Icono del sitio 🔎 Buscar Tutorial

Cómo proteger un blog de WordPress haya sido hackeado

Doble factor
Microaprendizaje / Tiempo de lectura: 3 minutos

Restaurar el backup es un excelente primer paso, pero es crucial implementar medidas de seguridad robustas de inmediato para evitar una nueva inyección de JavaScript.

 

Aquí tienes un plan de acción para proteger tu sitio web:

 

🛡️ Plan de Protección Inmediata

 

Limpieza y Desinfección Profunda

Aunque hayas restaurado la copia, los hackers a menudo dejan puertas traseras (backdoors) ocultas para regresar.

 

Cambios de Credenciales Urgentes

El hacker puede tener tus contraseñas. Cámbiate todo inmediatamente.

 

Fortificación del Núcleo de WordPress

 

Actualizaciones 🔄

Asegúrate de que WordPress, todos los temas y todos los plugins estén actualizados a su última versión. Las vulnerabilidades de seguridad son la causa más común de los hacks.

  1. Seguridad de Archivos
  1. Autenticación de Dos Factores (2FA)

 

Implementación Preventiva de Seguridad

  1. Usar un Firewall 🧱
  1. Refuerzo de wp-config.php
  1. Límite de Intentos de Inicio de Sesión

 

📅 Mantenimiento Continuo

La seguridad es un proceso, no un evento único.

  1. Copias de Seguridad (Backups): Asegúrate de que tu sistema de backup esté automatizado y almacene las copias en una ubicación externa a tu hosting (como Google Drive o Dropbox).
  2. Monitoreo: Mantén activado el escaneo de seguridad programado de tu plugin para detectar vulnerabilidades o malware a tiempo.
  3. Actualizaciones de Rutina: Establece un recordatorio semanal para verificar y aplicar todas las actualizaciones de WordPress, temas y plugins.

 

Procedamos con los pasos prácticos:

 

Para empezar con la fortificación de tu sitio, te recomiendo centrarte en las siguientes tres acciones inmediatas:

 

🔑 Cambiar la Contraseña de la Base de Datos

Este es un paso crítico y a menudo olvidado después de un hackeo.

 

🧱 Instalar un Plugin de Seguridad con WAF

Instalar un plugin de seguridad te proporcionará un firewall de aplicaciones web (WAF) esencial y herramientas de escaneo.

 

  1. 🛡️ Activar la Autenticación de Dos Factores (2FA)

Esto protegerá el acceso de administrador incluso si un atacante tiene tu nueva contraseña.

 

Salir de la versión móvil