Consejos de seguridad en WordPress: Tu sitio más protegido

  • Autor Autor plizama
  • Fecha de inicio Fecha de inicio
plizama

plizama

Beta
Verificación en dos pasos activada
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Hola amigos

Armo este tema producto de unas experiencias que tuve que vivir este año con unos sitios web que me encargaron: 2 Hackeos en menos de un mes

Por suerte, eran paginas que estaban alojadas en un server ajeno al mio, así que no tuve que preocuparme tanto. El tema, es que al ser web encargadas en mi trabajo, alguien debía solucionar esto. Por suerte, con la ayuda de un amigo, pude salvar estos proyectos.

En base a esto, me empecé a cuestionar cuales serían las cosas básicas de seguridad que debiese saber/manejar dentro de la plataforma WordPress.

Uno de los puntos que pude descubrir leyendo en internet era cambiar la pagina de login del admin (si, el "tusitio.com/wp-admin") por alguno personalizado.

Desde su experiencia, ¿qué más recomiendan hacer para limitar un poco a estos tipos que andan hackeando sitios?. Desde lo más básico a lo más complejo. La idea es que este topic pueda ayudarle a más gente como yo

De antemano, muchas gracias! 😛8:
 
Desde hace unos años que me recomendaron este plugin, lo recomiendo ampliamente: Login Lockdown. Básicamente es un plugin que evita la entrada al blog por brute force (al 3er o 5to inteno de acceso bloquea la IP por 1 hora y listo; obviamente podemos modificar estos parámetros a gusto). Es un plugin muy sencillo que no demora la carga de la web y tampoco es complejo como para ser vulnerable propiamente. Aunque el ingreso por brute force es algo que muchos consideran básico, es común y te puede ayudar.

Lo recomiendo ya que lo utilizo desde hace mucho tiempo en todas mis webs,
Caymans
 
bueno en materia de seguridad casi cualquier aspacto es escencial, pero lo principal o lo que primero debemos reforzar es la seguridad al intento de ingreso al sitio.

la herramienta Login Lockdown como ya han manifestado es de lo mejorsito en este caso
 
Lo más básico creo que sería empezar con alguna de las últimas versiones de Wordspress y no por otras antiguas que tengan bugs (errores) que permitan el hackeo más fácilmente.

Un saludo.
 
Actualizar siempre a la ultima version. Nunca usar el usuario "admin" y que el ID nunca sea "1". Efectivamente puedes cambiar la url de login. Plugin para evitar fuerza bruta. Activar incluso un 2fa ó bien según sea el caso, autorizar por IP. Los editores que no tengan privilegios de admin. Si los articulos muestran el usuario, buscar la forma de quitarlo, ó bien de modificar la table wp-user para que el login sea diferente al usuario mostrado.

Desde luego tambien es saber usar la pc, lo digo es no descargar archivos "raros", saber donde se está ingresando los datos y no una pagina phishing, etc
 
Muchas gracias por sus tips 🙂
 
Hola!!

No soy experta pero por lo que he lieo y me han asesorado, el principal error es no tener actualizado wordpress a su última versión y lo mismo con los plugins. Si además añades un plugin de seguridad para wordpress entonces es muy complejo que puedan hacerte algo en la web. Mira este a ver: Wordfence Security ? Plugins WordPress
 
Hola!!

No soy experta pero por lo que he lieo y me han asesorado, el principal error es no tener actualizado wordpress a su última versión y lo mismo con los plugins. Si además añades un plugin de seguridad para wordpress entonces es muy complejo que puedan hacerte algo en la web. Mira este a ver: Wordfence Security ? Plugins WordPress

Buena! gracias por el aporte 🙂
 
Mi recomendaciones serían:

1.- Instalar los menos posibles plugins.
2.- Instalar un plugin de seguridad, yo utilizo Wordfence.
3.- Revisar los permisos de los archivos como config.php y otros sensibles.
4.- Utilizar password seguras para el administrador.
5.- Bloquear con una función el acceso al wp-admin y solo hacerlo logeandolo desde el front-end

Saludos,
 
Sin duda mantener actualizado WordPress y contar con un buen hosting, que además tengas copias de seguridad antes desastres es clave.
 
hola, yo uso el plugin iThemes Security y te hace un chequeo de vulnerabilidades, también copias programadas de la base de datos, lo veo útil

salu2
 
Mi recomendaciones serían:

1.- Instalar los menos posibles plugins.
2.- Instalar un plugin de seguridad, yo utilizo Wordfence.
3.- Revisar los permisos de los archivos como config.php y otros sensibles.
4.- Utilizar password seguras para el administrador.
5.- Bloquear con una función el acceso al wp-admin y solo hacerlo logeandolo desde el front-end

Saludos,

Gracias por el aporte! espero esto pueda ayudar a mas gente 🙂
 
Se agradecen los tips 🙂
 
Sumado a lo que ya te han dicho, más que usar "contraseñas seguras" (?) utiliza un segundo factor de autentificación como Latch. :encouragement:
 
A mí me parecen bastante efectivos los sistemas que usan el Firewall 5G/6G, hay pocos plugins de seguridad que lo usan y generalmente para acceder a las opciones más avanzadas te toca pagar...

Pero bueno, me parece un buen sistema de protección, para conocer más detalles puedes visitar el siguiente enlace web

6G Firewall 2017 | Perishable Press
 
Yo instalo plugin Wordfence + cloudflare... + login wp-admin personalizado como mencionas. Y andar monitoreando la web para bloquear ips raros, etc.
 
A mí me parecen bastante efectivos los sistemas que usan el Firewall 5G/6G, hay pocos plugins de seguridad que lo usan y generalmente para acceder a las opciones más avanzadas te toca pagar...

Pero bueno, me parece un buen sistema de protección, para conocer más detalles puedes visitar el siguiente enlace web

6G Firewall 2017 | Perishable Press

interesante! no conocia esto
 
interesante! no conocia esto

Como habrás podido ver 6G Firewall se puede implementar desde el htaccess pero yo prefiero usar algún plugin la verdad.

Imagínate para actualizar, tener que estar reescribiendo el archivo, para mí un engorro la verdad...

Hay algunos plugins que incoporan ese sistema 5G/6G Firewall... pocos pero hay...
 
Como habrás podido ver 6G Firewall se puede implementar desde el htaccess pero yo prefiero usar algún plugin la verdad.

Imagínate para actualizar, tener que estar reescribiendo el archivo, para mí un engorro la verdad...

Hay algunos plugins que incoporan ese sistema 5G/6G Firewall... pocos pero hay...

Buscaré más info del tema porque es algo nuevo para mi. Gracias por tu aporte, amigo! 🙂 ojala esto pueda ayudar a mas gente
 
Atrás
Arriba