{"id":228090,"date":"2022-10-11T10:34:00","date_gmt":"2022-10-11T07:34:00","guid":{"rendered":"https:\/\/wordpress.mediadoma.com\/?p=228090"},"modified":"2022-11-09T00:40:11","modified_gmt":"2022-11-08T21:40:11","slug":"saltos-y-claves-de-wordpress-todo-lo-que-necesita-saber","status":"publish","type":"post","link":"https:\/\/wordpress.mediadoma.com\/es\/saltos-y-claves-de-wordpress-todo-lo-que-necesita-saber\/","title":{"rendered":"Saltos y claves de WordPress: todo lo que necesita saber"},"content":{"rendered":"\n<p>M\u00e1s del 30% de todos los sitios web del mundo funcionan con WordPress, lo que lo convierte en el CMS m\u00e1s popular con diferencia. Aun as\u00ed, la gente todav\u00eda se pregunta con raz\u00f3n qu\u00e9 tan seguro es WordPress. Proteger un sitio web es una prioridad principal en el mundo actual porque los piratas inform\u00e1ticos saben c\u00f3mo sortear las medidas de seguridad m\u00e1s complejas. Afortunadamente, los piratas inform\u00e1ticos no establecen objetivos claros, a menos que realmente tengan una raz\u00f3n para hacerlo. En la mayor\u00eda de las situaciones, buscan el eslab\u00f3n m\u00e1s d\u00e9bil y se apoderan de sitios web o productos de software que son vulnerables.<\/p>\n<p>En primer lugar, los sitios web de WordPress deben protegerse con credenciales s\u00f3lidas, pero hay otros factores que son tan importantes como <a href=\"https:\/\/nordpass.com\/secure-password\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">una contrase\u00f1a segura<\/a>. Para asegurarse de que es muy poco probable que los atacantes entren en su sitio web, debe conocer y aplicar estas medidas adicionales.<\/p>\n<p>Este art\u00edculo creado por nuestro equipo en <a href=\"https:\/\/wpdatatables.com\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">wpDataTables<\/a> presentar\u00e1 los hechos sobre las claves de sal de WordPress. <a href=\"https:\/\/en.wikipedia.org\/wiki\/Salt_(cryptography)\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Las claves &#8216;Salt&#8217;<\/a> est\u00e1n destinadas a mantener las contrase\u00f1as de su sitio web protegidas en todo momento. Con claves de sal s\u00f3lidas, los atacantes no podr\u00e1n ver ni usar sus credenciales, aunque puedan acceder a la base de datos de su sitio web. Aqu\u00ed encontrar\u00e1s detalles sobre qu\u00e9 son las sales de WordPress y c\u00f3mo puedes cambiar las tuyas usando el complemento <a href=\"https:\/\/wordpress.org\/plugins\/salt-shaker\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Salt Shaker<\/a> o manualmente, as\u00ed que sigue leyendo.<\/p>\n<h3><strong>Comprender las claves de sal de WordPress<\/strong><\/h3>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-170340-61e82ae3b7689.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-170340-61e82ae3b7689.jpg\" alt=\"Saltos y claves de WordPress: todo lo que necesita saber\" ><\/a><\/p>\n<p>Las sales de WordPress son elementos criptogr\u00e1ficos destinados a proteger los datos mediante un proceso llamado hashing. La mayor\u00eda de las plataformas que dependen \u00fanicamente de las credenciales para la seguridad de sus usuarios y el contenido que alojan a trav\u00e9s de la plataforma utilizan claves salt para proteger los datos confidenciales de los piratas inform\u00e1ticos. El proceso de hashing encripta las contrase\u00f1as cada vez que se ingresan en el formulario de inicio de sesi\u00f3n y se guardan en la base de datos. Adem\u00e1s, las <a href=\"https:\/\/tms-outsource.com\/blog\/posts\/what-are-third-party-cookies\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">cookies de terceros<\/a> de su navegador tambi\u00e9n se codifican con claves de sal para evitar que los atacantes se hagan pasar por usted despu\u00e9s de robar sus cookies.<\/p>\n<p>Al usar las claves de sal de WordPress, puede estar seguro de que su \u00e1rea de inicio de sesi\u00f3n es mucho m\u00e1s dif\u00edcil de penetrar. Lo mismo ocurre con la informaci\u00f3n almacenada en las cookies de un navegador, que puede ser bastante peligrosa si no proporciona sales para codificarlas. Afortunadamente, WordPress viene con soporte incorporado para agregar tus propias sales. Estos se pueden encontrar en el archivo wp-config.php, ubicado en la carpeta public_html. Normalmente se ven algo como esto:<\/p>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-170340-61e82ae4bd10f.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-170340-61e82ae4bd10f.jpg\" alt=\"Saltos y claves de WordPress: todo lo que necesita saber\" ><\/a><\/p>\n<h3><strong>Tipos de sales de WordPress<\/strong><\/h3>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-170340-61e82ae5d667f.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-170340-61e82ae5d667f.jpg\" alt=\"Saltos y claves de WordPress: todo lo que necesita saber\" ><\/a><\/p>\n<p>Si tiene la versi\u00f3n actual de WordPress, las claves de seguridad vienen en cuatro tipos y se usan cada vez que inicia sesi\u00f3n en su sitio. Para cada clave de seguridad, debe tener una clave de sal de WordPress correspondiente. De forma predeterminada, WordPress los genera autom\u00e1ticamente, por lo que no necesita agregarlos a mano. Los tipos de sales de WordPress son:<\/p>\n<p>LOGGED_IN_KEY: se usa para generar cookies para un usuario que inicia sesi\u00f3n. Estas cookies no se pueden usar para realizar cambios en el sitio.<\/p>\n<p>SECURE_AUTH_KEY: se utiliza para que el administrador de SSL genere una cookie de autorizaci\u00f3n. Estas cookies se pueden utilizar para realizar cambios en el sitio.<\/p>\n<p>AUTH_KEY: se utiliza para que el administrador que no utiliza SSL genere una cookie de autorizaci\u00f3n. Estas cookies se pueden utilizar para realizar cambios en el sitio.<\/p>\n<p>NONCE_KEY: se utiliza para firmar la clave nonce que protege los nonces que se generan. Este es el tipo de sal de WordPress que mantiene su sitio web seguro contra m\u00faltiples formas de ataques cibern\u00e9ticos.<\/p>\n<h3><strong>\u00bfC\u00f3mo funcionan las sales de WordPress?<\/strong><\/h3>\n<p>Hay plataformas de sitios web que se basan en sesiones de PHP para rastrear a los usuarios y sus sesiones de inicio de sesi\u00f3n. No WordPress. En WordPress, la verificaci\u00f3n de todos los usuarios, desde administradores hasta comentaristas, se realiza mediante el an\u00e1lisis de cookies o la informaci\u00f3n que se almacena en el historial del navegador. Cada vez que una persona inicia sesi\u00f3n en el Panel de WordPress, se crean instant\u00e1neamente algunas cookies y luego se guardan, con la aceptaci\u00f3n del usuario. Las cookies que se crean tienen este aspecto:<\/p>\n<pre><code>wordpress_[hash]<\/code><\/pre>\n<p>La funci\u00f3n de las sales de WordPress es muy f\u00e1cil de entender. Digamos que su contrase\u00f1a es &quot;contrase\u00f1a de demostraci\u00f3n&quot;. Esta es una contrase\u00f1a muy simple que se puede adivinar o piratear con bastante rapidez. Las claves representan variables aleatorias que se agregan a su contrase\u00f1a existente para cifrarla. Cada vez que inicia sesi\u00f3n, el La contrase\u00f1a se almacena en los archivos de cookies de su navegador para que no necesite ingresar sus credenciales cada vez que visita el sitio web. Aqu\u00ed es donde intervienen las claves de sal. La contrase\u00f1a almacenada se vuelve muy dif\u00edcil de descifrar una vez que la cifra, y eso solo puede suceder con la ayuda de las sales de WordPress.<\/p>\n<h2><strong>\u00bfC\u00f3mo puedes cambiar las sales de WordPress?<\/strong><\/h2>\n<p>En algunos casos, es posible que deba generar sales de WordPress usted mismo. En otros casos, las claves de seguridad est\u00e1n predefinidas. Mira cu\u00e1l es tu caso y, si faltan las teclas de sal, sigue estos pasos muy simples para configurarlas:<\/p>\n<h3><strong>A mano<\/strong><\/h3>\n<p>Para hacerlo manualmente, deber\u00e1 generar una clave secreta. Puede hacerlo directamente en WordPress, utilizando el <a href=\"https:\/\/api.wordpress.org\/secret-key\/1.1\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">generador de claves aleatorias<\/a> que ofrece la plataforma. En lugar de crear una clave secreta usted mismo, use este m\u00e9todo, ya que los caracteres son m\u00e1s dif\u00edciles de descifrar. Solo te tomar\u00e1 un par de segundos hacerlo, as\u00ed que definitivamente no es una p\u00e9rdida de tiempo.<\/p>\n<p>Luego, acceda a <a href=\"https:\/\/api.wordpress.org\/secret-key\/1.1\/salt\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/api.wordpress.org\/secret-key\/1.1\/salt\/<\/a> y consulte la lista que aparece. Es una lista de claves de reemplazo y claves de sal. Debe tener un aspecto como este:<\/p>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-170340-61e82ae6c38fa.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-170340-61e82ae6c38fa.jpg\" alt=\"Saltos y claves de WordPress: todo lo que necesita saber\" ><\/a><\/p>\n<p>El siguiente paso es copiar estas sales de WordPress y abrir su cliente FTP. Navegue a la carpeta ra\u00edz de su sitio y haga clic derecho en el archivo wp-config.php para editarlo. Busque la l\u00ednea &quot;Authentication Unique Keys and Salts&quot; y reemplace todo lo que encuentre en esta secci\u00f3n con las sales de WordPress que acaba de copiar. No olvide guardar los cambios y volver a cargar el archivo en el servidor. Hacer esto cada tres a seis meses es la mejor manera de mantener su sitio seguro. Utilice siempre el <a href=\"https:\/\/api.wordpress.org\/secret-key\/1.1\/salt\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">servicio de clave secreta de WordPress.org<\/a> para generar sus claves.<\/p>\n<h3><strong>Usando un complemento<\/strong><\/h3>\n<p><a href=\"https:\/\/wordpress.org\/plugins\/salt-shaker\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external\"><img decoding=\"async\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-170340-61e82ae7b3ec4.jpg\" alt=\"Saltos y claves de WordPress: todo lo que necesita saber\" \/><\/a><\/p>\n<p>Si encuentra que los pasos anteriores son demasiado complicados, puede recurrir al m\u00e9todo m\u00e1s f\u00e1cil que usa un complemento. <a href=\"https:\/\/wordpress.org\/plugins\/salt-shaker\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Salt Shaker<\/a> es un complemento gratuito que automatiza todos los pasos sobre los que ley\u00f3 anteriormente. Solo tienes que descargarlo y activarlo. El uso de un complemento le brinda una funci\u00f3n adicional que no puede configurar cuando realiza los cambios manualmente. Con Salt Shaker, puede programar cu\u00e1ndo desea que se cambien sus salts de WordPress, deshaci\u00e9ndose as\u00ed de algunas responsabilidades. Tenga en cuenta que usted y cualquier otra persona que use su sitio web deber\u00e1n iniciar sesi\u00f3n nuevamente utilizando la <a href=\"https:\/\/www.wpbeginner.com\/beginners-guide\/how-to-find-your-wordpress-login-url\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">p\u00e1gina de inicio de sesi\u00f3n de WordPress<\/a> despu\u00e9s de cada cambio de las sales de WordPress.<\/p>\n<h3><strong>Los beneficios de las claves de seguridad de WordPress<\/strong><\/h3>\n<p>Cuando se piratea un sitio, la mayor\u00eda de los datos que contiene, si no todos, se ver\u00e1n comprometidos. En lugar de entrar en p\u00e1nico, debe averiguar qu\u00e9 paso debe seguir a continuaci\u00f3n. Cambiar las sales de WordPress y las claves \u00fanicas que ha estado usando invalidar\u00e1 a todos los usuarios registrados, incluidos los piratas inform\u00e1ticos. Esto deber\u00eda darle algo de tiempo para salvar su sitio web de la corrupci\u00f3n total. Adem\u00e1s de utilizar las claves de sal de WordPress, no olvide obtener un certificado SSL, para hacer cumplir el uso de clientes FTP seguros, ocultar los archivos que son vitales y reducir el acceso a ellos, etc. Las claves de seguridad de WordPress son solo una capa de protecci\u00f3n. No olvides que debes cubrirlos todos.<\/p>\n<h3><strong>Envolver<\/strong><\/h3>\n<p>Garantizar la seguridad de su sitio de WordPress no es un proceso f\u00e1cil, pero vale la pena todo el esfuerzo. Usar las sales de WordPress para mantener seguro el proceso de autenticaci\u00f3n y guardar tus datos en caso de un ciberataque es una de las acciones que no puedes omitir. Aseg\u00farese de aplicar todo lo que ha aprendido en este art\u00edculo para obtener protecci\u00f3n adicional.<\/p>\n<p>Si disfrut\u00f3 leyendo este art\u00edculo sobre sales y claves de WordPress, debe consultar este sobre el <a href=\"https:\/\/wordpress.mediadoma.com\/es\/los-mejores-ejemplos-de-complementos-ssl-de-wordpress-para-consultar\/\" title=\"complemento SSL de WordPress\">complemento SSL de WordPress<\/a>.<\/p>\n<p>Tambi\u00e9n escribimos sobre algunos temas relacionados, como complementos de <a href=\"https:\/\/wordpress.mediadoma.com\/es\/complementos-del-escaner-de-malware-de-wordpress-para-verificar\/\" title=\"esc\u00e1ner de malware y\">esc\u00e1ner de malware y<\/a> <a href=\"https:\/\/wordpress.mediadoma.com\/es\/seguridad-de-wordpress-como-proteger-un-sitio-web\/\" title=\"seguridad de WordPress\">seguridad de WordPress<\/a>.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/wpdatatables.com\" class=\"external external_icon\">wpdatatables.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Al usar las claves de sal de WordPress, puede estar seguro de que su \u00e1rea de inicio de sesi\u00f3n es mucho m\u00e1s dif\u00edcil de penetrar. Lo mismo ocurre con la informaci\u00f3n almacenada.<\/p>\n","protected":false},"author":1,"featured_media":170341,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[914,840,861],"tags":[1172],"class_list":["post-228090","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-otro","category-tutoriales","category-wordpress-2","tag-affiai-es"],"_links":{"self":[{"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/228090","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/comments?post=228090"}],"version-history":[{"count":0,"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/228090\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/media\/170341"}],"wp:attachment":[{"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/media?parent=228090"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/categories?post=228090"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/tags?post=228090"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}