Aplica a: Web Hosting y WordPress Hosting con WordPress instalado · Tiempo estimado: lectura
Mantener tu sitio WordPress seguro requiere atención en varios frentes. Estas son las prácticas más importantes:
Mantené WordPress, temas y plugins actualizados
Cada actualización incluye correcciones de seguridad. Instalá todas las actualizaciones disponibles regularmente — WordPress, temas y plugins desactualizados son una de las principales vías de entrada para ataques.
Usá contraseñas fuertes y únicas
Las contraseñas débiles son una causa frecuente de hackeos. Usá contraseñas que combinen letras, números y caracteres especiales, y no repitas la misma contraseña en múltiples sitios.
Activá un plugin de seguridad
Los plugins de seguridad pueden escanear el sitio en busca de malware y proteger el acceso al administrador. Donweb instala automáticamente Imunify Security en todos los WordPress alojados en sus servidores — consultá el artículo Imunify Security: el plugin de seguridad instalado por Donweb para más detalles.
Realizá copias de seguridad periódicas
Si el sitio es atacado o hackeado, una copia de seguridad reciente te permite restaurarlo a su estado anterior. Realizá backups con regularidad y guardalos en un lugar externo al servidor.
Limitá el acceso de usuarios
Creá cuentas de usuario solo para quienes realmente necesitan acceso al administrador de WordPress y asigná el rol con los permisos mínimos necesarios. Evitá dejar cuentas inactivas o con permisos de administrador innecesarios.
Activá el doble factor de autenticación (2FA)
Agregar 2FA al login de WordPress dificulta significativamente el acceso no autorizado, incluso si la contraseña es comprometida. Consultá el artículo Activar el doble factor de autenticación (2FA) en WordPress para ver cómo hacerlo.
