Como toda plataforma gratuita, WordPress tampoco está exento de los ataques por fuerza bruta.
Sin ir más lejos, a fines de Septiembre se registró una ola masiva de ataques DDOs, y cada vez se dan con mayor frecuencia.
Este tipo de ataques son difíciles de evitar, sin embargo hoy les presentamos algunos consejos básicos que nos servirán para asegurar nuestro WordPress.
1. No usar “admin” como nombre de usuario. Es muy importante cambiar el nombre de usuario, ya que “admin” es el nombre que se usa por defecto, y es a donde acudirán primero los hackers para acceder a nuestro sitio.
2. Tener el sitio siempre actualizado a la última versión de WordPress. Es común que todas las versiones, ya sea de WordPress o de cualquier otra plataforma, tengan errores o fallos, que son corregidos con cada nueva versión. Cuánto más actual sea la versión de WordPress, más difícil será que suframos un ataque.
3. Tener todos los plugins actualizados. Del mismo modo que las versiones viejas de WordPress, los plugins también suelen tener fallos de seguridad, por eso es conveniente tenerlos siempre actualizados a la última versión.
4. Evitar instalar plugins o themes que no sean del repositorio oficial de WordPress o de fuentes de confianza. Muchas veces, muchos plugins o themes de fuentes desconocidas pueden tener códigos o scripts maliciosos, dejando la “puerta abierta” a futuros ataques.
5. Utilizar una contraseña segura, combinando letras y números. Hay que evitar las contraseñas simples, del tipo 123456. Siempre es recomendable utilizar contraseñas complejas, combinando números y letras, tanto en mayúscula como en minúscula, ya sea para el panel de administración de WordPress, como también para la base de datos alojada en el servidor. También es importante cambiar las contraseñas frecuentemente.
También, para aquellos que se animen, pueden asegurar su WordPress mediante la implementación del plugin Better WP Security.
.