Consejos de seguridad de WordPress y Hack Defense

Desde el núcleo de WordPress, el tema y la seguridad del complemento, hasta las mejores prácticas de nombre de usuario y contraseña y copias de seguridad de la base de datos.

Otros temas a considerar incluyen:

  • medidas de seguridad en capas, como usar el archivo .htaccess para habilitar o deshabilitar funciones
  • limitar los permisos de archivo
  • IP de listado negro y blanco
  • desactivar la edición de archivos
  • usando HTTPS

Seguridad de WordPress
Si ejecuta un sitio de comercio grande y es pirateado, puede perder valiosos clientes y, por supuesto, dinero. Es probable que los servidores web suspendan las cuentas pirateadas que desconecten su sitio. No desea perder el tiempo reparando un sitio después de piratear o pagar hosting cuando su sitio está caído.

¿Por qué WordPress es tan exitoso?
WordPress es el sistema de gestión de contenido más popular del mundo que ahora alimenta el 20% de todos los sitios web. Su éxito se debe a su interfaz intuitiva y al hecho de que es de código libre y abierto. Sus características proporcionan un sinfín de opciones para ampliar la funcionalidad mediante la adición de complementos y la capacidad de personalizar su sitio con temas y widgets. Con miles de complementos y temas gratuitos y de pago disponibles en la web, la opción de crear un sitio que sea funcional y exclusivamente suyo es prácticamente ilimitada.

¿Por qué WordPress está expuesto a ataques?
Estas mismas características son las formas más comunes en las que exponemos nuestros sitios a los ataques. Debido a que WordPress es de código abierto, cualquiera puede explorar fácilmente el código central o buscar trucos en cualquiera de los temas y complementos más populares. Estos son elementos de WordPress que están fuera de su control.

Tu host y hacks de WordPress
A menos que pague mucho dinero para tener su propio servidor de alojamiento web, tampoco puede controlar el entorno de alojamiento en el que se ejecuta su sitio web.

Ataque de fuerza bruta
Un ataque de fuerza bruta también es algo que está fuera de su control. Si bien no siempre puede detenerlos, puede implementar medidas para limitar el daño y dificultar que alguien piratee su sitio con éxito. Incluso gigantes tecnológicos como Microsoft, Apple y Amazon han violado su seguridad. Ningún sitio, WordPress o de otro tipo, es completamente seguro. Lo que debe hacer es reconocer dónde existen debilidades y crear capas de defensa adicionales para proteger su contenido en caso de que su sitio sea pirateado. Use tantas soluciones comunes como sea posible para ayudar a administrar el debilitamiento de su sitio a través de un error humano.

Un ataque de fuerza bruta puede durar meses e involucrar a miles de servidores en todo el mundo. Todos los proveedores de alojamiento que ofrecen WordPress son objetivos potenciales Los hackers usan servidores y PC comprometidos para hackear los paneles de administrador de sitios web explotando hosts con “admin” como nombre de cuenta y contraseñas débiles que se resuelven mediante métodos de ataque de fuerza bruta.

4 puntos de vulnerabilidad
1. violaciones de seguridad del host
2. fuera de los datos del núcleo de WordPress
3. plugins y temas inseguros
4. ataques de fuerza bruta

Administrar bien su sitio impulsado por WordPress es la herramienta de seguridad más valiosa disponible para usted.

  • velocidad
  • opciones
  • servicios
  • seguridad
  • soluciones de respaldo
  • controlar
  • Tipo de servidor
  • punto de precio

Elegir WordPress para impulsar su sitio significa que WordPress es la base de todo en su sitio. El hecho de que sea gratuito y de código abierto conlleva muchos beneficios. Pero con cada actualización, los exploits de la versión anterior se ponen a disposición del público haciendo que las versiones anteriores sean más susceptibles de ser pirateadas. Empleando la seguridad de respaldo mediante tácticas de oscuridad, puede eliminar u ocultar el número de versión de su instalación de WordPress para que no se muestre. Incluso puede elegir una solución más simple con complementos para ocultar el número de versión. Esto puede disuadir a un bot de conectarse a su sitio, pero esto no soluciona los agujeros en las versiones anteriores de WordPress. Solo la actualización de su instalación de WordPress a medida que las versiones más recientes estén disponibles eliminará los exploits publicados.

Actualizar WordPress es simple (ya que la versión 3.7 se lanzó con actualizaciones automáticas)
En versiones anteriores de WordPress, se mostraba un nuevo banner de versión en su tablero siempre que haya una actualización disponible. Ahora las instalaciones de WordPress se actualizarán automáticamente a nuevas versiones menores sin que tenga que mover un dedo. Las versiones menores son generalmente para actualizaciones de seguridad. Sin embargo, aún tendrá que actualizar a las nuevas versiones principales.

Para actualizar WordPress

  1. ¡Lo primero es lo primero! Copia de seguridad de tu WordPress.
  2. Tablero
  3. Actualizaciones

La mayor amenaza para tu sitio
La forma más rápida de comprometer su sitio incluye agregar complementos o temas mal codificados de forma maliciosa o desactualizados de desarrolladores o sitios no confiables. Debido a la naturaleza de código abierto de WordPress, muchos temas o complementos se distribuyen bajo una licencia GPL o GPN (Licencia pública general). Por lo tanto, es fácil que los temas y complementos se bifurquen y redistribuyan en sitios gratuitos de temas y complementos de WordPress con la adición de código oculto o malicioso. Este código puede ser tan simple como exponer un virus o tan serio como exponer a sus visitantes al robo de identidad.

Antes de descargar un tema o complemento gratuito:

  1. Investigue al autor y solo descárguelo del sitio del autor o del depósito de WordPress
  2. Solicite asesoramiento en WordPress.org/support
  3. Si vas a usar gratis de confianza plugins o temas, verifique la lista de compatibilidad del número de versión y verifique que el plugin o el tema aún se admite y actualiza. Muchos temas o complementos tardan en recibir actualizaciones o simplemente se abandonan.
  4. Si no lo usa, piérdalo. Si no está utilizando un tema o complemento, elimínelo.
  5. Use complementos y temas de pago (no gratuitos).

La experiencia muestra que casi todos los ataques de WordPress podrían defenderse y defenderse simplemente usando plugins y temas seguros, actualizados y confiables.

 

También podría gustarte

More Similar Posts

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Rellena este campo
Rellena este campo
Por favor, introduce una dirección de correo electrónico válida.