Nuestros servidores tienen firewall (ConfigServer Security & Firewall) y bloquean miles de ataques al día, pero la seguridad de tu WordPress también depende de ti. Estos son los pasos que más protegen.
1. Mantén todo actualizado
La mayoría de los sitios hackeados usan plugins o temas desactualizados.
- En Escritorio → Actualizaciones actualiza WordPress, plugins y temas al menos una vez por semana.
- Activa las actualizaciones automáticas de los plugins que confías.
- Borra los plugins y temas que no uses (aunque estén desactivados pueden tener fallos).
2. Usuarios y contraseñas
- No uses el usuario
admin. Crea un administrador con otro nombre y borra el viejo. - Usa contraseñas largas y únicas; un gestor de contraseñas te ayuda.
- Activa la verificación en dos pasos con un plugin como Wordfence Login Security o Two Factor.
- Da a cada persona solo el rol que necesita (Editor, Autor…), no Administrador.
3. Limita los intentos de acceso
Instala un plugin de seguridad como Wordfence, Solid Security o Limit Login Attempts Reloaded para bloquear a quien prueba contraseñas una y otra vez.
4. Protege los archivos
- Descarga plugins y temas solo de wordpress.org o de su autor. Los temas "premium gratis" suelen traer código malicioso.
- Añade en
wp-config.phpla líneadefine('DISALLOW_FILE_EDIT', true);para desactivar el editor de archivos del panel. - No dejes copias como
backup.zipowp-config.php.bakdentro depublic_html.
5. Ten siempre una copia de seguridad
Si algo sale mal, una copia reciente te devuelve tu sitio en minutos. Consulta la guía de respaldos de esta sección.
¿Crees que te hackearon?
Señales: redirecciones a otros sitios, usuarios que no creaste o avisos de Google. Cambia todas las contraseñas (WordPress, cPanel y FTP), restaura una copia limpia y abre un ticket: revisamos tu cuenta y te ayudamos a limpiarla.