• Saltar a la navegación principal
  • Saltar al contenido principal
  • Saltar a la barra lateral principal

Must Comunicación

Diseño Web y Marketing Online

  • Temas WordPress
  • Plugins WordPress
  • WooCommerce
  • Marketing
  • Tutoriales
    • WooCommerce
    • Easy Digital Downloads
  • Contacto
Usted está aquí: Inicio / WordPress / Seguridad / Cuando te han hackeado WordPress: cómo mantenerte seguro en adelante

Cuando te han hackeado WordPress: cómo mantenerte seguro en adelante

Seguridad WordPress Tagged as: Seguridad, Tutoriales Tuts+, WordPress Deja un comentario

Compartir
Compartir
Twittear
Pocket
WhatsApp
Email

En la primera parte de esta serie, vimos todo lo que debes hacer cuando han hackeado tu web. En esta segunda parte, vamos a aprender cómo mantenerte seguro y poder actuar con rapidez si se vuelve a producir otro incidente desagradable.

La eterna pregunta: ¿es WordPress seguro?

Al parecer esta pregunta nunca envejece, y la gente siempre piensa en WordPress con cierto escepticismo en lo relativo a la seguridad.

WordPress es seguro. Hay decenas, quizá cientos de miles de desarrolladores cuidando del bienestar de WordPress, y constantemente están parcheando el sistema para mantenerlo seguro. Para mantener los sitios web aún más seguros, existen plugins de seguridad gratuitos y otros de pago que gestionan los ataques que suelen recibir las webs, e incluso a todos los que ni siquiera deberían tener que enfrentarse.

Pero WordPress no es 100% seguro. ¿Por qué? Por la misma razón que los científicos están consiguiendo lentamente leer e incluso sobrescribir tus pensamientos: no existe un sistema en el mundo que sea 100% seguro. Por supuesto los malvados hackers encontrarán otra brecha de seguridad en el núcleo de WordPress, es algo completamente natural. Y aquí es donde entra en juego el valor que aporta la comunidad de desarrolladores, como he dicho antes. Pero incluso a una comunidad tan amplia como la de WordPress le es imposible prevenir todas las futuras vulnerabilidades.

E incluso aunque lo consiguiesen, aunque WordPress se convirtiese en el primer sistema 100% seguro, esto no significaría necesariamente que la seguridad de tu web fuese adecuada o correcta. La versión de tu instalación WordPress podría estar actualizada, pero tu proveedor de alojamiento podría olvidar actualizar cPanel o incluso la versión de PHP o una vulnerabilidad de «día cero» (zero day vulnerability) puede surgir en MySQL o en la distribución Linux de tu servidor.

Sabías además que ni siquiera el propio sistema operativo de tu ordenador es 100% seguro. (Sí, te estoy mirando a ti, ¡Yosemite!) Tu ordenador (o móvil, o tableta) podrían estar infectados por un troyano y poner tus contraseñas en bandeja de plata a disposición de los hackers. No puedes desconectar el servidor o el ordenador, y no te puedes colocar un sombrero de papel de aluminio sobre la cabeza, así que no delegues toda la seguridad de tu web únicamente en WordPress.

No obstante, WordPress es seguro, y no deberías preocuparte por él. Lo que debería preocuparte es lo que vas a hacer si la seguridad de tu web depende de WordPress o de tu proveedor de alojamiento, de tu ordenador o incluso de ti mismo. Lo único importante que debes hacer es tomar precauciones para que tu web sea más segura y poder actuar con rapidez cuando sea atacada de forma que puedas recuperarla y ponerla en funcionamiento cara al público de nuevo y cuanto antes.

Cómo segurizar tu web WordPress

Como ya he mencionado, ningún sistema puede ofrecer una seguridad del 100%, WordPress tampoco. Pero no hay ninguna razón para no alcanzar un 99 o incluso un 99.5%, ¿no? Además, una falta de sentido común podría hacer que ese porcentaje cayese en picado. Por este motivo, en esta sección, vamos a revisar cómo mantenerte a salvo mientras usas WordPress.

Mantenerte actualizado

«¿En serio?», te estoy escuchando decir. Sí, mantenerte actualizado es probablemente el consejo más obvio relativo a la seguridad, y estoy totalmente de acuerdo. Pero hay una motivo por el que cada artículo relacionado con la seguridad en WordPress incluye una sección que versa sobre la importancia de permanecer actualizado: la gente se olvida de actualizar. En serio.

No es vergonzoso olvidarse, pero deberías saber que no estar al día tiene el coste de ser como un pato sentado esperando a los hackers. Cuando te olvidas de actualizar WordPress o tus temas y plugins, básicamente estás obviando el parcheo de las vulnerabilidades de seguridad y te sitúas como objetivo predilecto para los hackers novatos (n00b).

WordPress introdujo actualizaciones automáticas para versiones menores (como la 4.0.1 a la 4.0.2, no de 4.1 a 4.2), pero parchear el núcleo no siempre es suficiente. Asegúrate de actualizar tus plugins y temas (y de realizar las actualizaciones importantes del núcleo de WordPress) tan pronto como sean publicadas las nuevas versiones.

Usar plugins y temas seguros

Como dije en la parte anterior de esta serie, un agujero en la seguridad de uno de los plugins que estaba utilizando permitió a un hacker ejecutar un script en mi servidor. Al igual que en este ejemplo, plugins e incluso temas con código de poca calidad pueden crear brechas en la seguridad de tu sitio Web.

Así que, ¿cómo se elige temas y plugins «seguros»? Bueno, piénsanlo de esta manera: cuanto más popular es un software, más motivados están sus desarrolladores a mejorarlo. Por tanto, elegir plugins y temas populares para WordPress puede tener su lógica. Por supuesto, siempre existe la posibilidad de que se dé también una vulnerabilidad en un plugin de seguridad popular, pero sus desarrolladores serán más responsables a la hora de remediarlo que en otros plugins menos populares.

Si encuentras un plugin o tema que no es muy popular y que debesutilizar, entonces al menos deberías comprobar los antecedentes de sus desarrolladores. Si te parecen profesionales, será más lógico que confíes en ellos, a diferencia de hacerlo a ciegas, instalando cualquier plugin que ves.

Y si sabes leer código, la mejor opción siempre será que revises tú mismo el código.

seguir leyendo en Tuts+

Lo que te queda por leer:

  • Eliminar Plugins y Temas Innecesarios
  • Usar un Plugin para WordPress relacionados con la seguridad
  • Elegir un Buen Proveedor de Alojamiento

Entradas relacionadas

Compartir
Compartir
Twittear
Pocket
WhatsApp
Email

categorías: Seguridad, WordPress etiquetas: Seguridad, Tutoriales Tuts+, WordPress

anterior
siguiente

Acerca de Eva Collados Pascual

Apasionada de la sociedad de la información, el marketing online, la tecnología, el diseño y el arte.
Sigo a diario todas las noticias relacionadas con WordPress, si no encuentras en el blog la solución que buscabas, no dudes en consultarme.

Interacciones con los lectores

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Acepto la Política de privacidad

Barra lateral principal

Categorías

  • Apps – Productividad
  • Artículos Tuts+
  • Diseño Web
  • eCommerce
  • Email Marketing
  • Emprendimiento
  • Marketing
  • SEO
  • Temas Shopify
  • Temas WordPress
  • Tutoriales
    • Tutorial de Easy Digital Downloads
    • Tutorial de WooCommerce
    • Tutorial W3 Total Cache
  • WooCommerce
  • WordPress
    • Desarrollo Web
    • Optimización
    • Plugins
    • Seguridad
    • Temas WordPress

Etiquetas

caché Conversión CRO Inspiración Web Landing Pages newsletters Performance Optimization PHP Plugins WooCommerce Plugins WordPress Seguridad SEO Startups Temas WooCommerce Temas WordPress Tutoriales Tuts+ Vídeo WooCommerce WordPress WPO

Copyright Must Comunicación© 2025 Genesis Framework

Este sitio web usa cookies propias y de terceros para recordar tus datos de inicio de sesión y recopilar estadísticas para mejorar la experiencia del usuario. Más información sobre las cookies Leer más. Aceptar x
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Siempre activado
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
GUARDAR Y ACEPTAR