{"id":263545,"date":"2023-10-22T10:52:00","date_gmt":"2023-10-22T07:52:00","guid":{"rendered":"https:\/\/inform.click\/10-trucos-de-seguridad-para-wordpress-para-evitar-que-te-pirateen\/"},"modified":"2023-10-22T10:52:00","modified_gmt":"2023-10-22T07:52:00","slug":"10-trucos-de-seguridad-para-wordpress-para-evitar-que-te-pirateen","status":"publish","type":"post","link":"https:\/\/inform.click\/es\/10-trucos-de-seguridad-para-wordpress-para-evitar-que-te-pirateen\/","title":{"rendered":"10 trucos de seguridad para WordPress para evitar que te pirateen"},"content":{"rendered":"<p>\n  WordPress es una gran historia de \u00e9xito, no solo en t\u00e9rminos de n\u00fameros globales, sino tambi\u00e9n, lo que puede sorprender a algunos, en t\u00e9rminos de grandes nombres que usan la plataforma.\n<\/p>\n<p>\n  En Internet, cuando tiene una base de usuarios instalada considerable y usuarios de alto perfil, simplemente no puede evitar convertirse en un objetivo para los piratas inform\u00e1ticos y los spammers. Desde la venta ambulante de p\u00edldoras hasta la promoci\u00f3n de ideolog\u00edas distorsionadas, el robo de datos y la ruptura de sitios solo porque pueden, ser pirateado f\u00e1cilmente podr\u00eda ser un gran dolor de cabeza para su negocio.\n<\/p>\n<p>\n  En este art\u00edculo, echar\u00e9 un vistazo a algunos de los consejos, trucos y trucos que puedes emplear para ofrecerte m\u00e1s protecci\u00f3n contra la parte m\u00e1s vulnerable de la web.\n<\/p>\n<h5>\n  Familiar\u00edzate con lo b\u00e1sico<br \/>\n<\/h5>\n<p>\n  Si bien puede pensar que algunos de estos elementos deber\u00edan ser evidentes, solo piense en cu\u00e1ntas veces ha visto no solo a los clientes sino tambi\u00e9n a otros desarrolladores, dise\u00f1adores y agencias que deber\u00edan saber que son culpables de algunos de estos.\n<\/p>\n<p>\n  Comience por hacer que sus contrase\u00f1as sean dif\u00edciles de adivinar. \u00bfC\u00f3mo puedes hacer que sea dif\u00edcil para ellos pero f\u00e1cil para ti? Tal vez pueda olvidarse de las sustituciones de letras dudosas como &#8216;h3ll0', mezclar may\u00fasculas y min\u00fasculas y, en su lugar, usar una mnemot\u00e9cnica. Al encadenar tres o cuatro palabras para crear una imagen divertida, su contrase\u00f1a ser\u00e1 mucho m\u00e1s f\u00e1cil de recordar que &#8216;t3r%?9.Fq!G' y mucho m\u00e1s dif\u00edcil de descifrar. Simplemente no use &#8216;CorrectHorseBatteryStaple'. Para obtener una explicaci\u00f3n completa y divertida de este principio, consulte <a href=\"https:\/\/xkcd.com\/936\/\" target=\"_blank\" rel=\"noopener\">XKCD 936<\/a>.\n<\/p>\n<p>\n  Tambi\u00e9n debe mantener actualizados sus complementos y el n\u00facleo de WordPress. Esto ahora es m\u00e1s f\u00e1cil de hacer con versiones posteriores de WordPress. Desde WordPress 3.7 puedes configurar cuatro tipos de actualizaciones autom\u00e1ticas: archivos principales, complementos, temas y archivos de traducci\u00f3n. Una palabra de precauci\u00f3n: dependiendo de su configuraci\u00f3n, es posible que desee deshabilitar algunos de estos para poder probarlos antes de implementar las actualizaciones. Aunque incluso si los deja en vivo y experimenta problemas, todav\u00eda tiene copias de seguridad diarias en las que confiar, \u00bfverdad?\n<\/p>\n<p>\n  Facilite la administraci\u00f3n de m\u00faltiples sitios, complementos y copias de seguridad con algo como InfiniteWP. \u00a1Las funciones b\u00e1sicas son gratuitas!\n<\/p>\n<h5>\n  Estas no son las credenciales de inicio de sesi\u00f3n que est\u00e1 buscando<br \/>\n<\/h5>\n<p>\n  Adem\u00e1s de la seguridad superior de la contrase\u00f1a, tambi\u00e9n deber\u00eda considerar mover su URL de administrador predeterminada y usar algo que no sea &#8216;admin' para su nombre de usuario. A menos que los piratas inform\u00e1ticos tengan un objetivo espec\u00edfico en mente, generalmente buscar\u00e1n ejecutar bots para automatizar el proceso. Estos bots buscan WordPress, prueban la configuraci\u00f3n predeterminada y las contrase\u00f1as m\u00e1s comunes, as\u00ed que alej\u00e9monos de los valores predeterminados para hacer esta tarea m\u00e1s dif\u00edcil.\n<\/p>\n<p>\n  Quiz\u00e1s la forma m\u00e1s f\u00e1cil de cambiar su URL de inicio de sesi\u00f3n es echar un vistazo a complementos como <a href=\"https:\/\/wordpress.org\/plugins\/hc-custom-wp-admin-url\/\" target=\"_blank\" rel=\"noopener\">HC Custom WP-Admin URL<\/a>. Por supuesto, \u00a1ejecuta una copia de seguridad primero!\n<\/p>\n<p>\n  Para cambiar su nombre de usuario administrador, la forma m\u00e1s sencilla es crear un nuevo usuario administrador con el nombre de usuario elegido y eliminar el anterior. Si no puede acceder a su administrador porque no recuerda su nombre de usuario, necesitar\u00e1 una soluci\u00f3n un poco m\u00e1s dr\u00e1stica. Inicie sesi\u00f3n en phpMyAdmin y cargue su base de datos de WordPress. Despl\u00e1cese hacia abajo en el lado izquierdo y busque la tabla &#8216;ks29so_users'. Busque el nombre de usuario que desea cambiar, es decir, &#8216;admin' y edite el valor de usuario_login para que sea su nuevo nombre.\n<\/p>\n<h5>\n  Una palabra final sobre el proceso de inicio de sesi\u00f3n<br \/>\n<\/h5>\n<p>\n  Antes de alejarnos del proceso de inicio de sesi\u00f3n, hay un par de tareas m\u00e1s que abordar. \u00bfRecuerdas esos bots que adivinan contrase\u00f1as? Hag\u00e1moslo m\u00e1s dif\u00edcil para ellos dici\u00e9ndoles que solo puede hacer tantos intentos dentro de un per\u00edodo de tiempo determinado y que antes debe transcribir correctamente un CAPTCHA. Para Captcha, puede intentar instalar <a href=\"https:\/\/wordpress.org\/plugins\/captcha\/\" target=\"_blank\" rel=\"noopener\">este complemento<\/a> y listo. Beneficio adicional: la versi\u00f3n premium se integra con BuddyPress y Contact Form 7 para proteger sus formularios de contacto de los env\u00edos de spam.\n<\/p>\n<p>\n  Para limitar los intentos de inicio de sesi\u00f3n, puede agregar complementos como Limitar intentos de inicio de sesi\u00f3n o puede preguntarle a su proveedor de alojamiento qui\u00e9n puede tener una soluci\u00f3n: Wpengine, por ejemplo, tiene esto configurado de manera predeterminada.\n<\/p>\n<h5>\n  Protecci\u00f3n de WordPress con cambios en .htaccess<br \/>\n<\/h5>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-221703-6381cbd439a32.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-221703-6381cbd439a32.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  \u00a1Espero que est\u00e9 listo para ensuciarse un poco las manos mientras pasamos a sugerencias un poco m\u00e1s complicadas que &#8216;instalar un complemento'! Agregue estas sugerencias despu\u00e9s de la l\u00ednea #END WORDPRESS.\n<\/p>\n<p>\n  El primer elemento a agregar ayudar\u00e1 a proteger wp-config.php, este archivo ser\u00eda peligroso en las manos equivocadas ya que contiene informaci\u00f3n importante en su sitio y su base de datos.\n<\/p>\n<pre><code>\norderallow,deny\ndeny from all\n<\/code><\/pre>\n<p>\n  Ese es un gran comienzo, \u00bfqu\u00e9 m\u00e1s podemos hacer? Bueno, podemos evitar que la gente entrometida eche un vistazo a sus archivos y carpetas. \u00a1Creo que los beneficios de esto se explican por s\u00ed mismos!\n<\/p>\n<p>\n  El siguiente es un overol para bloquear la exploraci\u00f3n de directorios:\n<\/p>\n<pre><code># directory browsing\nOptions All -Indexes<\/code><\/pre>\n<p>\n  Si desea bloquear un archivo espec\u00edficamente, use lo siguiente:\n<\/p>\n<pre><code>\nOrder allow,deny\nDeny from all\n<\/code><\/pre>\n<p>\n  Ahora estamos comenzando a progresar, eliminando el acceso de aquellos que no lo requieren. Para llevar esto a su conclusi\u00f3n l\u00f3gica, veamos c\u00f3mo podemos prohibir que alguien que sabemos que es un mal actor acceda a cualquier cosa en su servidor.\n<\/p>\n<p>\n  Una vez que sepa la IP, simplemente agregue estas l\u00edneas reemplazando 127.0.0.1 con la IP incorrecta:\n<\/p>\n<pre><code>Order Deny,Allow\nDeny from 127.0.0.1<\/code><\/pre>\n<p>\n  Para actualizar esto con nuevas direcciones IP, simplemente agregue nuevas l\u00edneas &#8216;denegar de'. Si necesita bloquear un rango completo, simplemente omita el rango en cuesti\u00f3n. En otras palabras, para bloquear todo, desde 127.0.0.0 hasta 127.0.0.255, agregar\u00eda:\n<\/p>\n<pre><code>Deny from 127.0.0.<\/code><\/pre>\n<p>\n  El \u00faltimo consejo de esta secci\u00f3n es proteger el propio .htaccess. Hay bastantes sitios que circulan m\u00e9todos que son buenos, pero no excelentes. El siguiente m\u00e9todo es cortes\u00eda de Jeff Starr en <a href=\"https:\/\/perishablepress.com\/improve-site-security-by-protecting-htaccess-files\/\" target=\"_blank\" rel=\"noopener\">Perishable Press<\/a> y es mucho m\u00e1s completo:\n<\/p>\n<pre><code># STRONG HTACCESS PROTECTION\n\n order allow,deny\n deny from all\n satisfy all\n<\/code><\/pre>\n<h5>\n  Mejoras en la base de datos<br \/>\n<\/h5>\n<p>\n  Otra ventaja de WordPress para los hackers es que en una instalaci\u00f3n est\u00e1ndar sabr\u00e1n c\u00f3mo se llaman las tablas de tu base de datos. WordPress usa el prefijo &#8216;ks29so_' de forma predeterminada, al cambiar esto nos estamos alejando nuevamente de las suposiciones de los piratas inform\u00e1ticos.\n<\/p>\n<p>\n  Primero le diremos a wp-config.php que estamos cambiando el prefijo de la tabla. Abre ese archivo y edita lo siguiente:\n<\/p>\n<pre><code>$table_prefix = 'ks29so_';<\/code><\/pre>\n<p>\n  Agregue algunos n\u00fameros o letras:\n<\/p>\n<pre><code>$table_prefix = \u2018ks29so_3drt5_\u2019;<\/code><\/pre>\n<p>\n  Luego debe revisar y cambiar cada uno de los nombres de las tablas en su base de datos. Para cada una de sus 11 tablas, ejecute un comando de la siguiente forma:\n<\/p>\n<pre><code>RENAME TABLE \u2018ks29so_commentmeta\u2018 TO \u2018ks29so_3drt5_commentmeta\u2018;<\/code><\/pre>\n<p>\n  Probablemente habr\u00e1 algunas otras referencias al prefijo antiguo que necesita aclarar. Ejecute esta consulta para enumerar todo desde la tabla de opciones usando el prefijo anterior:\n<\/p>\n<pre><code>SELECT * FROM ` ks29so_3drt5_options` WHERE `option_name` LIKE'%ks29so_%'<\/code><\/pre>\n<p>\n  Desafortunadamente, deber\u00e1 revisar cada uno y actualizar.\n<\/p>\n<p>\n  Luego debemos mirar la tabla UserMeta, el mismo proceso que antes:\n<\/p>\n<pre><code>SELECT * FROM ` ks29so_3drt5_usermeta` WHERE `meta_key` LIKE'%ks29so_%'<\/code><\/pre>\n<p>\n  Finalmente, tambi\u00e9n puede restringir el usuario de su base de datos MySQL para que solo tenga los siguientes privilegios de lectura y escritura: SELECCIONAR, INSERTAR, ACTUALIZAR y ELIMINAR. Por lo tanto, puede revocar los privilegios para la estructura y administraci\u00f3n de la base de datos: DROP, ALTER y GRANT. Sin embargo, esto puede dificultar la actualizaci\u00f3n del n\u00facleo y la adici\u00f3n de nuevos complementos, ya que es posible que realmente necesiten modificar la estructura de la base de datos. Si sigue esta ruta, debe ser minucioso con sus copias de seguridad y pruebas.\n<\/p>\n<h5>\n  Claves nuevas por favor<br \/>\n<\/h5>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-221703-6381cbd7069c0.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-221703-6381cbd7069c0.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Sus claves secretas se almacenan en wp-config.php. Sin embargo, \u00a1no son tan secretos si los deja con los valores predeterminados! Mejore su seguridad modific\u00e1ndolos; sin embargo, le recomiendo que no conf\u00ede en su propio sentido de la aleatoriedad y la complejidad. Use algo como <a href=\"https:\/\/api.wordpress.org\/secret-key\/1.1\/salt\/\" target=\"_blank\" rel=\"noopener\">este servicio<\/a>: esto no solo define las claves para usted, sino que las hace todas a la vez en el formato correcto para que las pegue directamente en su archivo. Presionar actualizar demuestra que obtienes un nuevo conjunto de claves cada vez que cargas esto.\n<\/p>\n<h5>\n  Fuente de receta original<br \/>\n<\/h5>\n<p>\n  Los complementos son un vector de ataque lo suficientemente grande cuando se descubren y distribuyen exploits entre piratas inform\u00e1ticos, por lo que al menos debe asegurarse de confiar en la fuente del complemento. De lo contrario, puede ser usted quien coloque el exploit en su propio sitio agregando un complemento dudoso que contiene malware.\n<\/p>\n<h5>\n  Limpieza de primavera<br \/>\n<\/h5>\n<p>\n  Debido a que los temas y complementos son una vulnerabilidad potencial, los mantenemos actualizados cuando podemos. Si ha dejado de usar un complemento\/tema, elim\u00ednelo por completo. Deshabilitar no es suficiente, \u00a1solo deshazte de \u00e9l! Si el desarrollador abandon\u00f3 un complemento, tambi\u00e9n ser\u00eda una buena idea buscar algo nuevo y eliminar el antiguo; si se encuentra una vulnerabilidad de seguridad, no se reparar\u00e1 y es probable que sea muy costoso realizar una soluci\u00f3n personalizada.\n<\/p>\n<p>\n  Del mismo modo, elimine los inicios de sesi\u00f3n que ya no necesite. Tal vez conf\u00edes en tus ex empleados, y eso est\u00e1 bien, pero no se trata solo de confianza. Tambi\u00e9n se trata de reducir el \u00e1rea de ataque disponible donde sea posible, limitando a las personas al nivel m\u00ednimo de acceso que necesitan. Por lo general, un ex empleado o autor no necesita acceso. \u00a1Estoy seguro de que lo entender\u00e1n!\n<\/p>\n<h5>\n  Se aplica la pol\u00edtica de entrada: permitir solo una IP de administrador de confianza<br \/>\n<\/h5>\n<p>\n  He separado esto de los otros consejos de .htaccess ya que este es potencialmente un paso un poco m\u00e1s serio a considerar. A diferencia del paso anterior de prohibir las IP malas conocidas, se trata de permitir solo las buenas conocidas. Mejora su seguridad, pero a costa de su comodidad, ya que estar\u00e1 restringido a donde puede iniciar sesi\u00f3n para trabajar en su sitio. Adelante con \u00e9l si no se mover\u00e1 mucho, si ha estado bajo intentos de ataque constantes o simplemente si cree que vale la pena esa tranquilidad adicional.\n<\/p>\n<pre><code>orderdeny,allow\nallow from 127.0.0.1\ndeny from all<\/code><\/pre>\n<p>\n  (nuevamente, reemplace 127.0.0.1 con su IP).\n<\/p>\n<h5>\n  SSL<br \/>\n<\/h5>\n<p>\n  No debe acceder a su administrador en un servicio de Wi-Fi p\u00fablico; si lo hace, las credenciales se env\u00edan por aire en texto sin formato. El infame hacker podr\u00eda estar sentado a tu lado, tomando un caf\u00e9 con leche y secretamente haciendo un ataque de hombre en el medio para obtener tus contrase\u00f1as y otros detalles confidenciales.\n<\/p>\n<p>\n  Sin embargo, si es necesario, al menos puede ofrecerse un poco m\u00e1s de protecci\u00f3n al habilitar SSL. Primero aseg\u00farese de que su servidor lo admita, luego abra su archivo wp-config.php y agregue la siguiente l\u00ednea:\n<\/p>\n<pre><code>define('FORCE_SSL_ADMIN', true);<\/code><\/pre>\n<h5>\n  Otras cosas para mirar<br \/>\n<\/h5>\n<p>\n  Eso es todo para mi conjunto principal de consejos, pero hay otros aspectos a tener en cuenta. Puede fortalecer a\u00fan m\u00e1s su .htaccess, por ejemplo, deteniendo los scripts php que se ejecutan donde no deber\u00edan estar. Tambi\u00e9n puede asegurarse de que los permisos de sus archivos est\u00e9n configurados correctamente, no solo en sus archivos de WordPress sino en todo el servidor.\n<\/p>\n<p>\n  Sin embargo, mi \u00faltimo consejo importante ser\u00eda hacer una copia de seguridad. Todo este art\u00edculo se basa en la idea de que es mejor prevenir que curar, pero las copias de seguridad peri\u00f3dicas, utilizables y probadas deber\u00edan estar disponibles en caso de que las necesite. Perm\u00edtanme enfatizar tanto los regulares como los probados: una copia de seguridad de hace un a\u00f1o es esencialmente una copia de seguridad para la mayor\u00eda de los sitios que habr\u00e1n crecido mucho en ese tiempo. Si las copias de seguridad no se prueban, no tiene una copia de seguridad. \u00a1En serio, no quiere llegar al punto en que se necesita una copia de seguridad y solo tiene que cruzar los dedos y esperar que funcione!\n<\/p>\n<p>\n  \u00bfQu\u00e9 has hecho para proteger tu sitio web de WordPress? \u00bfD\u00f3nde traza la l\u00ednea entre seguridad y accesibilidad\/usabilidad? H\u00e1zmelo saber en los comentarios.\n<\/p>\n<\/p>\n<div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\n  Fuente de grabaci\u00f3n: <a target=\"_blank\" rel=\"noopener nofollow\" data-pssr=\"\" href=\"http:\/\/www.instantshift.com\/2015\/06\/03\/wordpress-security-hacks\/\">instantshift.com<\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>WordPress es una gran historia de \u00e9xito, no solo en t\u00e9rminos de n\u00fameros globales, sino tambi\u00e9n, lo que puede sorprender a algunos, en t\u00e9rminos de grandes nombres que usan la plataforma. En Internet, cuando tiene una base de usuarios instalada considerable y usuarios de alto perfil, simplemente no puede evitar convertirse en un objetivo para los piratas inform\u00e1ticos y los spammers. Desde la venta ambulante de p\u00edldoras hasta la promoci\u00f3n de ideolog\u00edas distorsionadas, el robo de datos y la ruptura de sitios solo porque pueden, ser pirateado f\u00e1cilmente podr\u00eda ser un gran dolor de cabeza para su negocio. En este art\u00edculo, echar\u00e9 un vistazo a algunos de los consejos, trucos y trucos que\u2026<\/p>\n","protected":false},"author":1,"featured_media":143442,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[125,229,112,60],"tags":[],"class_list":["post-263545","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-herramientas-web","category-libros-de-texto","category-seguridad-web","category-web-y-wordpress"],"_links":{"self":[{"href":"https:\/\/inform.click\/es\/wp-json\/wp\/v2\/posts\/263545","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/inform.click\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/inform.click\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/inform.click\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/inform.click\/es\/wp-json\/wp\/v2\/comments?post=263545"}],"version-history":[{"count":0,"href":"https:\/\/inform.click\/es\/wp-json\/wp\/v2\/posts\/263545\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/inform.click\/es\/wp-json\/wp\/v2\/media\/143442"}],"wp:attachment":[{"href":"https:\/\/inform.click\/es\/wp-json\/wp\/v2\/media?parent=263545"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/inform.click\/es\/wp-json\/wp\/v2\/categories?post=263545"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/inform.click\/es\/wp-json\/wp\/v2\/tags?post=263545"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}