Ir al contenido principal

Web Hosting y WordPress Hosting — Buenas prácticas de seguridad para WordPress

L
Escrito por Luciana Parente

Aplica a: Web Hosting y WordPress Hosting con WordPress instalado · Tiempo estimado: lectura


Mantener tu sitio WordPress seguro requiere atención en varios frentes. Estas son las prácticas más importantes:

Mantené WordPress, temas y plugins actualizados

Cada actualización incluye correcciones de seguridad. Instalá todas las actualizaciones disponibles regularmente — WordPress, temas y plugins desactualizados son una de las principales vías de entrada para ataques.


Usá contraseñas fuertes y únicas

Las contraseñas débiles son una causa frecuente de hackeos. Usá contraseñas que combinen letras, números y caracteres especiales, y no repitas la misma contraseña en múltiples sitios.


Activá un plugin de seguridad

Los plugins de seguridad pueden escanear el sitio en busca de malware y proteger el acceso al administrador. Donweb instala automáticamente Imunify Security en todos los WordPress alojados en sus servidores — consultá el artículo Imunify Security: el plugin de seguridad instalado por Donweb para más detalles.


Realizá copias de seguridad periódicas

Si el sitio es atacado o hackeado, una copia de seguridad reciente te permite restaurarlo a su estado anterior. Realizá backups con regularidad y guardalos en un lugar externo al servidor.


Limitá el acceso de usuarios

Creá cuentas de usuario solo para quienes realmente necesitan acceso al administrador de WordPress y asigná el rol con los permisos mínimos necesarios. Evitá dejar cuentas inactivas o con permisos de administrador innecesarios.


Activá el doble factor de autenticación (2FA)

Agregar 2FA al login de WordPress dificulta significativamente el acceso no autorizado, incluso si la contraseña es comprometida. Consultá el artículo Activar el doble factor de autenticación (2FA) en WordPress para ver cómo hacerlo.


¿Ha quedado contestada tu pregunta?