{"id":3102,"date":"2019-10-18T14:49:04","date_gmt":"2019-10-18T17:49:04","guid":{"rendered":"https:\/\/www.creattiva.cl\/blog-hosting\/?p=3102"},"modified":"2026-03-16T17:24:22","modified_gmt":"2026-03-16T20:24:22","slug":"seguridad-wordpress-15-tecnicas-hackers","status":"publish","type":"post","link":"https:\/\/www.creattiva.cl\/blog-hosting\/seguridad-wordpress-15-tecnicas-hackers\/","title":{"rendered":"Seguridad para WordPress: 15 t\u00e9cnicas para crear una fortaleza antihackers"},"content":{"rendered":"\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>La implementaci\u00f3n de t\u00e9cnicas de seguridad para WordPress es un tema que no solamente debe preocuparte, sino que no puede seguir esperando. <\/p><\/blockquote>\n\n\n\n<p>Seguramente sabr\u00e1s que WordPress\nes el gestor de contenido m\u00e1s utilizado en el mundo web. Para ser m\u00e1s\nespec\u00edfico, este CMS abarca el <a href=\"https:\/\/www.cmsminds.com\/blog\/interesting-facts-about-wordpress\/\">53,8% del mercado, seguido por Joomla con un 9.2%.<\/a><\/p>\n\n\n\n<p>Y aunque la popularidad de\nWordPress tiene un mont\u00f3n de beneficios, tambi\u00e9n tiene desventajas. <\/p>\n\n\n\n<p>Una de esas desventajas es ser\nel CMS m\u00e1s hackeado de internet. <\/p>\n\n\n\n<p>Para que te hagas una idea, te comento que incluso han existido ciberataques que se han convertido en todo un  hito para la historia de la web. <\/p>\n\n\n\n<p>En 2017, por ejemplo, m\u00faltiples compa\u00f1\u00edas de seguridad alertaron sobre un ataque masivo a sitios web que utilizaran WordPress.<\/p>\n\n\n\n<p>En ese entonces, el equipo de ciberseguridad de WordFence Security registr\u00f3 una incre\u00edble cifra de 14.1 millones de ataques por hora. <\/p>\n\n\n\n<p>\u00bfTe preocupa la seguridad de tu sitio? Descubre <strong><a href=\"https:\/\/www.creattiva.cl\/blog-hosting\/como-proteger-mi-pagina-web-guia-de-herramientas-y-practicas\/\">c\u00f3mo proteger mi sitio web de hackers<\/a><\/strong> con esta gu\u00eda pr\u00e1ctica y consejos profesionales.<\/p>\n\n\n\n<p>Dicho esto, vamos a la parte pr\u00e1ctica de este art\u00edculo.  <\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>15 t\u00e9cnicas para incrementar la seguridad de WordPress<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>1. La actualizaci\u00f3n de WordPress importa y bastante<\/strong><\/h3>\n\n\n\n<p>Una gran cantidad de ciberataques encuentran un punto de fuga en los\nm\u00faltiples <em>plugins<\/em> y temas que ofrece\nWordPress. <\/p>\n\n\n\n<p>Existen varios avisos y alertas de WordPress que notifican la actualizaci\u00f3n autom\u00e1tica de ciertas herramientas. Sin embargo, las actualizaciones m\u00e1s importantes no son autom\u00e1ticas.<\/p>\n\n\n\n<p>Debido a esto, una pr\u00e1ctica central a la hora de incrementar la\nseguridad de tu WordPress es chequear las actualizaciones de plugins y el tema\nque estas usando.<\/p>\n\n\n\n<p>Muchos hackers aprovechan estas herramientas para estudiar el c\u00f3digo del\nprograma y encontrar una entrada a los sitios web que utilizan WordPress. <\/p>\n\n\n\n<p>De manera preventiva o una vez registrado una vulneraci\u00f3n, los programas\ntoman nuevas <a href=\"https:\/\/www.creattiva.cl\/blog-hosting\/ciberataques-mas-usados-america-latina-2018\/\" data-blog-ai=\"1\">medidas de seguridad<\/a> y generan una actualizaci\u00f3n.<\/p>\n\n\n\n<p>Es por ello que siempre ser\u00e1 m\u00e1s seguro trabajar con la \u00faltima versi\u00f3n\nde los programas que utilizas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>2. Evita usar el usuario por defecto de WordPress<\/strong><\/h3>\n\n\n\n<p>Al instalar WordPress en tu sitio web, tendr\u00e1s un usuario por defecto\ncon el cual podr\u00e1s acceder a la plataforma.<\/p>\n\n\n\n<p>No seas un blanco f\u00e1cil y evita el uso de nombres de\nusuario comunes. <\/p>\n\n\n\n<p>Un hacker o ciberdelincuente agradecer\u00e1 que uses el\nusuario que te entrega WordPress por defecto, ya que todo le ser\u00e1 m\u00e1s c\u00f3modo. <\/p>\n\n\n\n<p>\u00bfQuieres complicarle el trabajo a un hacker? Sigue estos pasos, son bastante simples:<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"425\" height=\"498\" src=\"https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/acceso-wordpress.png\" alt=\"Entrar a WordPress\" class=\"wp-image-3142\" title=\"Entrar a WordPress\" srcset=\"https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/acceso-wordpress.png 425w, https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/acceso-wordpress-256x300.png 256w\" sizes=\"auto, (max-width: 425px) 100vw, 425px\" \/><\/figure>\n\n\n\n<p>Entra a WordPress y en el men\u00fa lateral izquierdo,\ndir\u00edgete a la opci\u00f3n \u201cUsuarios\u201d y haz clic en \u201cA\u00f1adir nuevo\u201d.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"163\" height=\"136\" src=\"https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/usuario-wp.png\" alt=\"secci\u00f3n usuarios WordPress\" class=\"wp-image-3143\" title=\"seccion usuarios WordPress\" \/><\/figure>\n\n\n\n<p>En esta pantalla, podr\u00e1s crearte un usuario y elegir un rol, en este caso, queremos crear un nuevo usuario para que  sea el administrador. <\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"911\" height=\"809\" src=\"https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/cambiar-a-administrador.png\" alt=\"Administrado de WordPress\" class=\"wp-image-3144\" title=\"Administrador de WordPress\" srcset=\"https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/cambiar-a-administrador.png 911w, https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/cambiar-a-administrador-300x266.png 300w, https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/cambiar-a-administrador-768x682.png 768w\" sizes=\"auto, (max-width: 911px) 100vw, 911px\" \/><\/figure>\n\n\n\n<p>Ahora inicia sesi\u00f3n nuevamente , entra con tu nuevo usuario y dir\u00edgete a la secci\u00f3n \u201cUsuarios\u201d y haz clic en \u201cTodos los usuarios\u201d. All\u00ed, podr\u00e1s eliminar el usuario con nombre com\u00fan (sea admin, adminweb, root, etc) que queriamos eliminar.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"443\" height=\"202\" src=\"https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/eliminar-adminweb.png\" alt=\"Elimina el administrador anterior\" class=\"wp-image-3145\" title=\"Elimina el administrador anterior\" srcset=\"https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/eliminar-adminweb.png 443w, https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/eliminar-adminweb-300x137.png 300w\" sizes=\"auto, (max-width: 443px) 100vw, 443px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>3. No descuides tu contrase\u00f1a<\/strong><\/h3>\n\n\n\n<p>Este punto se ha repetido hasta el cansancio, pero no podemos dejar de\nmencionarlo. <\/p>\n\n\n\n<p>Sabemos que tener una contrase\u00f1a para todas tus cuentas o utilizar una\nque sea f\u00e1cil de recordar es m\u00e1s c\u00f3modo, pero tenemos que priorizar la\nseguridad por sobre la comodidad. <\/p>\n\n\n\n<p>Para obtener una contrase\u00f1a segura, WordPress te ofrece un generador de\ncontrase\u00f1as segura. Tambi\u00e9n puedes probar con herramientas online como <\/p>\n\n\n\n<p><a href=\"https:\/\/www.clavesegura.org\/es\/\">Clavesegura,<\/a> <a href=\"https:\/\/passwordsgenerator.net\/es\/\">PasswordGenerator<\/a> o<a href=\"https:\/\/www.lastpass.com\/es\/password-generator\"> LastPast<\/a> .<\/p>\n\n\n\n<p>Por cierto, este consejo no es solo para WordPress, sino que tambi\u00e9n puede extenderse a otras plataformas en l\u00ednea. <\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>4. Respalda tu informaci\u00f3n<\/strong><\/h3>\n\n\n\n<p><a href=\"https:\/\/www.creattiva.cl\/blog-hosting\/ciberseguridad-tendencias-2019\/\" data-blog-ai=\"1\">Ning\u00fan sitio web es 100% seguro<\/a>. Claro, se pueden tomar medidas de\nseguridad que logren proteger tu plataforma online; pero nadie esta libre de\nsufrir una vulneraci\u00f3n de datos. <\/p>\n\n\n\n<p>Una regla b\u00e1sica en materia de seguridad es tener copias de seguridad o <em>back up<\/em>. Gracias a esto, tendr\u00e1s un\nrespaldo de la informaci\u00f3n que pueda verse da\u00f1ada o eliminada.<\/p>\n\n\n\n<p>Tu proveedor de hosting te podr\u00eda ayudar con esto, ya que existen algunas compa\u00f1\u00edas que ofrecen copias de seguridad incluidas sus planes de alojamiento web. <\/p>\n\n\n\n<p>Tambi\u00e9n existe la opci\u00f3n de utilizar un plugin de copias de seguridad\n(Backup WordPress, Xcloner, Complete Central Backup, WordPress Backup to\nDropbox, BackWPup Free, entre otras) y tener un <em>Backup<\/em> programado cada cierto tiempo.<\/p>\n\n\n\n<p>Por \u00faltimo, en caso de que descartar estas opciones, tambi\u00e9n puedes\nexternalizar este proceso con una compa\u00f1\u00eda de seguridad. <\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/copias-de-seguridad-compressed-1024x683.jpg\" alt=\"Copias de seguridad o backup\" class=\"wp-image-3149\" title=\"Copias de seguridad o backup\" srcset=\"https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/copias-de-seguridad-compressed-1024x683.jpg 1024w, https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/copias-de-seguridad-compressed-300x200.jpg 300w, https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/copias-de-seguridad-compressed-768x512.jpg 768w, https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/copias-de-seguridad-compressed.jpg 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>5. Cuidado con el archivo .htaccess<\/strong><\/h3>\n\n\n\n<p>Seguramente conoces este archivo de configuraci\u00f3n, ya que es bastante\npopular en servidores web basados en apache. <\/p>\n\n\n\n<p>Gracias a esta popularidad, los ciberdelincuentes han visto este archivo\ncomo un punto a atacar dentro del mundo web. <\/p>\n\n\n\n<p>Para proteger esta \u00e1rea, te recomendamos restringir el acceso al \u00e1rea de administrador de WordPress.<\/p>\n\n\n\n<pre>AuthUserFile \/dev\/null\nAuthGroupFile \/dev\/null\nAuthName \u00abWordPress Admin Access Control\u00bb\nAuthType Basic\n\norder deny,allow\ndeny from all\nallow from xx.xx.xx.xxx\nallow from xx.xx.xx.xxx\nallow from xx.xx.xx.xxx\n<\/pre>\n\n\n\n<p>En este c\u00f3digo, en \u201cxx.xx.xx.xxx\u201d ir\u00eda la direcci\u00f3n IP a la que le\nquieres dar acceso.<\/p>\n\n\n\n<p>Si utilizas m\u00e1s de una direcci\u00f3n IP o quieres entregarle acceso a otras\npersonas, puedes agregar m\u00e1s direcciones IP. <\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>7. Ejecuci\u00f3n de PHP en carpetas espec\u00edficas<\/strong><\/h3>\n\n\n\n<p>Una manera de alojar archivos maliciosos en tu sistema es la carga de\nscripts en la puerta trasera en la carpeta de carga de WordPress.<\/p>\n\n\n\n<p>Un m\u00e9todo conocido es cargar archivos PHP en esta carpeta, que solamente\ndeber\u00eda contener elementos multimedia.<\/p>\n\n\n\n<p>Para restringir el acceso a cualquier otro archivo que no sea\nmultimedia, puedes incorporar el siguiente c\u00f3digo en \/wp-content\/uploads\/<\/p>\n\n\n\n<pre>&lt;Files *.php&gt; \ndeny from all \n&lt;\/Files&gt;<\/pre>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>8. Protege al archivo wp-config.php<\/strong><\/h3>\n\n\n\n<p>El archivo wp-config.php es el encargado de almacenar la configuraci\u00f3n\nde la base de datos de tu web en WordPress.<\/p>\n\n\n\n<p>&nbsp;Una parte importante de la\nconfiguraci\u00f3n de tu plataforma se encuentra aqu\u00ed, por lo que proteger este\narchivo de accesos no deseados es imprescindible. <\/p>\n\n\n\n<p>Con el siguiente c\u00f3digo, podr\u00e1s evitar la entrada de intrusos digitales.\n<\/p>\n\n\n\n<p><pre>&lt;files wp-config.php&gt; \norder allow,deny \ndeny from all\n&lt;files&gt;\n<\/pre><\/p>\n\n\n\n<p><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>9.  Refuerza la seguridad de la carpeta <em>uploads<\/em> <\/strong><\/h3>\n\n\n\n<p>Todos los archivos multimedia y documentos que incluyes en tus publicaciones arriban hasta la carpeta <em>uploads<\/em>, que podr\u00e1s encontrar en la ruta tudominio.cl\/wp-content\/uploads .<\/p>\n\n\n\n<p>M\u00faltiples ataques cibern\u00e9ticos se han ejecutado instalado scripts o\nprogramas maliciosos en esta carpeta. <\/p>\n\n\n\n<p>Para reforzar la seguridad que te entrega WordPress, te recomendamos\nponer la siguiente l\u00ednea de c\u00f3digo al fichero oculto de configuraci\u00f3n de Apache\n.htacces (fichero que encontrar\u00e1s en la carpeta donde se instal\u00f3 WordPress).<\/p>\n\n\n\n<pre>&lt;Files ~ \".*..*\"&gt; \nOrder Allow,Deny \nDeny from all \n&lt;\/Files&gt; &lt;FilesMatch \".(jpg|jpeg|jpe|gif|png|bmp|tif|tiff|doc|pdf|rtf|xls\n|numbers|odt|pages|key|zip|rar)$\"&gt; \nOrder Deny,Allow \nAllow from all \n&lt;\/FilesMatch&gt;<\/pre>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>10. S\u00famale un plugin a tu barrera de seguridad para WordPress<\/strong><\/h3>\n\n\n\n<p>Existen algunos plugins de seguridad especializados en seguridad para\nWordPress. Instalarlos en muy f\u00e1cil y se sumar\u00e1n a tus barreras de seguridad.<\/p>\n\n\n\n<p>Estos programas de ayudar\u00e1n a <a href=\"https:\/\/www.creattiva.cl\/blog-hosting\/claves-ciberseguridad-proteger-ecommerce\/\" data-blog-ai=\"1\">reducir o evitar ataques DDoS<\/a>, ataques de\nfuerza bruta, inyecciones de c\u00f3digo, instalaci\u00f3n de malwares, entre otros. <\/p>\n\n\n\n<p>Dentro de la atm\u00f3sfera de plugins, nosotros destacamos los siguientes:<\/p>\n\n\n\n<ul><li><p style=\"font-size:16px\"><a href=\"https:\/\/wordpress.org\/plugins\/wordfence\/\">WordFence<\/a><\/p><\/li><li><p style=\"font-size:16px\"><a href=\"https:\/\/wordpress.org\/plugins\/bulletproof-security\/\">Bulletproof<\/a><\/p><\/li><li><p style=\"font-size:16px\"><a href=\"https:\/\/wordpress.org\/plugins\/sucuri-scanner\/\">Sucuri Security<\/a><\/p><\/li><li><p style=\"font-size:16px\"><a href=\"https:\/\/wordpress.org\/plugins\/better-wp-security\/\">iThemes Security<\/a><\/p><\/li><\/ul>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/Wordpress-Plugins-1024x576.png\" alt=\"Plugins de WordPress\" class=\"wp-image-3151\" title=\"plugins de WordPress\" srcset=\"https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/Wordpress-Plugins-1024x576.png 1024w, https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/Wordpress-Plugins-300x169.png 300w, https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/Wordpress-Plugins-768x432.png 768w, https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/Wordpress-Plugins-1200x675.png 1200w, https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/Wordpress-Plugins.png 1280w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>11. Verifica la seguridad de tu proveedor de hosting<\/strong><\/h3>\n\n\n\n<p>La elecci\u00f3n de un servidor de <a href=\"https:\/\/www.creattiva.cl\">hosting <\/a>tambi\u00e9n incide en la seguridad de tu sitio web.<\/p>\n\n\n\n<p>Si la selecci\u00f3n de una compa\u00f1\u00eda de alojamiento web consisti\u00f3 en buscar\nel plan m\u00e1s econ\u00f3mico, probablemente tengas que cambiarte de empresa. <\/p>\n\n\n\n<p>Te recomendamos fijarte en las siguientes caracter\u00edsticas.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><p style=\"font-size:16px\">Backup o copias de seguridad peri\u00f3dicas.<\/p><\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li><p style=\"font-size:16px\">Firewall de seguridad<\/p><\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li><p style=\"font-size:16px\">Soporte 24&#215;7 (idealmente con atenci\u00f3n telef\u00f3nica)<\/p><\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li><p style=\"font-size:16px\">Filtro Antispam<\/p><\/li><\/ul>\n\n\n\n<p>En caso de tener un hosting compartido, tambi\u00e9n puedes verificar que tu\ncuenta este aislada de otros usuarios del servidor. <\/p>\n\n\n\n<p>De lo contrario, tu hosting podr\u00eda verse da\u00f1ado por la infecci\u00f3n de\notros alojamientos web.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>12. Tener un plugin o tema sin utilizar, podr\u00eda afectar m\u00e1s de lo que crees<\/strong><\/h3>\n\n\n\n<p>Tener plugins o temas sin utilizar no solo ocupar\u00e1 espacio en tu\nWordPress (y de paso lo har\u00e1 m\u00e1s lento), sino que tambi\u00e9n te podr\u00eda poner en riesgo\ntu informaci\u00f3n. <\/p>\n\n\n\n<p>Los hackers est\u00e1n buscando este tipo de herramientas desactualizadas para aplicar las t\u00e9cnicas de vulneraci\u00f3n que, generalmente, no funcionan en los plugins actualizados. <\/p>\n\n\n\n<p>Desde ya, te recomendamos analizar tu WordPress y realizar una limpieza.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>13. Pi\u00e9nsalo 1, 2 y hasta 3 veces antes de instalar un plugin en WordPress<\/strong><\/h3>\n\n\n\n<p>Ten cuidado, no todos los plugins o temas de WordPress que encuentres en\ninternet tienen buenas intenciones. <\/p>\n\n\n\n<p>El llamado de este punto es descargar<em> softwares <\/em>en sitios web seguros y que gocen de buena reputaci\u00f3n en la web. <\/p>\n\n\n\n<p>Y aunque WordPress tiene una tienda oficial de plugins y temas, esta no\nofrece una gran variedad de herramientas como si lo hacen otros sitios web como\nEnvato, Elegant Themes, Themify, Woothemes, CSSigniter, entre otros. <\/p>\n\n\n\n<p>Adem\u00e1s, te pedimos expresamente que no intentes descargar este tipo de softwares por aplicaciones como Torrent. <\/p>\n\n\n\n<p>Cr\u00e9enos, no ser\u00e1 una buena idea. <\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"768\" height=\"610\" src=\"https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/php-error.jpg\" alt=\"errores de php\" class=\"wp-image-3153\" title=\"errores de php\" srcset=\"https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/php-error.jpg 768w, https:\/\/www.creattiva.cl\/blog-hosting\/wp-content\/uploads\/2019\/10\/php-error-300x238.jpg 300w\" sizes=\"auto, (max-width: 768px) 100vw, 768px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">14. <strong>No publiques tus errores de PHP<\/strong><\/h3>\n\n\n\n<p>Los errores de PHP es una advertencia o notificaci\u00f3n que reporta algunos problemas que impiden el funcionamiento \u00f3ptimo de un sitio web.<\/p>\n\n\n\n<p>Esta informaci\u00f3n te puede parecer bastante \u00fatil. Pero \u00bfqu\u00e9 sucede si cae\nen manos equivocadas?<\/p>\n\n\n\n<p>El hacker tendr\u00e1 informaci\u00f3n privilegiada de tu sitio web y sabr\u00e1\nexactamente donde falla tu sistema. Debido a esto, la mejor opci\u00f3n es\nrestringir estos reportes. <\/p>\n\n\n\n<p>Para realizarlo, tienes que seguir los siguientes pasos.<\/p>\n\n\n\n<p>Aunque existen paneles de control (incluidos en tu <a href=\"https:\/\/www.creattiva.cl\/hosting\/hosting-wordpress\/\">plan de hosting con WordPress<\/a>) que te permiten desactivar este tipo de reportes;  aqu\u00ed intentaremos explicarte este paso sin la ayuda de terceros. <\/p>\n\n\n\n<p>V\u00eda cliente FTP o administrador de archivos, agrega la siguiente l\u00ednea\nde c\u00f3digo al archivo wp-config.php :<\/p>\n\n\n\n<pre>error_reporting(0); \n@ini_set(\u2018display_errors\u2019, 0);<\/pre>\n\n\n\n<p>Una vez hecho esto, ya no ver\u00e1s estos reportes de PHP<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong> 15. Elimina el prefijo wp_ de tu base de datos<\/strong><\/h3>\n\n\n\n<p>Al instalar WordPress en tu sitio web, de manera autom\u00e1tica, se crear\u00e1n los nombres para usuario contrase\u00f1a y base de datos. <\/p>\n\n\n\n<p>Esta informaci\u00f3n es conocida en el ambiente hacker y si no realizas ning\u00fan cambio, pr\u00e1cticamente tus datos son de conocimiento  p\u00fablico. <\/p>\n\n\n\n<p>No te alarmes, cambiar este prefijo es f\u00e1cil, aunque puede parecer un\npoco largo. <\/p>\n\n\n\n<p>Recuerda que antes de ejecutar esta acci\u00f3n, es recomendable realizar una\ncopia de seguridad, en caso de afectar al sistema o generar un cambio no\ndeseado. <\/p>\n\n\n\n<p>Dicho esto, veamos como se elimina este prefijo. <\/p>\n\n\n\n<p><strong>Encuentra el c\u00f3digo \u201c$table_prefix = \u2018wp_\u2019;\u201d<\/strong><\/p>\n\n\n\n<p>V\u00eda cliente FTP o administrador de archivos, dir\u00edgete a wp-config.php y\nbusca el valor $table_prefix.<\/p>\n\n\n\n<pre>$table_prefix  = 'nuevowp_&amp;y3x1p';<\/pre>\n\n\n\n<p>En \u201c$table_prefix = \u2018wp_\u2019;\u201d puedes cambiar el prefijo \u201cwp_\u201d. Puedes utilizar letras, n\u00fameros y guiones bajos. <\/p>\n\n\n\n<p>En este caso, nosotros usaremos el siguiente prefijo: &#8220;nuevowp_ &amp;y3x1p&#8221;.<br><\/p>\n\n\n\n<p><strong>Renombra las tablas de WordPress<\/strong><\/p>\n\n\n\n<p>Ahora, utilizaremos la aplicaci\u00f3n de phpMyAdmin para ubicar las bases de datos del sitio web, ubicar la Base de Datos y modificar la tabla SQL. <\/p>\n\n\n\n<p>Aqu\u00ed, agrega lo siguiente:<\/p>\n\n\n\n<pre>RENAME table `wp_commentmeta` TO `nuevowp_&amp;y3x1p_commentmeta`;\nRENAME table `wp_comments` TO `nuevowp_&amp;y3x1p_comments`;\nRENAME table `wp_links` TO `nuevowp_&amp;y3x1p_links`;\nRENAME table `wp_options` TO `nuevowp_&amp;y3x1p_options`;\nRENAME table `wp_postmeta` TO `nuevowp_&amp;y3x1p_postmeta`;\nRENAME table `wp_posts` TO `nuevowp_&amp;y3x1p_posts`;\nRENAME table `wp_terms` TO `nuevowp_&amp;y3x1p_terms`;\nRENAME table `wp_termmeta` TO `nuevowp_&amp;y3x1p_termmeta`;\nRENAME table `nuevowp_&amp;y3x1p_relationships` TO `nuevowp_&amp;y3x1p_term_relationships`;\nRENAME table `wp_term_taxonomy` TO `nuevowp_&amp;y3x1p_term_taxonomy`;\nRENAME table `wp_usermeta` TO `nuevowp_&amp;y3x1p_usermeta`;\nRENAME table `wp_users` TO `nuevowp_&amp;y3x1p_users`;<\/pre>\n\n\n\n<p>Como ves, simplemente renombramos los datos con el nombre del nuevo prefijo (que elegimos en el punto anterior).<\/p>\n\n\n\n<p><strong>Renombra la tabla options<\/strong><\/p>\n\n\n\n<p>V\u00eda phpMyAdmin, dir\u00edgete hacia la tabla SQL y la siguiente consulta SQL:<\/p>\n\n\n\n<pre>SELECT * FROM `nuevowp_&amp;y3x1p_options` WHERE `option_name` LIKE 'wp_%'<\/pre>\n\n\n\n<p>Gracias a esta consulta, podr\u00e1s ver algunos elementos que a\u00fan tienen el\nprefijo por defecto de WordPress. <\/p>\n\n\n\n<p>En este caso, manualmente, identifica este prefijo y actual\u00edzalo. Por ejemplo: \u201cwp_user_roles\u201d pasar\u00eda a ser \u201cnuevowp_&amp;y3x1p_user_roles\u201d<\/p>\n\n\n\n<p><strong>Renombra la tabla usermeta<\/strong><\/p>\n\n\n\n<p>Usaremos el mismo proceso que el punto anterior, solamente que ahora lo\nconsultaremos en la tabla metadatos de usuario. Para ello, ejecuta la siguiente\n&nbsp;consulta SQL en las tablas options y\nusermeta:<\/p>\n\n\n\n<pre>SELECT * FROM `nuevowp_&amp;y3x1p_usermeta` WHERE `meta_key` LIKE 'wp_%'<\/pre>\n\n\n\n<p>Nuevamente, tendr\u00e1s que realizar un cambio manual.<\/p>\n\n\n\n<pre>wp_capabilities\nwp_user_level\nwp_user-settings<\/pre>\n\n\n\n<p>Los valores que ves arriba, deber\u00e1s cambiarlos manualmente. Por ejemplo &#8220;wp_ &amp;y3x1p _capabilities&#8221;, pasar\u00eda a ser <br>&#8221; nuevowp_&amp;y3x1p _user_level&#8221; y as\u00ed.  <\/p>\n\n\n\n<p>Sigue estas 15 medidas de seguridad para WordPress, y  tu sitio estar\u00e1 considerablemente m\u00e1s protegido que los cerca 10 millones de sitios web creado por WordPress que puedes encontrar en internet.<\/p>\n\n\n\n<p>No sigas esperando sufrir un ataque cibern\u00e9ticos para tomar medidas de seguridad \u00a1puedes comenzar hoy mismo!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La implementaci\u00f3n de t\u00e9cnicas de seguridad para WordPress es un tema que no solamente debe preocuparte, sino que no puede seguir esperando. Seguramente sabr\u00e1s que WordPress es el gestor de contenido m\u00e1s utilizado en el mundo web. Para ser m\u00e1s espec\u00edfico, este CMS abarca el 53,8% del mercado, seguido por Joomla con un 9.2%. Y &#8230; <a title=\"Seguridad para WordPress: 15 t\u00e9cnicas para crear una fortaleza antihackers\" class=\"read-more\" href=\"https:\/\/www.creattiva.cl\/blog-hosting\/seguridad-wordpress-15-tecnicas-hackers\/\" aria-label=\"Leer m\u00e1s sobre Seguridad para WordPress: 15 t\u00e9cnicas para crear una fortaleza antihackers\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":2,"featured_media":3105,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_blog_ai_meta_title":"","_blog_ai_meta_description":"La implementaci\u00f3n de t\u00e9cnicas de seguridad para WordPress es un tema que no solamente debe preocuparte, sino que no puede seguir esperando.","_blog_ai_faq_schema":"","_blog_ai_author_schema":"","_blog_ai_author_bio":"","_blog_ai_author_avatar":"","_blog_ai_author_avatar_url":"","footnotes":""},"categories":[60],"tags":[338,241,337,245,336,339,312],"class_list":["post-3102","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tech","tag-ataques-informaticos","tag-ciberseguridad","tag-hackers","tag-seguridad-informatica","tag-seguridad-para-wordpress","tag-seguridad-sitio-web","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/www.creattiva.cl\/blog-hosting\/wp-json\/wp\/v2\/posts\/3102","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.creattiva.cl\/blog-hosting\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.creattiva.cl\/blog-hosting\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.creattiva.cl\/blog-hosting\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.creattiva.cl\/blog-hosting\/wp-json\/wp\/v2\/comments?post=3102"}],"version-history":[{"count":68,"href":"https:\/\/www.creattiva.cl\/blog-hosting\/wp-json\/wp\/v2\/posts\/3102\/revisions"}],"predecessor-version":[{"id":4869,"href":"https:\/\/www.creattiva.cl\/blog-hosting\/wp-json\/wp\/v2\/posts\/3102\/revisions\/4869"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.creattiva.cl\/blog-hosting\/wp-json\/wp\/v2\/media\/3105"}],"wp:attachment":[{"href":"https:\/\/www.creattiva.cl\/blog-hosting\/wp-json\/wp\/v2\/media?parent=3102"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.creattiva.cl\/blog-hosting\/wp-json\/wp\/v2\/categories?post=3102"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.creattiva.cl\/blog-hosting\/wp-json\/wp\/v2\/tags?post=3102"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}