/a><\/p>\n<p>Su host es muy parecido a la calle de su sitio en Internet. Al igual que las direcciones de las calles en la vida real, la calidad de la calle puede afectar el tipo de tr\u00e1fico que ve.<\/p>\n<p>Un buen host afectar\u00e1 la confiabilidad de su sitio, su rendimiento, el tama\u00f1o que puede alcanzar e incluso su clasificaci\u00f3n en los motores de b\u00fasqueda. Los anfitriones realmente excelentes ofrecen a los propietarios de sitios muchas funciones \u00fatiles, incluido un buen soporte y servicios adaptados a la plataforma elegida por el propietario.<\/p>\n<p>Busque hosts que actualicen con frecuencia su servicio, software y herramientas de forma regular, casi constante. Tambi\u00e9n debe responder a las amenazas m\u00e1s recientes y eliminar r\u00e1pidamente posibles brechas de seguridad. Un servidor web debe ofrecer funciones de seguridad espec\u00edficas, como certificados SSL\/TLS y protecci\u00f3n DDoS. Debe obtener acceso a un Firewall de aplicaciones web (WAF) para ayudar a monitorear y bloquear amenazas graves al sitio de WordPress.<\/p>\n<p>Es probable que un buen servidor web tambi\u00e9n le proporcione una forma de hacer una copia de seguridad de su sitio. En algunos casos, incluso har\u00e1n la copia de seguridad por usted. Esto le permitir\u00e1 volver a la versi\u00f3n estable anterior si su sitio alguna vez es pirateado. Deben ofrecer soporte confiable las 24 horas del d\u00eda, los 7 d\u00edas de la semana para que siempre pueda contactar a un experto para ayudarlo con los problemas de seguridad.<\/p>\n<h3><strong>Cambie su sitio a HTTPS<\/strong><\/h3>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2fd73ba0.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2fd73ba0.jpg\" alt=\"Seguridad de WordPress: c\u00f3mo proteger un sitio web\" ><\/a><\/p>\n<p>Con un certificado SSL\/TLS, puede cambiar su sitio de WordPress a Protocolo seguro de transferencia de hipertexto (HTTPS), que es una versi\u00f3n m\u00e1s segura de HTTP. Esta es una excelente manera de aumentar la seguridad de WordPress.<\/p>\n<p>HTTP es el protocolo que transfiere datos entre un sitio web y un navegador que intenta acceder a \u00e9l. Cada vez que un visitante registra su p\u00e1gina, toda la constante, los medios y el c\u00f3digo se env\u00edan a trav\u00e9s de este protocolo a la ubicaci\u00f3n del visitante. Esto es necesario pero tambi\u00e9n crea problemas de seguridad.<\/p>\n<p>Con HTTPS, este problema est\u00e1 resuelto. Hace lo mismo que HTTP, pero tambi\u00e9n encripta los datos del sitio mientras viaja de un lugar a otro. Comenz\u00f3 como algo que se usaba para proteger la informaci\u00f3n confidencial de los clientes, como los detalles de la tarjeta de cr\u00e9dito, pero se ha vuelto cada vez m\u00e1s com\u00fan para todo tipo de sitios.<\/p>\n<p>Cuando cambie a HTTPS, los clientes obtendr\u00e1n una gran confianza para manejar su sitio. Se recomienda tener un SSL de marcas autenticadas como Comodo, Thawte, GlobalSign, etc. Si tiene un sitio de un solo dominio, le recomendamos tener un <a href=\"https:\/\/www.clickssl.net\/comodo-positivessl-certificate-lowest-price\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">certificado Comodo PositiveSSL<\/a> de Comodo o cualquier otro SSL de dominio \u00fanico de las marcas mencionadas. Proteger\u00e1 las transacciones en l\u00ednea entre el servidor y el navegador.<\/p>\n<h3><strong>Pensamientos finales sobre la seguridad de WordPress<\/strong><\/h3>\n<p>Estos consejos de seguridad de WordPress lo ayudar\u00e1n a asegurarse de que todo el trabajo que ha realizado en su sitio no se pierda en un ataque. Animar\u00e1 a la gente a visitar y ver lo que tienes para ofrecer.<\/p>\n<p>Si disfrut\u00f3 leyendo este art\u00edculo sobre la seguridad de WordPress, debe consultar este sobre el <a href=\"https:\/\/wordpress.mediadoma.com\/es\/los-mejores-ejemplos-de-complementos-ssl-de-wordpress-para-consultar\/\" title=\"complemento SSL de WordPress\">complemento SSL de WordPress<\/a>.<\/p>\n<p>Tambi\u00e9n escribimos sobre algunos temas relacionados, como complementos de <a href=\"https:\/\/wordpress.mediadoma.com\/es\/complementos-del-escaner-de-malware-de-wordpress-para-verificar\/\" title=\"esc\u00e1ner de malware y\">esc\u00e1ner de malware y<\/a> <a href=\"https:\/\/wordpress.mediadoma.com\/es\/saltos-y-claves-de-wordpress-todo-lo-que-necesita-saber\/\" title=\"sales de WordPress\">sales de WordPress<\/a>.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/wpdatatables.com\" class=\"external external_icon\">wpdatatables.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La seguridad de WordPress est\u00e1 en la mente de muchos propietarios de sitios. WordPress tiene un script de c\u00f3digo abierto, por lo que a todos les preocupa que sea vulnerable a los ataques.<\/p>\n","protected":false},"author":1,"featured_media":202659,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[810,1027,914,840,861],"tags":[1172],"class_list":["post-226223","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-complementos","category-la-seguridad","category-otro","category-tutoriales","category-wordpress-2","tag-affiai-es"],"_links":{"self":[{"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/226223","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/comments?post=226223"}],"version-history":[{"count":0,"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/226223\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/media\/202659"}],"wp:attachment":[{"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/media?parent=226223"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/categories?post=226223"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/tags?post=226223"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}