WordPress, un proyecto que ori­gi­na­l­me­n­te comenzó como un Weblog, está di­s­po­ni­ble en 51 idiomas, y para noviembre de 2015, su última versión había sido de­s­ca­r­ga­da más de 27 millones de veces. Dentro de los usuarios de este CMS de código abierto no están solamente pequeñas y medianas empresas, los pesos pesados de los medios de co­mu­ni­ca­ción como el New York Times, CNN o LinkedIn también apro­ve­chan su te­c­no­lo­gía. Gracias a la amplia gama de plugins, temas y widgets, este gestor de co­n­te­ni­dos resulta igua­l­me­n­te atractivo para usuarios co­me­r­cia­les y privados. Esta pla­ta­fo­r­ma de código abierto ofrece la po­si­bi­li­dad de descargar más de 30.000 plugins, y las cifras van en aumento. Este CMS es muy fácil de usar, pero también lo es para que hackers o personas ma­li­n­te­n­cio­na­das obtengan acceso no au­to­ri­za­do, a menos que, como ad­mi­ni­s­tra­dor, el usuario se encargue de prevenir este tipo de in­co­n­ve­nie­n­tes durante la in­s­ta­la­ción. Además de las conocidas he­rra­mie­n­tas SEO, también existen una gran cantidad de plugins de seguridad. Ya sea para proteger contra ataques externos o para ga­ra­n­ti­zar la seguridad interna,  los plugins de seguridad de WordPress se encargan de proteger de manera efectiva tu página web.

Dominios web
Compra y registra tu dominio ideal
  • Domina el mercado con nuestra oferta 3x1 en dominios
  • Función Domain Connect para una co­n­fi­gu­ra­ción DNS si­m­pli­fi­ca­da gratis
  • Registro privado y gratis para mayor seguridad

Plugins para evitar spam y software malicioso

Así como es necesario proteger tu PC con un software antivirus, también lo es velar por la seguridad de cualquier proyecto web con plugins de seguridad es­pe­cia­les para WordPress. Detectar un intruso demasiado tarde, o no hacerlo en absoluto, puede conducir a una di­s­mi­nu­ción masiva del tráfico de una web. Esto sucede pri­n­ci­pa­l­me­n­te porque los motores de búsqueda como Google ide­n­ti­fi­can cuándo una web ha sido infectada y envían un mensaje de ad­ve­r­te­n­cia al usuario para que este deje de visitar la página web. El WordPress Hosting de IONOS ofrece la he­rra­mie­n­ta IONOS SiteLock, que se encarga de proteger de manera activa contra programas ma­li­cio­sos y accesos no au­to­ri­za­dos. Con esta extensión se pueden verificar y escanear hasta 500 páginas. Los si­guie­n­tes plugins también ofrecen pro­te­c­ción y seguridad adicional para WordPress: El plugin Anti-Malware Security escanea toda la in­s­ta­la­ción en busca de virus y software malicioso. A co­n­ti­nua­ción, le facilita al usuario la tarea de eliminar todo malware de­s­cu­bie­r­to. AntiVirus Plugin  funciona bajo un principio parecido: descubre las de­bi­li­da­des en seguridad, así como cualquier po­si­bi­li­dad de ex­plo­ta­ción si­s­te­má­ti­ca de estas vu­l­ne­ra­bi­li­da­des y protege contra posibles ataques. Usando este plugin, el ad­mi­ni­s­tra­dor puede realizar informes y análisis regulares. En caso de que el usuario así lo quiera, se le no­ti­fi­ca­rá por correo ele­c­tró­ni­co cuando un programa malicioso sea detectado. Además, es posible crear una lista blanca (del inglés Whitelist) – es decir, una lista de personas o in­s­ti­tu­cio­nes que se co­n­si­de­ran de confianza. Otro útil plugin de seguridad WordPress es Bad Behavior, que ayuda a prevenir spam en los co­me­n­ta­rios y libros de visitas mediante el bloqueo de spam bots.

Plugins para acceder con mayor seguridad

La im­po­r­ta­n­cia de una co­n­tra­se­ña segura suele ser su­b­e­s­ti­ma­da. Sin embargo, los usuarios de WordPress deben seguir, en la medida de lo posible, los consejos de seguridad; usar plugins adi­cio­na­les puede pro­po­r­cio­nar pro­te­c­ción extra. La he­rra­mie­n­ta Limit Login Attempts  resulta es­pe­cia­l­me­n­te útil contra los llamados ataques de fuerza bruta. Con este tipo de ataques, los hackers intentan descifrar la in­fo­r­ma­ción de acceso de los usuarios mediante la co­m­bi­na­ción de co­n­tra­se­ñas con nombres fre­cue­n­tes de usuario. Recuerda que un inicio de sesión no au­to­ri­za­do co­n­lle­va­rá a pérdida de datos o a cambios no au­to­ri­za­dos del código fuente.  Este tipo de ataque consiste en tratar miles de co­n­tra­se­ñas por minuto hasta lograr de­s­ci­frar­la. Sin embargo, usando plugins como este, el usuario tiene un número limitado de intentos de acceso, es­ta­ble­cie­n­do así, por ejemplo, que después de cuatro intentos fallidos, la cuenta sea bloqueada por un de­te­r­mi­na­do periodo de tiempo. Debido a que este plugin detecta la IP del usuario, el ad­mi­ni­s­tra­dor nunca tendrá problemas para acceder. Es muy común que la mayoría de so­lu­cio­nes “todo en uno” ofrezcan el llamado Brute-Force-Firewall como una ca­ra­c­te­rí­s­ti­ca avanzada para una mayor seguridad de WordPress.

Sistema de ve­ri­fi­ca­ción en dos pasos

Usando el plugin WP Secure Login Plugin es posible proteger tus co­n­tra­se­ñas con una instancia adicional. Esta co­n­tra­se­ña adicional se renueva pe­rió­di­ca­me­n­te y solo se puede ver a través de la app de Google. El plugin Two-Factor Au­the­n­ti­ca­tion ofrece un nivel adicional de pro­te­c­ción, pues le permite al usuario usar un segundo nombre de usuario, así como una segunda co­n­tra­se­ña, para su ve­ri­fi­ca­ción.

New call-to-action

Plugins “todo en uno” para la seguridad de WordPress

Las llamadas so­lu­cio­nes “todo en uno” combinan di­fe­re­n­tes funciones de pro­te­c­ción en un solo plugin de seguridad para WordPress. El objetivo es contar con una sola función que se encargue de detectar y reparar las vu­l­ne­ra­bi­li­da­des de seguridad latentes o exi­s­te­n­tes. La mayor ventaja de las so­lu­cio­nes “todo en uno”, como iThemes Security, es que resultan perfectas para los usuarios menos ex­pe­ri­me­n­ta­dos. Este último se utiliza para mo­ni­to­rear páginas web con el objetivo de de­te­r­mi­nar posibles fallos de seguridad. Una vez ide­n­ti­fi­ca­dos, el usuario recibirá re­co­me­n­da­cio­nes y he­rra­mie­n­tas para la solución de tales problemas. Gracias a sus funciones avanzadas, estos plugins pueden ser también una he­rra­mie­n­ta idónea para usuarios ex­pe­ri­me­n­ta­dos. El plugin Acunetix WP Security ofrece, por ejemplo, un generador de co­n­tra­se­ñas y una he­rra­mie­n­ta especial para la gestión de bases de datos. El plugin Bu­lle­t­proof Security tiene como función principal defender contra ataques es­pe­cí­fi­cos como por ejemplo XSS, RFI, CRLF, CSRF, Base64, inyección de código e inyección SQL. Los archivos es­pe­cia­les que contienen el código fuente se en­cue­n­tran bajo pro­te­c­ción especial.

Hosting para WordPress ge­s­tio­na­do
Crea tu página con IA, nosotros hacemos el resto
  • Creación fácil y rápida gracias a la IA integrada
  • To­ta­l­me­n­te pe­r­so­na­li­za­ble con pla­n­ti­llas y plugins
  • Ac­tua­li­za­ción sin co­m­pli­ca­cio­nes y menos ad­mi­ni­s­tra­ción

Recibir ac­tua­li­za­cio­nes pe­rió­di­cas sobre la seguridad para WordPress

En el WordPress hosting de IONOS es posible encontrar algunos plugins prei­n­s­ta­la­dos. Otros plugins de seguridad WordPress, así como sus ac­tua­li­za­cio­nes, pueden ser in­s­ta­la­das fá­ci­l­me­n­te por los mismos usuarios. Sin embargo, para sacarle el máximo provecho a estas ca­ra­c­te­rí­s­ti­cas es necesario ac­tua­li­zar fre­cue­n­te­me­n­te los plugins. Es im­po­r­ta­n­te prestar atención al uso de fuentes de confianza, así como a su ac­tua­li­dad. Por ejemplo, WP Update Notifier se encarga de alertar sobre posibles ac­tua­li­za­cio­nes. Este permite, además, descubrir y tratar vu­l­ne­ra­bi­li­da­des rá­pi­da­me­n­te. El WP Update Notifier no es en sí un plugin de seguridad, pero se encarga de informar sobre las versiones más actuales y por ende, las más seguras, de plugins, temas y otras in­s­ta­la­cio­nes. Los clientes de IONOS pueden valerse del alo­ja­mie­n­to de WordPress ge­s­tio­na­do, también llamado Safe Mode. Si este se activa durante la in­s­ta­la­ción, todas las apli­ca­cio­nes se ac­tua­li­za­rán de forma au­to­má­ti­ca.

Controles de seguridad para WordPress

Para comprobar el estado de seguridad de tu página web, el plugin Security Ninja hace alrededor de 30 pruebas por web – además de simular un ataque de fuerza bruta. De esta forma, el plugin ide­n­ti­fi­ca y subsana, con la ayuda de otras ex­te­n­sio­nes, posibles de­fi­cie­n­cias en materia de seguridad.

Consejo

Los ad­mi­ni­s­tra­do­res de páginas web almacenan cookies en los or­de­na­do­res de sus lectores con fines de análisis. Dado que la opción opt-in para cookies es obli­ga­to­ria en muchos países, hay una serie de ex­ce­le­n­tes plugins di­s­po­ni­bles para este propósito. Descubre más en nuestro artículo sobre los plugins de cookies para WordPress.

Ir al menú principal