<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>cómo proteger un sitio en Wordpress Archives -</title>
	<atom:link href="https://www.plataformasdeafiliacion.com/tag/como-proteger-un-sitio-en-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description></description>
	<lastBuildDate>Fri, 06 Apr 2018 12:22:21 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>Curso de seguridad WordPress para proteger tu sitio paso a paso</title>
		<link>https://www.plataformasdeafiliacion.com/curso-seguridad-wordpress-proteger-sitio/</link>
		
		<dc:creator><![CDATA[Jorge]]></dc:creator>
		<pubDate>Fri, 06 Apr 2018 12:22:21 +0000</pubDate>
				<category><![CDATA[Formación]]></category>
		<category><![CDATA[cómo proteger un sitio en Wordpress]]></category>
		<category><![CDATA[cómo proteger Wordpress]]></category>
		<category><![CDATA[curso de seguridad Wordpress]]></category>
		<category><![CDATA[curso seguridad Wordpress]]></category>
		<category><![CDATA[proteger sitio Wordpress]]></category>
		<guid isPermaLink="false">https://www.plataformasdeafiliacion.com/?p=1557</guid>

					<description><![CDATA[<p>La seguridad en WordPress en un aspecto crucial a tener en cuenta para cualquier propietario de un sitio online, ya que en la actualidad existen miles de amenazas que, bien de forma dirigida, o mediante bots buscando vulnerabilidades, encuentran muy lucrativo el hecho de romper una brecha de seguridad para utilizar los sitios para su &#8230;</p>
<p>La entrada <a href="https://www.plataformasdeafiliacion.com/curso-seguridad-wordpress-proteger-sitio/">Curso de seguridad WordPress para proteger tu sitio paso a paso</a> aparece primero en <a href="https://www.plataformasdeafiliacion.com"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>seguridad en WordPress</strong> en un aspecto crucial a tener en cuenta para cualquier propietario de un sitio online, ya que en la actualidad existen miles de amenazas que, bien de forma dirigida, o mediante bots buscando vulnerabilidades, encuentran muy lucrativo el hecho de romper una brecha de seguridad para utilizar los sitios para su propio beneficio.(véase también nuestro artículo dedicado a <a href="https://www.plataformasdeafiliacion.com/como-eliminar-hacked-by-hacker-de-wordpress/" target="_blank" rel="noopener">Hacked by Hacker</a>).</p>
<p>En este <strong>curso de seguridad de WordPress</strong> voy a mostrar de forma abreviada y fácil los pasos a seguir para conseguir ponérselo más difícil a cualquier bot o malware.</p>
<p>Antes que nada, para empezar desde cero con las instalación, te recomiendo que eches un vistazo al <a href="https://www.hostinger.es/tutoriales/como-instalar-wordpress" target="_blank" rel="noopener">completo tutorial de Hostinger</a> en el que te indican paso a paso cómo instalar WordPress.</p>
<h2>¿Por qué es importante asegurar tu WordPress?</h2>
<p>Una web WordPress hackeada puede afectar de forma significativa tus ingresos, si se trata de una web de venta tipo Woocommerce, o como poco afectar a tu reputación, ya sea con los usuarios, pero más importante con Google, que te desindexará para evitar que otros usuarios entren en tu web, lo que supone en la práctica una herida (si no mortal) difícil de cerrar.</p>
<p>En la actualidad, aparte del simple hackeo para redirigir enlaces y mejorar de forma artificial el posicionamiento de otras webs, cada vez está más de moda el Ransomware, en el que, aparte de hackear el portal te solicitan un rescate para recobrar el acceso a tu web.</p>
<p>Si además tienes un comercio online, igual que en las tiendas físicas sus propietarios se encargan de proveer al local de un sistema de seguridad y cierres especiales, es necesario que blindes tu negocio para evitar tener pérdidas o directamente tener que cerrarlo.</p>
<h2>Actualiza de forma regular la versión de WordPress y los Plugins</h2>
<p>El primer consejo consiste en actualizar de forma regular la versión de WordPress y los plugins que tengas instalados, ya que gran parte de las vulnerabilidades aparecen por agujeros de seguridad en alguno de los plugins que facilita el ataque de la web.</p>
<p>Nuestro consejo, con respecto a las actualizaciones:</p>
<ul>
<li>Actualiza siempre que puedas los plugins</li>
<li>Actualiza la versión de WordPress siempre que no sea la primera revisión</li>
</ul>
<p>En este último caso, por ejemplo, si acaba de salir la versión 4.10.1 te recomiendo que esperes a que salga la versión 4.10.2 o 3 mínimo para actualizar, ya que siempre se detectan problemas de incompatibilidad de plugins que a menudo suelen dar problemas.</p>
<p><img loading="lazy" decoding="async" class="wp-image-1559 aligncenter" src="https://www.plataformasdeafiliacion.com/wp-content/uploads/2018/04/actualizar-plugins-wordpress.jpg" alt="actualizar plugins wordpress" width="575" height="246" srcset="https://www.plataformasdeafiliacion.com/wp-content/uploads/2018/04/actualizar-plugins-wordpress.jpg 1186w, https://www.plataformasdeafiliacion.com/wp-content/uploads/2018/04/actualizar-plugins-wordpress-300x128.jpg 300w, https://www.plataformasdeafiliacion.com/wp-content/uploads/2018/04/actualizar-plugins-wordpress-768x328.jpg 768w, https://www.plataformasdeafiliacion.com/wp-content/uploads/2018/04/actualizar-plugins-wordpress-1024x438.jpg 1024w" sizes="auto, (max-width: 575px) 100vw, 575px" /></p>
<p>Por último, en cuanto a actualizaciones de plugins es conveniente que se modifique el permiso del directorio de 755 a 705, ya que en estas actualizaciones los dejan desprotegidos.</p>
<p>En estas actualizaciones puede ocurrir que se genera alguna incompatibilidad de los plugins, por lo que para arreglarlo recomendamos desactivar todos los plugins y volverlos a activar poco a poco (nosotros lo hacemos de 4 en 4).</p>
<h2>Utilizar contraseñas robustas y permisos de usuarios</h2>
<p>Una de las causas más importantes de hackeo es dejar el usuario por defecto «admin», y realizan una serie de pruebas de fuerza bruta hasta que entrar en tu sitio.</p>
<p>Además, el tema de los permisos para distintos usuarios puede ser un problema, ya que el acceso a cualquiera de éstos por tener una contraseña débil puede permitir que el control del sitio.</p>
<p><img loading="lazy" decoding="async" class="wp-image-1560 aligncenter" src="https://www.plataformasdeafiliacion.com/wp-content/uploads/2018/04/contraseñas-seguras-Wordpress.jpg" alt="contraseñas seguras WordPress" width="567" height="285" srcset="https://www.plataformasdeafiliacion.com/wp-content/uploads/2018/04/contraseñas-seguras-Wordpress.jpg 967w, https://www.plataformasdeafiliacion.com/wp-content/uploads/2018/04/contraseñas-seguras-Wordpress-300x151.jpg 300w, https://www.plataformasdeafiliacion.com/wp-content/uploads/2018/04/contraseñas-seguras-Wordpress-768x387.jpg 768w, https://www.plataformasdeafiliacion.com/wp-content/uploads/2018/04/contraseñas-seguras-Wordpress-660x330.jpg 660w" sizes="auto, (max-width: 567px) 100vw, 567px" /></p>
<p>Nuestra recomendación con las contraseñas:</p>
<ul>
<li>Crea un usuario nuevo con permisos de administrador y elimina el usuario por defecto «admin»</li>
<li>Longitud mínima recomendable: 15 caracteres</li>
<li>Utilizar mayúsculas, minúsculas, número y símbolos en esta. Siempre es más robusta si no tienen que ver con palabras del propio usuario. Si quieres conseguir estas os recomendamos visitar la web Clavesegura.org u otras que generan claves aleatorias</li>
<li>Utilizar un gestor de contraseñas. Ya que estas contraseñas, sobre todo las generadas al azar suelen ser difíciles de recordar tienes distintas opciones gratuitas como Passpack, ClipperZ o LastPass.</li>
</ul>
<h2>Contratación de un hosting seguro</h2>
<p>En este caso, recomendamos siempre contratar un hosting administrado, ya que disponen de más herramientas de seguridad, como son las actualizaciones automáticas de WordPress y plugins, monitoreo continuo de malware o copias de seguridad automáticas.</p>
<h2>Plugins para asegurar tu web WordPress</h2>
<p>En este curso vamos a obviar otras formas más avanzadas de modificación manual de ficheros, cpanel o plesk y nos vamos a centrar en soluciones más rápidas y cómodas para usuarios de nivel intermedio.</p>
<p>Entre las distintas soluciones que manejamos podemos recomendar los siguientes plugins:</p>
<ul>
<li><strong>Login Lockdown</strong>: plugin que permite bloquear una web si intenta hacer login de forma erronea durante el número de intentos que indiques, bloqueando esta web por 10000 minutos. Esto evita el ataque de bots de fuerza bruta contra el portal.</li>
<li><strong>Wordfence</strong>: este plugin gratuito realiza un scaneo para detectar vulnerabilidades, ya sean plugins desactualizados, ficheros de WordPress que no concuerden con los originales ( y que por tanto pueden haber sido objeto de inyección de código malicioso)</li>
</ul>
<p><img loading="lazy" decoding="async" class="wp-image-1561 aligncenter" src="https://www.plataformasdeafiliacion.com/wp-content/uploads/2018/04/problema-de-seguridad-wordfence.jpg" alt="problema de seguridad wordfence" width="599" height="281" srcset="https://www.plataformasdeafiliacion.com/wp-content/uploads/2018/04/problema-de-seguridad-wordfence.jpg 803w, https://www.plataformasdeafiliacion.com/wp-content/uploads/2018/04/problema-de-seguridad-wordfence-300x141.jpg 300w, https://www.plataformasdeafiliacion.com/wp-content/uploads/2018/04/problema-de-seguridad-wordfence-768x361.jpg 768w" sizes="auto, (max-width: 599px) 100vw, 599px" /></p>
<ul>
<li><strong>Sucuri</strong>: este plugin es muy parecido a Wordfence y es otra opción alternativa que escanea buscando malware en tu web de WordPress.</li>
</ul>
<div class="box info  "><div class="box-inner-block"><i class="fa tie-shortcode-boxicon"></i>
			En relación al plugin Login Lockdown, si cometes el error de escribir tu contraseña erroneamente 3 veces automáticamente te bloqueará el acceso. Para solucionar esta incidencia simplemente debes acceder por FTP a la estructura de directorios, y dentro de wp-content, debes renombrar el directorio plugins por otro nombre cualquiera, por ejemplo «pluginsold». Esto hará que los plugins se deshabiliten, incluido Login Lockdown, y una vez te deje acceder, simplemente renombrando de nuevo el directorio a «plugins» puedes acceder a él y desbloquear tu IP
			</div></div>
<p>En resumen, hemos mostrado de forma sencilla cómo mantener la seguridad de tu sitio WordPress siguiendo nuestras recomendaciones y las funcionalidades de los plugins que hemos comentado, lo que disminuirá considerablemente el riesgo a tener un ataque a tu sitio WordPress.</p>
<p>La entrada <a href="https://www.plataformasdeafiliacion.com/curso-seguridad-wordpress-proteger-sitio/">Curso de seguridad WordPress para proteger tu sitio paso a paso</a> aparece primero en <a href="https://www.plataformasdeafiliacion.com"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
