Cómo Mejorar la Seguridad en WordPress
1. Mantén WordPress y sus Plugins Actualizados
Cómo implementarlo
Desde el panel de administración dirígete a la opción de Actualizaciones. Aquí podrás ver tu versión de WordPress, los plugins que te falten por actualizar y también podrás ver si tu tema tiene alguna actualización disponible.
Una vez que hemos detectado los plugins que necesitamos actualizar, solo nos queda seleccionarlos y pulsar en Actualizar plugins.
Si tienes una página web muy desactualizada, o estás utilizando una versión de PHP antigua, es posible que cualquier actualización rompa la estructura de tu web, ya que pueden surgir incompatibilidades de versiones. Lo ideal es tener una copia de seguridad hecha por si al actualizar da algún error.
Consejo SEO: Las actualizaciones regulares también mejoran la velocidad y el rendimiento de tu sitio, factores clave para el ranking en Google.
2. Usa Contraseñas Fuertes y Autenticación de Dos Factores (2FA)
Cómo implementarlo
- Crea contraseñas seguras : Usa combinaciones de letras, números y símbolos.
- Activa 2FA : Instala un plugin como Google Authenticator o Wordfence para añadir una capa extra de seguridad.
- Cambia credenciales predeterminadas : No uses «admin» como nombre de usuario ni «123456» como contraseña (por favor).
Algo que llevo haciendo años, y que me ha facilitado muchísimo las cosas es utilizar un gestor de contraseñas. Hay muchas opciones, en mi caso utilizo Bitwarden y para uso personal es totalmente gratuito.
Consejo SEO: Un sitio comprometido puede ser penalizado por Google. La autenticación de dos factores reduce significativamente el riesgo de acceso no autorizado.
3. Instala un Certificado SSL
Cómo implementarlo
- Obtén un certificado SSL gratuito : Muchos proveedores de hosting ofrecen SSL gratuito a través de Let’s Encrypt.
- Configura HTTPS : Asegúrate de que todas las URLs de tu sitio usen «https://» en lugar de «http://».
En mi caso, siempre que puedo trabajo con el hosting de Webempresa el cual ya incluye el certificado SSL en su servicio de hosting.
Consejo SEO: Google prioriza sitios con SSL en sus resultados de búsqueda. Además, los usuarios confían más en sitios con el candado verde en la barra de direcciones.
4. Instala un Plugin de Seguridad Confiable
Cómo implementarlo
Existen una gran cantidad de plugins de seguridad, a mi el que más me gusta utilizar es el de All-In-One Security (AIOS).
Este plugin me parece de los más completos, y entre muchas otras opciones te permite cambiar el prefijo de la base de datos, cambiar la url de inicio de sesión y que no sea el típico «wp-admin», configurar un cortafuegos, bloquear una dirección IP e incluso minimizar la entrada del tan molesto spam.
Consejo SEO: Los plugins de seguridad también pueden ayudarte a identificar problemas técnicos que afectan el SEO, como archivos infectados o redirecciones maliciosas.
5. Limita los Intentos de Inicio de Sesión
Cómo implementarlo
- Limita intentos de inicio de sesión : Usa plugins como Login LockDown o Limit Login Attempts Reloaded .
- Cambia la URL de inicio de sesión : Modifica la URL predeterminada (
/wp-admin) usando plugins como el que hemos visto en el punto 4 .
Para limitar los inicios de sesión me quedo sin ninguna duda con el plugin de Limit Login Attempts Reloaded. La imagen de abajo es conforme lo tengo configurado. También puedes activar que te avise por email cada vez que ha bloqueado una dirección IP, e incluso puedes ver con que nombres de usuario están intentando acceder. Sin duda un plugin imprescindible para mejorar la seguridad de WordPress, y además completamente gratuito.
Consejo SEO: Un sitio bloqueado por un ataque de fuerza bruta puede perder tráfico y rankings. Proteger el acceso es crucial.
Consejos finales y conclusión
Estos cinco puntos que hemos visto son los que me parecen más básicos, pero siempre está bien seguir investigando e ir un poco más allá. Por ejemplo, algo que también recomiendo implementar es un calendario de copias de seguridad. Esto nos puede salvar en caso de que nos ataquen la web y nos resulte inaccesible, tener una copia a mano siempre se agradece. O también, una capa más de seguridad puede ser el desactivar el uso de PHP en directorios sensibles como puede ser la carpeta de uploads. Todos estos detalles van sumando y hacen que nuestros proyectos sean un poco más seguros.
Como siempre, si has llegado hasta aquí darte las gracias por leer el artículo. Ojalá te haya servido de ayuda, y si tienes alguna duda me puedes preguntar con total confianza. Esta es mi página de contacto: Ir a la página de contacto o si te viene mejor, me puedes escribir directamente al correo de contacto@tuwebconjavi.com
Compartir artículo


