Por qué ya ni siquiera puedes fiarte de los plugins de WordPress.org
Ni siquiera instalar plugins desde WordPress.org es totalmente seguro, y siempre hay que estar alerta, protegerse, y tomar medidas…
Guías, trucos y plugins de seguridad para WordPress
Ni siquiera instalar plugins desde WordPress.org es totalmente seguro, y siempre hay que estar alerta, protegerse, y tomar medidas…
Defenderse de XSS no requiere ser pentester ni gastar dinero en plugins premium, basta con entender qué es un XSS, cómo aterriza en una web WordPress y dónde te conviene frenarlo.
Si llevas tiempo leyendo este veterano blog. te habrás topado mil veces con términos y abreviaturas y no has tenido muy claro qué es eso de XSS, CSRF, nonces, salts, autenticación, roles, hashes y todo ese montón de siglas y palabros que aparecen en casi cualquier artículo de seguridad. Aquí tienes la chuleta para tenerlo todo a mano y no tener que buscar cada término por separado cada vez que te asalta la duda.
Vamos a ver cómo proteger WordPress de ataques DDoS por capas, desde el DNS hasta la propia configuración de WordPress, con ejemplos que puedes adaptar a tu web.
Cada 28 segundos un sitio WordPress recibe un intento de acceso automatizado. Wordfence bloquea más de 65 millones de ataques de fuerza bruta al día solo en su red, y los bots creados con IA han aumentado el volumen de estos ataques un 45 % en el último año.
Esta guía cubre todo lo que necesitas saber sobre las contraseñas de aplicación de WordPress: qué son, cómo funcionan, para qué sirven, cómo crearlas (desde el panel, con PHP y con WP-CLI) y, sobre todo, los riesgos que tienen y cómo controlarlos.
En este artículo te cuento todas las formas de hacer tu sitio privado: desde un código básico de tres líneas hasta protección a nivel de servidor, pasando por los plugins que hay disponibles. Y al final te cuento lo que he tenido que hacer yo mismo, después de darme cabezazos con todo lo anterior.
He añadido al generador de código una nueva herramienta para mejorar la seguridad de tu web: un generador y analizador de cabeceras de seguridad HTTP pensado específicamente para WordPress.
Si no quieres plugins para hacer privada tu web, para que haya que acceder por el login de WordPress para ver el sitio, aquí tienes un pedazo de código de copiar y pegar que tiene de todo y más …
¿Te acuerdas de ese plugin tan majo que permite mostrar imágenes del tipo antes-después llamado Twenty20 Image Before-After?
Pues resulta que lleva meses sin actualizar, el autor sin contestar en los foros, y encima tiene una vulnerabilidad grave del tipo XSS que nadie arregla … hasta ahora.
¿Has desinstalado plugins de tu WordPress y te has dado cuenta de que siguen apareciendo perfiles o roles de usuario que ya no utilizas? Es más común de lo que piensas.
Si alguien quiere robar tu contenido y pone el esfuerzo necesario lo conseguirá, eso asúmelo, pero aquí hemos venido a jugar, y se lo podemos poner realmente complicado, sino mira…
En este artículo te voy a contar todo lo que necesitas saber sobre la seguridad WordPress con IA, desde lo más básico hasta técnicas avanzadas. No importa si eres principiante o ya tienes experiencia: aquí encontrarás algo útil para tu nivel.
La seguridad preventiva es nuestra mejor defensa contra todo tipo de ataques y vulnerabilidades, y aquí tienes algunas herramientas que nos ayudarán a proteger mejor nuestro WordPress…