WordPress

Cómo proteger tu sitio WordPress de ataques

Nuestros servidores tienen firewall (ConfigServer Security & Firewall) y bloquean miles de ataques al día, pero la seguridad de tu WordPress también depende de ti. Estos son los pasos que más protegen.

1. Mantén todo actualizado

La mayoría de los sitios hackeados usan plugins o temas desactualizados.

  • En Escritorio → Actualizaciones actualiza WordPress, plugins y temas al menos una vez por semana.
  • Activa las actualizaciones automáticas de los plugins que confías.
  • Borra los plugins y temas que no uses (aunque estén desactivados pueden tener fallos).

2. Usuarios y contraseñas

  • No uses el usuario admin. Crea un administrador con otro nombre y borra el viejo.
  • Usa contraseñas largas y únicas; un gestor de contraseñas te ayuda.
  • Activa la verificación en dos pasos con un plugin como Wordfence Login Security o Two Factor.
  • Da a cada persona solo el rol que necesita (Editor, Autor…), no Administrador.

3. Limita los intentos de acceso

Instala un plugin de seguridad como Wordfence, Solid Security o Limit Login Attempts Reloaded para bloquear a quien prueba contraseñas una y otra vez.

4. Protege los archivos

  • Descarga plugins y temas solo de wordpress.org o de su autor. Los temas "premium gratis" suelen traer código malicioso.
  • Añade en wp-config.php la línea define('DISALLOW_FILE_EDIT', true); para desactivar el editor de archivos del panel.
  • No dejes copias como backup.zip o wp-config.php.bak dentro de public_html.

5. Ten siempre una copia de seguridad

Si algo sale mal, una copia reciente te devuelve tu sitio en minutos. Consulta la guía de respaldos de esta sección.

¿Crees que te hackearon?

Señales: redirecciones a otros sitios, usuarios que no creaste o avisos de Google. Cambia todas las contraseñas (WordPress, cPanel y FTP), restaura una copia limpia y abre un ticket: revisamos tu cuenta y te ayudamos a limpiarla.