En el episodio 38 de WordPress Semanal veremos que el 70% de las webs hechas con WordPress son susceptibles de ser hackeadas. Con estas 14 medidas serás parte del 30% restante.
El plugin de la semana: publicar automáticamente en Linkedin
El plugin WP Linkedin Auto Publish te permite publicar entradas, páginas o custom post types automáticamente desde WordPress a tu perfil o página de empresa de Linkedin.
Es un plugin sencillo, ligero y gratuito. Sólo tienes que elegir qué contenidos quieres publicar automáticamente. Además tienes la opción de marcar una casilla dentro de un determinado post – página – CPT para excluirlo de la publicación automática.
14 maneras de mejorar la seguridad en Wordpress
Cómo hackean las webs hechas con WordPress (según un estudio de WP White Security)Más del 70% de las instalaciones de WordPress son vulnerables de ser atacadas41% por una vulnerabilidad en el hosting29% por un problema de seguridad en un theme22% por una brecha de seguridad en un plugin8% por tener una contraseña débilPuedes proteger del 99.99% de los ataques si te preparasElige un buen hostingQue esté a la última en softwareEspecializado en WordPressQue incluya (un buen) firewallSistema de escaneo de malware y detección de archivos malignosSoporte preparado para resolver dudas o problemas de seguridadMi recomendación: SiteGroundAjustes importantes durante la instalación de tu webAñade o modifica las WordPress Security Keys en wp-config.php (en este link puedes generarlas)Cambiar los prefijos de las tablas de WordPress en wp-config.php (con plugins como iThemes Security puedes automatizar el proceso)Mantén WordPress actualizadoAlgunos hostings te dan la opción de automatizarloThemes y plugins seguros y necesariosSi puedes ahorrarte un plugin, hazloCuidado con los plugins que no se mantienenLee la pestaña de soporte de los pluginsAverigua qué tal es su desarrolladorAplica lo mismo para los themesAsegúrate de que tu theme sea seguro y, por supuesto, NO pirataProtege archivos importantes de WordPresscon un plugin de seguridad (aquí vemos cómo hacerlo con Sucuri)o a través del .htaccessFortalece tu contraseña y usuarioContraseñas alfanuméricasMayúsculas, minúsculasUsuario no relacionado con tu web o nombreCambia el que viene por defectoLimitar los intentos de login con algún plugin login lockdownOculta la versión de WordPress que utilizasLo puedes hacer por códigoO con plugins (específicos y generales)En este tutorial, vemos cómo hacerlo con SucuriIncluir el doble factor de autenticaciónGoogle AuthenticatorClefEsconde tu página de loginRename wp-login.phpUsa el sentido comúnHaz copias de seguridad de forma regularTutorial sobre cómo hacerlo con UpdraftPlusEscanear tu web regularmentePuedes usar algún servicio como el de SucuriPlugins todo en unoSucuri Security (aquí tutorial)WordFenceiThemes SecurityConclusión
Aunque las estadísticas que hemos visto al principio son alarmantes, ya has visto que en unos pocos pasos podemos hacer de nuestra web un lugar muy seguro.
Si quieres seguir aprendiendo sobre seguridad en WordPress puedes escuchar este episodio del podcast en el que hablo de plugins de seguridad, o este otro en el que explico cómo limpié una web hackeada.
Y aquí tiene un tutorial sobre cómo hacer copias de seguridad (automáticas o manuales) y restaurarlas.
Además, en esta selección de vídeos puedes encontrar uno sobre cómo configurar Sucuri y otro sobre cómo usar UpdraftPlus (copias de seguridad).
Si te ha gustado el episodio de hoy y quieres ayudarme a seguir creando episodios como este en iTunes, deja una valoración de 5 estrellas aquí (tardarás segundos). ¡¡Gracias!!
Si me escuchas desde iVoox, también te agradezco tus comentarios y me gusta.
La entrada Ep 38 | 14 maneras de mejorar la seguridad en WordPress es una artículo de Gonzalo Navarro.