Publicado en fecha

Actualizado el

7 min

Esta cifra resulta a la vez inquietante y un tanto escalofriante. Segรบn la empresa especializada en seguridad iThemes Security, el 50 % de los ciberataques tienen como objetivo a las microempresas y a las pequeรฑas empresas.

Es un hecho: un ataque informรกtico puede afectar a cualquier sitio web, no solo a los sitios web "grandes" y de gran envergadura. 

Para protegerte, Una buena prรกctica es utilizar un plugin de seguridad para WordPress..

En este artรญculo te presentamos 15 opciones fiables, junto con nuestros consejos para ayudarte a elegir las que mejor se adapten a tus necesidades.

ยฟPor quรฉ proteger un sitio de WordPress?

Proteger un sitio de WordPress se reduce a hacerse una pregunta de antemano: si el popular CMS (Sistema de Gestiรณn de Contenidos) necesita protecciรณn, ยฟes porque no es seguro?

La respuesta es no. El nรบcleo de WordPress, es decir, todos los archivos y carpetas que lo componen al descargarlo, es seguro. Muchos expertos en seguridad trabajan a diario en su desarrollo y mantenimiento.

En la prรกctica, en cuanto un miembro de la comunidad de WordPress detecta una vulnerabilidad de seguridad, esta se soluciona muy rรกpidamente.

En su anรกlisis de las vulnerabilidades dentro del ecosistema de WordPress Publicado en 2022, el experto en seguridad Patchstack informa, por ejemplo, que Tan solo el 0,58% de las vulnerabilidades detectadas en WordPress tienen su origen en el nรบcleo del software.

Sin embargo, los riesgos de pirateo informรกtico son muy reales. Entonces, ยฟdรณnde radica el problema? Los principales responsables son tus extensiones. Las vulnerabilidades de seguridad se detectan con mayor frecuencia en su cรณdigo.

Ademรกs, los administradores web tambiรฉn tienen cierta responsabilidad. Contar con un sitio WordPress actualizado (que funcione con la รบltima versiรณn principal) es fundamental para reforzar la seguridad del sitio web.

Sin embargo, en realidad, Solo 6 de cada 10 sitios web Estaban funcionando con la รบltima versiรณn de WordPress. en el momento de escribir estas lรญneas.

Protegerse contra los ataques maliciosos sigue siendo esencial por varias razones: 

  • WordPress es un objetivo principal para hackers y otros bots (robots maliciosos) porque Es el CMS mรกs utilizado en el planeta., Con 63,5% de cuota de mercado.
  • Un sitio web pirateado puede costarte mucho dinero.Los hackers pueden exigir primero un rescate, sin mencionar los costes que conlleva la limpieza y restauraciรณn de su sitio web.
    Estos piratas informรกticos tambiรฉn pueden utilizar los datos bancarios de sus clientes para realizar transacciones fraudulentas.
  • Un sitio web poco seguro te hace mรกs vulnerable a la pรฉrdida y el robo de datos confidenciales (documentos, inicio de sesiรณn, informaciรณn de identidad y pago, etc.). Esto incluye su informaciรณn y la de sus clientes.
  • Con un sitio web bien protegido, usted cuida su reputaciรณn en lรญnea. Un ataque informรกtico puede daรฑar la imagen de tu marca y ahuyentar a tus visitantes..
  • Los motores de bรบsqueda como Google penalizan los sitios web inseguros.Por ejemplo, en algunos navegadores se mostrarรก un mensaje de error si Tu sitio web no utiliza HTTPS..
    Ademรกs, tras un ataque informรกtico, corres el riesgo de perder posiciones en los resultados de bรบsqueda de Google. Si ya no te encuentran fรกcilmente, tus acciones se verรกn afectadas negativamente. SEO (SEO) y sus ingresos se verรกn afectados.

Al usar un plugin de seguridad, puedes minimizar este tipo de problemas. Descubre nuestra selecciรณn cuidadosamente elegida a continuaciรณn.

Los mejores plugins de seguridad de WordPress de uso general

Antes de revelar nuestra lista de los mejores plugins de seguridad gratuitos para WordPress, abordemos un punto fundamental que es esencial para comprender el resto de este artรญculo.

Es importante saber que existen dos tipos de extensiones de seguridad en el mercado: 

  1. Extensiones generalistas como WordFence Security o Sucuri. Permiten, dentro de la misma interfaz, la implementaciรณn de varias acciones de seguridad a la vez (cortafuegos, escรกner, bloqueo de direcciones IP, protecciรณn contra ataques de fuerza bruta, antispam, etc.).
  2. Extensiones para uso especรญficoEstas opciones te permiten realizar una รบnica acciรณn principal. Por ejemplo, podrรญa ser mover la pรกgina de inicio de sesiรณn o hacer una copia de seguridad de tu sitio web.

Para empezar, descubre nuestra selecciรณn de 6 plugins de uso general. Hemos destacado los que nos parecen mรกs efectivos, teniendo en cuenta su popularidad en el directorio oficial (nรบmero de instalaciones activas). 

Tambiรฉn hemos optado por presentarles una extensiรณn en francรฉs, que tiene la ventaja de ofrecer un panel de control claro disponible en francรฉs (lo cual es muy raro). 

WordFence Security, el gigante

WordFence es un plugin de seguridad para WordPress.

Con mรกs de 4 millones de instalaciones activas, WordFence Security es el plugin de seguridad mรกs popular en el directorio oficial.

WordFence es una excelente extensiรณn, ya de por sรญ muy completa en su versiรณn gratuita. Cuenta con el respaldo de una empresa especializada en seguridad, presente en el ecosistema desde hace muchos aรฑos, lo que demuestra su fiabilidad y compromiso.

La mayorรญa de sus opciones funcionan automรกticamente.Esto facilita su uso. Sin embargo, su panel de control solo estรก disponible en inglรฉs y las opciones que ofrece a veces son bastante tรฉcnicas de entender. 

Caracterรญsticas principales de este plugin de seguridad para WordPress

  • WordFence ofrece un escรกner de malware para bloquear las solicitudes que incluyan cรณdigo o contenido malicioso.
  • Protecciรณn contra ataques de fuerza bruta, limitando los intentos de conexiรณn a su interfaz de administraciรณn.
  • Autenticaciรณn de dos factores (2FA, Autenticaciรณn de dos factores) para iniciar sesiรณn en tu sitio de WordPress y protegerte de los piratas informรกticos.
  • WordFence incluye un reCAPTCHA para limitar el spam.
  • Opciรณn para recibir alertas por correo electrรณnico si se detecta un problema de seguridad.
  • WordFence permite bloquear determinadas direcciones IP mediante la introducciรณn manual de datos.
  • Gestiona la seguridad de varios sitios simultรกneamente con WordFence Central.

El beneficio adicional de la extensiรณn

Una de las principales ventajas de WordFence radica en la presencia de un firewall de aplicaciones web (WAF) en su versiรณn gratuitaEsta herramienta es especialmente eficaz para proteger tus sitios de WordPress contra ataques de secuencias de comandos entre sitios (XSS), ataques de inyecciรณn SQL y ataques de recorrido de directorios.

Precios de seguridad de WordFence

WordFence Premium tiene un precio de 119 dรณlares al aรฑo para su uso en un sitio web. En comparaciรณn con la versiรณn gratuita, la versiรณn de pago ofrece la ventaja de actualizar todas las herramientas (cortafuegos, escรกner, etc.) en tiempo real en cuanto se detecta una nueva amenaza. 

Con la versiรณn gratuita, el plazo se amplรญa a 30 dรญas. 

Sucuri Security, el especialista en auditorรญa

Sucuri Security es un plugin de seguridad para WordPress que audita tu sitio web.

Mientras que la mayorรญa de sus competidores ofrecen al menos una versiรณn de pago de su plugin gratuito, Sucuri (800.000 instalaciones activas) destaca en este aspecto. ร‰l es completamente libreUna verdadera ventaja si tienes un presupuesto ajustado.

Aunque ofrece un plugin de seguridad adaptado para WordPress, Sucuri Security, propiedad del proveedor de alojamiento GoDaddy, tambiรฉn se puede utilizar en otros CMS como Magento, Drupal o Joomla.

Tรฉcnicamente hablando, la herramienta Sucuri en WordPress te permite principalmente...Analice su sitio web para detectar posibles problemas de seguridad. (al menos en su versiรณn gratuita).

Caracterรญsticas principales de Sucuri

  • Anรกlisis automรกtico de los archivos principales de WordPress.
  • Cortafuegos de aplicaciones (cortafuegos Sucuri), pero solo si opta por un plan premium.
  • Mostrar los intentos de inicio de sesiรณn fallidos en sus sitios.
  • Anรกlisis de malware y detecciรณn de software obsoleto.
  • Notificaciones de seguridad enviadas por correo electrรณnico a los usuarios de su sitio web.

El beneficio adicional de la extensiรณn

Agradecemos la presencia de'Opciones de mejora de la seguridad, que se pueden activar automรกticamente con un solo clic'. bloquear la ejecuciรณn de ciertos archivos PHP, eliminar la visualizaciรณn de su versiรณn de WordPress, actualizar las claves de seguridad, etc.

Precios

Sucuri es gratuito, pero esta versiรณn es muy limitada. Para obtener al menos su cortafuegos (junto con una CDN), deberรก pagar 9,99 $ al mes. Sucuri tambiรฉn ofrece paquetes de seguridad a partir de 199 $ al aรฑo.

Seguridad todo en uno (AIOS): seguridad y cortafuegos de primera categorรญa.

All in One Security es un plugin de seguridad para WordPress.

All-in-One Security (AIOS) se encuentra entre los plugins de seguridad para WordPress mejor valorados en el directorio oficial (5 de 5 estrellas). 

Este es un plugin todo en uno capaz de Proteja tanto los archivos de su sitio como su contenido y su acceso.No estรก mal para luchar contra piratas.

AIOS es propiedad de UpdraftPlus, uno de los plugins de copia de seguridad mรกs famosos, que descubrirรกs a lo largo de este artรญculo.

Caracterรญsticas principales de All-in-One Security

  • Cortafuegos de aplicaciones capaz de monitorizar su trรกfico y bloquear las solicitudes entrantes maliciosas.
  • Anรกlisis de malware.
  • Autenticaciรณn de dos factores.
  • Protecciรณn contra spam y ataques de fuerza bruta.

El beneficio adicional de la extensiรณn

Mรกs allรก de sus ya completas opciones de seguridad, All-in-One Security se destaca por sus opciones para proteger su contenidoPor ejemplo, puedes evitar que tu contenido se copie desactivando el clic derecho y protegiendo tus iframes.

Precios

AIOS ofrece una versiรณn premium por 80 dรณlares al aรฑo para su uso en un solo sitio. Incluye opciones mรกs avanzadas para el anรกlisis de malware y la implementaciรณn de la autenticaciรณn de dos factores.

iThemes Security, el plugin de seguridad "histรณrico" para WordPress

iThemes Security es un plugin de seguridad de propรณsito general para WordPress.

iThemes Security, antes conocido como Better WP Security, es uno de los plugins mรกs veteranos de esta selecciรณn. Este plugin existe desde principios de la dรฉcada de 2010 y se ha consolidado como un referente en el directorio oficial de WordPress, con mรกs de un millรณn de instalaciones activas.

iThemes Security ofrece alrededor de treinta configuraciones de usuario en un panel traducido al francรฉsPara facilitar el inicio a los principiantes, iThemes adopta un enfoque modular: para activar una opciรณn, basta con hacer clic en un botรณn.  

Caracterรญsticas clave de iThemes Security

  • Una interfaz limpia.
  • Autenticaciรณn de dos factores. 
  • Protecciรณn contra ataques de fuerza bruta. 
  • Anรกlisis de su sitio web para la detecciรณn de malware. 
  • Refuerzo de contraseรฑas.
  • Bloqueo de direcciones IP. 
  • Configuraciรณn de seguridad basada en el rol del usuario.
  • Modificar el prefijo de la tabla de la base de datos.
  • Mueva la pรกgina de inicio de sesiรณn a la URL que prefiera (que no sea yoursite.com/wp-admin ni yoursite.com/wp-login).
  • Realizando una copia de seguridad de la base de datos.
  • Detecciรณn de corrupciรณn de archivos.
  • Protecciรณn contra spam.
  • Envรญo de notificaciones por correo electrรณnico. 

El beneficio adicional de la extensiรณn

En su oferta, iThemes Security proporciona Un asistente de configuraciรณn capaz de sugerir ajustes de seguridad รณptimos en funciรณn de la categorรญa de su(s) sitio(s). (Blog, comercio electrรณnico, portafolio, sitio de membresรญa, etc.). 

Precios de este plugin de seguridad para WordPress

Si desea aprovechar todas las funciones de iThemes, existe una versiรณn Pro disponible a partir de $99 al aรฑo para usar en un solo sitio web. Sin embargo, no ofrece un cortafuegos de aplicaciones y sus opciones son bastante limitadas. 

En la mayorรญa de los casos, la versiรณn gratuita serรก suficiente para empezar a proteger su sitio web.

Jetpack, el multitarea

Jetpack ofrece una opciรณn para garantizar la seguridad de tu instalaciรณn de WordPress.

Jetpack es la navaja suiza definitiva de los plugins de WordPress. Con mรกs de 5 millones de instalaciones activas, se encuentra entre los 10 plugins mรกs descargados de todos los tiempos.

Su versiรณn gratuita, que consta de unos cincuenta mรณdulos que se pueden activar con un solo clic, permite actuar sobre funciones relacionadas con el rendimiento, el marketing y, por lo tanto, la seguridad de tu sitio WordPress.

Caracterรญsticas principales de Jetpack

  • Protecciรณn contra ataques de fuerza bruta.
  • Supervisar el tiempo de inactividad y la disponibilidad de tu sitio WordPress.
  • Registro de actividad para llevar un control de todos los cambios realizados en su sitio.
  • Autenticaciรณn de dos factores.
  • Opciรณn de copia de seguridad automรกtica en tiempo real y restauraciรณn con un solo clic.
  • Bloqueo de comentarios y respuestas de formularios no deseados.
  • Actualizaciรณn automรกtica de extensiones.

El beneficio adicional de la extensiรณn

Jetpack tiene la ventaja de ser desarrollado y mantenido por Automattic, la empresa que gestiona WordPress. Gracias a esto, La extensiรณn se actualiza con frecuencia y se enriquece con nuevas funciones muy a menudo..

Precios

Algunas funciones de Jetpack son gratuitas (como la protecciรณn contra ataques de fuerza bruta y la monitorizaciรณn de interrupciones). Para acceder al resto, deberรก suscribirse a un plan de pago mรกs caro, con un precio de 25 โ‚ฌ al mes. Tenga en cuenta que esta licencia premium incluye un cortafuegos, un escรกner de malware y opciones de copia de seguridad. 

SecuPress, la extensiรณn de seguridad fabricada en Francia.

SecuPress estรก fabricado en Francia.

Entre las extensiones de seguridad de uso general mรกs populares, SecuPress (con 30 000 instalaciones activas) es la รบnica que es 100 % francesa. Detrรกs de ella se encuentra el experto en seguridad Julio Potier, quien creรณ y continรบa manteniendo este plugin de seguridad para WordPress.

Como se indica en su pรกgina de perfil en el directorio oficial, SecuPress es โ€œFรกcil de usar para ti y difรญcil de hackear para los hackersโ€ La mayorรญa de las recomendaciones son fรกciles de implementar mediante una simple casilla de verificaciรณn."Se requieren muy pocas operaciones manuales."

Caracterรญsticas principales de SecuPress

  • Un escรกner capaz de comprobar mรกs de treinta puntos de seguridad en busca de vulnerabilidades y malware, entre otras cosas.
  • Correcciรณn automรกtica (basta con pulsar un botรณn) de las vulnerabilidades de seguridad detectadas.
  • Presencia de un cortafuegos.
  • Autenticaciรณn de dos factores.
  • Detecciรณn de temas y extensiones vulnerables.
  • Alertas por correo electrรณnico y Slack.
  • Opciรณn para programar copias de seguridad y escaneos.
  • Bloqueo de bots maliciosos y direcciones IP sospechosas.

El beneficio adicional de la extensiรณn

En SecuPress, apreciamos la atenciรณn meticulosa prestada a la interfaz y a la experiencia del usuarioEl panel de control es claro y las funciones son precisas y estรกn bien explicadas. Esto convierte a este plugin de seguridad en una excelente opciรณn para principiantes. El hecho de que todas las configuraciones y el soporte estรฉn disponibles en francรฉs es, ademรกs, una gran ventaja.

Precios de esta extensiรณn de seguridad

SecuPress Pro ofrece precios basados โ€‹โ€‹en el uso que le des a la extensiรณn. Cuantos mรกs sitios web instales, menor serรก el coste por sitio. Por ejemplo, el uso en un solo sitio se factura a 60 โ‚ฌ/aรฑo.

Ademรกs de esta selecciรณn, existen, por supuesto, otros plugins de uso general para proteger un sitio de WordPress. Aquรญ te presentamos algunos que puedes considerar en tu investigaciรณn: Seguridad del defensor, WP Cerber Seguridad, Seguridad de Malcare, Ninja seguridad, ShieldSecurity, Seguridad de BulletProof.
Todas tienen al menos una versiรณn gratuita. Asรญ que puedes probarlas en casa sin correr ningรบn riesgo.

Tras los plugins de uso general, pasemos a la segunda categorรญa de plugins de seguridad para WordPress: las extensiones especรญficas. Conoce nueve de ellas.

Los mejores plugins de seguridad para uso especรญfico

Google Authenticator, para habilitar la autenticaciรณn de dos pasos.

Google Authenticator es un plugin de seguridad para WordPress.

Google Authenticator te permite activar Autenticaciรณn de dos factores para iniciar sesiรณn en la interfaz de administraciรณn de WordPress.

Requiere el uso de la aplicaciรณn Google Authenticator en tu smartphone Android, iPhone o Blackberry.

Una vez que la extensiรณn estรฉ activa en su panel de administraciรณn, se le pedirรก que ingrese un cรณdigo de seguridad proporcionado por la aplicaciรณn, despuรฉs de ingresar su nombre de usuario y contraseรฑa. 

Esto aรฑade una capa adicional de protecciรณn a su sitio web en caso de que una persona malintencionada consiga obtener su nombre de usuario y contraseรฑa.

Google Authenticator es 100% gratuito.

WP Hide & Security Enhancer, para ocultar tus archivos de WordPress

WP Hide & Security Enhancer te permite ocultar tus archivos de WordPress.

WP Hide & Security Enhancer es capaz de ocultar todos los archivos principales de WordPress, la URL de la pรกgina de inicio de sesiรณn, tu tema y todas las rutas a tus plugins.

Por lo tanto, serรก imposible saber que su sitio web funciona con WordPress, lo que disuadirรก a posibles atacantes y bots maliciosos. 

La extensiรณn especifica que: 

  • El cรณdigo del plugin utiliza tรฉcnicas de reescritura de URL y filtros de WordPress. Aplicar todas las funciones y caracterรญsticas internas. No se modifican archivos ni directorios.
  • No se requieren conocimientos de PHP.ya que todas las modificaciones son automรกticas.
  • El plugin te permite no solo modificar las URL predeterminadas de WordPress, sino tambiรฉn... Tambiรฉn oculta/bloquea estos valores predeterminados.

Sin embargo, la versiรณn gratuita de este plugin de seguridad para WordPress no es efectiva para servidores Nginx (solo funciona con Apache e IIS). Para evitar esta limitaciรณn, deberรก adquirir la versiรณn Pro de la extensiรณn, que cuesta $39 al aรฑo para un solo sitio web.

UpdraftPlus, el plugin de seguridad de WordPress para hacer copias de seguridad de tu sitio.

UpdraftPlus es un plugin de seguridad para realizar copias de seguridad de WordPress.

No es algo en lo que necesariamente pienses de inmediato, pero hacer copias de seguridad periรณdicas de tu sitio web es una excelente prรกctica para protegerlo.

Esto no evitarรก que seas pirateado, sin embargo, si eso sucede, Tendrรกs una copia reciente de tu sitio. web, esencial para poder restaurarlo lo mรกs rรกpido posible.

Una de las extensiones mรกs fiables para esto es UpdraftPlus. Es una de las mรกs populares en el repositorio oficial (3 millones de instalaciones activas) y ofrece varias ventajas: 

  • Permite Haz una copia de seguridad de tus archivos Y de tu base de datos..
  • Tienes la opciรณn de Programa tus copias de seguridad automรกticamente. (No se requiere ninguna acciรณn manual en el cรณdigo PHP ni de ninguna otra forma).
  • Es posibleenvรญa tus copias de seguridad a la nube (Dropbox, Google Drive, Amazon S3, etc.) para mantener una copia segura.
  • La restauraciรณn con un solo clic este posible.

La versiรณn gratuita ya es muy buena para hacer copias de seguridad de tu sitio web. Si buscas opciones aรบn mรกs avanzadas, UpdraftPlus Premium (desde 70 $/aรฑo para usar en 2 sitios) te permite realizar copias de seguridad incrementales (solo se guardan los archivos modificados desde la รบltima copia de seguridad) y migrar tu sitio.

SSL realmente sencillo para cambiar a HTTPS

Really Simple SSL migra tu sitio de WordPress a HTTPS.

Para proteger tu sitio web, necesitas cambiarlo a HTTPS. Esto se logra activando un certificado SSL, que suele ser gratuito con la mayorรญa de los proveedores de alojamiento web. Este es el caso de [Nombre de la empresa]. Kinsta, que recomendamos.

Cuando tu sitio web cambie a HTTPS, aparecerรก un candado en la pestaรฑa de tu navegador para indicar a tus visitantes que la conexiรณn es segura.

Si tu sitio web de presentaciรณn, blog o tienda online aรบn no utiliza HTTPS, migrar a este protocolo puede resultar desalentador, ya que hay que seguir muchos pasos tรฉcnicos.

Fue a partir de esta observaciรณn que naciรณ el plugin de seguridad Really Simple SSL para WordPress (4 millones de instalaciones activas). Entre sus caracterรญsticas, ofrece, por ejemplo, una opciรณn para Migra al protocolo HTTPS en un solo clic..

Su versiรณn Pro (a partir de 39 โ‚ฌ para su uso en un sitio con soporte prioritario) permite, entre otras cosas, analizar y detectar contenido mixto (contenido que se carga mediante HTTP en lugar de HTTPS).

WPS Hide Login, para cambiar la URL de la pรกgina de inicio de sesiรณn.

WPS Hide Login te permite cambiar la URL de inicio de sesiรณn de la administraciรณn de WordPress.

Por defecto, la URL de la pรกgina de inicio de sesiรณn para cualquier nueva instalaciรณn de WordPress es accesible en una de las siguientes URL:

  • www.tudominio.com/wp-login
  • www.tudominio.com/wp-admin

Para un robot o un hacker, es por lo tanto Es muy fรกcil intentar iniciar sesiรณn en la interfaz de administraciรณn realizando varios intentos..

A menos que estรฉs utilizando una extensiรณn que modifique la URL de la pรกgina de inicio de sesiรณn, como WPS Hide Login (un plugin de seguridad francรฉs, por cierto).

Gracias a ello, usted se beneficia de una opciรณn para define la URL de la pรกgina del formulario de inicio de sesiรณn que prefierasComo resultado, el directorio wp-admin y la pรกgina wp-login.php quedarรกn inaccesibles.

Patchstack, para identificar vulnerabilidades

Patchstack es un plugin de seguridad para WordPress capaz de identificar vulnerabilidades.

Patchstack es una extensiรณn de monitorizaciรณn en el sentido de que te notifica instantรกneamente por correo electrรณnico en cuanto se detecta una nueva vulnerabilidad de seguridad en uno de tus sitios web. 

La extensiรณn es capaz deAnaliza tanto el nรบcleo de WordPress como tus plugins y tu tema..

Una vez que se informa de una vulnerabilidad, la herramienta proporciona sugerencias para resolverla. Otro aspecto interesante de esta extensiรณn: En su versiรณn gratuita, puedes aรฑadir hasta 99 sitios para monitorizar.

Resulta sumamente prรกctico si gestionas varios sitios web y blogs, ya sean tuyos o de tus clientes.

En su versiรณn premium (a partir de 13,48 $/mes por sitio), Patchstack bloquea los intentos de pirateo mediante su cortafuegos y corrige automรกticamente las vulnerabilidades de seguridad antes de que puedan ser explotadas.

Registro de actividad de WP, para monitorizar la actividad en tu sitio de WordPress.

WP Activity Log es un plugin de seguridad para WordPress que monitoriza la actividad de tu sitio web.

WP Activity Log es un plugin de registro de actividad. Es capaz de... Transcribe todo lo que sucede en tu sitio de WordPress., tales como los cambios realizados por los usuarios en: 

  • Pรกginas, artรญculos y tipos de publicaciones personalizadas (modificaciรณn de estado, contenido, tรญtulo, URL, etc.).
  • Etiquetas y categorรญas (creaciรณn, modificaciรณn, eliminaciรณn).
  • Perfiles de usuario (modificaciรณn de correo electrรณnico, contraseรฑa, nombre o rol).
  • Tus temas y plugins (instalaciรณn, desactivaciรณn, eliminaciรณn, modificaciรณn del cรณdigo PHP, etc.).
  • Su base de datos (modificaciรณn de una tabla, por ejemplo).

Bรกsicamente, si ocurre algo sospechoso en tu sitio web o blog, lo sabrรกs gracias al registro de actividad de WordPress.

Existe una versiรณn premium disponible a partir de 99 $/aรฑo, pero ofrece pocas funciones nuevas. Para acceder a opciones mรกs avanzadas (por ejemplo, alertas por SMS, resumen de usuarios en tiempo real, soporte, etc.), deberรก pagar al menos 149 $/aรฑo.

Cortafuegos BBQ, para activar un cortafuegos

BBQ Firewall activa un cortafuegos en tu sitio de WordPress.

Cortafuegos BBQ, tambiรฉn conocido como Bloquear consultas malas, activa automรกticamente un cortafuegos en tu sitio o blog de WordPress.

Este รบltimo analiza el trรกfico entrante, comprueba todos los tipos de solicitudes (GET, POST, PUT, DELETE, etc.) y bloquea las solicitudes maliciosas y los bots daรฑinos.

Gracias a esto, usted se beneficia de una protecciรณn adicional contra muchas amenazas, como ataques de inyecciรณn SQL, ataques de recorrido de directorios o ataques XSS.
La extensiรณn es muy fรกcil de usar, ya que no requiere configuraciรณn.Tambiรฉn ofrece una versiรณn Pro con reglas de seguridad avanzadas por un precio de 25 dรณlares para su uso en un solo sitio web (pago รบnico, acceso de por vida a partir de entonces).

Se ha recargado la funciรณn Limit Login Attempts para limitar los ataques de fuerza bruta.

Limit Login Attempts Reloaded limita los ataques de fuerza bruta.

Por defecto, WordPress no impone ningรบn lรญmite en el nรบmero de intentos que puedes realizar para iniciar sesiรณn en su interfaz de administraciรณn.

Lamentablemente, esto deja la puerta abierta a ataques de fuerza bruta. Para minimizarlos, utilice el plugin de seguridad de WordPress llamado Limit Login Attempts Reloaded.

Esto รบltimo permite limitar el nรบmero de intentos de inicio de sesiรณn de administrador de WordPress por direcciรณn IPTambiรฉn puedes elegir la duraciรณn durante la cual se bloquearรก a un usuario o usuarios que hayan realizado varios intentos de inicio de sesiรณn. 

La extensiรณn tambiรฉn puede mostrar el nรบmero de intentos restantes para poder conectarse al administrador.

En su versiรณn de pago (a partir de 8 dรณlares al mes para un sitio web), Limit Login Attempts Reloaded optimiza notablemente el rendimiento al repeler los ataques de fuerza bruta en la nube.

ยฟCรณmo elegir un plugin de seguridad para WordPress?

Al leer nuestra selecciรณn, seguramente encontrarรก uno o mรกs complementos de seguridad que le llamen la atenciรณn. Al tomar su decisiรณn final, tenga en cuenta los siguientes consejos: 

  • Active solo un complemento de uso general a la vez.Para evitar errores e incompatibilidades, WordFence Security es una de las soluciones mรกs efectivas, aunque puede ralentizar la carga de la pรกgina. Como alternativa, considere SecuPress, que ofrece una gran variedad de opciones y cuenta con la interfaz mejor diseรฑada del mercado.
  • Opta por una extensiรณn intuitiva y fรกcil de usar.Para evitar perderse en menรบs de configuraciรณn incomprensibles (y cometer errores), es mรกs sencillo elegir una herramienta que no requiera modificar el cรณdigo (PHP, CSS, JavaScript, etc.). Las que se sugieren en este artรญculo deberรญan ser suficientes.
  • Consulta las valoraciones y reseรฑas de los usuarios. Cuanto mayor sea la calificaciรณn de una extensiรณn, mejor. 
  • Establecer un presupuestoSi bien todas las extensiones presentadas en este artรญculo tienen una versiรณn gratuita, algunas ofrecen funciones esenciales รบnicamente en sus versiones de pago. Todo esto tiene un costo.
  • Evalรบa tus necesidades con antelaciรณn.ยฟRealmente necesitas esta o aquella opciรณn? ยฟEste plugin ofrece el nivel de seguridad que esperas para tu sitio web o blog? ยฟDeseas tener acceso a soporte en caso de problemas? Para averiguarlo, examina detenidamente sus caracterรญsticas.

Tambiรฉn le aconsejamos que para acercarse a tu servicio de alojamiento antes de elegir una extensiรณn de seguridad

Algunos de ellos, como Kinsta, que recomendamosOfrecen funciones de seguridad avanzadas como cortafuegos, sistema de copias de seguridad, escรกner, certificado SSL gratuito, etc. 

En funciรณn de las respuestas que reciba, podrรก decidir si necesita un complemento de uso general o si unos pocos complementos para usos especรญficos son suficientes para complementar la protecciรณn que ya tiene. 

Finalmente, no olvides que El uso de un complemento de seguridad no representa una protecciรณn 100% infalible.Primero, porque ningรบn sitio web lo es. Y segundo, porque depende de ti implementar las mejores prรกcticas. Las explicamos en detalle en nuestro artรญculo que te enseรฑa cรณmo hacerlo. WordPress seguro

A pesar de todos estos consejos, ยฟaรบn necesita asistencia profesional para proteger su sitio web o repararlo tras un ataque informรกtico? El equipo de expertos de WP Maintenance estรก disponible los 7 dรญas de la semana para brindarle soporte personalizado. Contรกctenos para mรกs informaciรณn.

Descubre mรกs artรญculos del blog

flecha separadora

Ver mรกs artรญculos