SlideShare una empresa de Scribd logo
Seguridad en WordPress
Cómo asegurar tu sitio WordPress
Ricardo Alday
Gerente de Soporte - Graph Paper Press
www.graphpaperpress.com
Twitter: @rickalday
Email: alday.ricardo@gmail.com
Puntos de vulnerabilidad
- Ataque al host
- Versión vieja de WordPress
- Plantilla/Plugins
- Ataque “Brute Force”
Escogiendo un host
- Velocidad
- Opciones
- Servicios
- Seguridad
Puntos a considerar
- Soluciones de respaldo
- Control
- Tipo de servidor
- Precio
Actualiza WordPress
Temas/Plugins
- Versiones viejas susceptibles a vulnerabilidades
conocidas
- Mala programación y/o código maligno
Puntos de ataque más comunes debido a:
Escogiendo Temas/Plugins
1. Investiga al autor
- Descarga de fuentes confiables.
2. Verifica la versión
- Debe ser compatible con la última versión de WordPress
3. Borra temas/plugins que no usas
- Aunque no esten activos pueden presentar un riesgo de seguridad.
4. Pide consejo
Ataque Brute Force
Otro tipo de ataque muy común.
Se hace con software que intenta adivinar
tu usuario y/o contraseña una y otra vez.
Evita estos nombres de usuario
- Admin
- Tu nombre
- El nombre de tu negocio
- Cualquier parte de tu dominio
Contraseñas y Accesos
1. Generador de contraseñas
- 1Password, Dashlane, KeePass, LastPass, PasswordBox
2. Usa una frase
- misupercontrasenasupersecreta
3. MAYÚSCULAS, minúsculas, símbolos
4. Verificación de 2 pasos (Google Authenticator)
5. Permisos de usuario (FTP, archivos, escritorio)
Métodos avanzados
1. Bloquea acceso al archivo wp-config.php
2. Bloquea el acceso al editor de archivos en el escritorio
3. IP Whitelist (Acceso al escritorio)
4. Bloquea IPs
5. Bloquea acceso al archivo htaccess
Manten un balance
Entre los métodos de acceso y seguridad y la
comodidad de tus usuarios y colaboradores.
Despues de un ataque
1. Cambia todas las contraseñas
- WordPress, base de datos, email, FTP, etc.
2. Checa tu computadora
3. Usa un respaldo del sitio
Plugins de seguridad
1. iThemes Security
2. All in One WP Security & Firewall
3. WordFence
4. Sucuri Security
5. Bulletproof Security
6. Acunetix WP SecurityScan

Más contenido relacionado

PPTX
Herramientas educativas powerpoint módulo 2
PDF
Webinar - Seguridad en WordPress
PDF
WHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESS
PDF
3. wordpress.org
PDF
Concientización de Riesgos de Ciberseguridad En Wordpress.
PDF
Monta WordPress en tu empresa
PDF
Las claves para optimizar la seguridad de tu sitio WordPress
PDF
10 Claves para mejorar la seguridad de tu WP
Herramientas educativas powerpoint módulo 2
Webinar - Seguridad en WordPress
WHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESS
3. wordpress.org
Concientización de Riesgos de Ciberseguridad En Wordpress.
Monta WordPress en tu empresa
Las claves para optimizar la seguridad de tu sitio WordPress
10 Claves para mejorar la seguridad de tu WP

Similar a Seguridad en WordPress (20)

PDF
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
PDF
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
PDF
Webinar Gratuito "Explotación CMSs Web"
PDF
Phish and tricks
PDF
webminar ataques de fuerza bruta kali linux
PDF
Desarrollo seguro en NodeJS (OWASP top ten y JWT)
PPTX
PPTX
WordPressA Security Plugin [HighSecCon III]
PDF
Reventando WordPress
PDF
WordPress - Batalla Práctica | BatallaFriki.com
PDF
Pentesting con android - Nipper Toolkit Web Scan
PDF
Kali linux guia español
PDF
Kali linux guia español
PDF
Kali linux guia español
PDF
Aplicar la seguridad en WordPress desde la selección de un hosting
PDF
Cómo saber la seguridad de tu dominio
PDF
Optimización del rendimiento web
PDF
Como proteger nuestro WordPress de ataques de fuerza en bruto
PDF
Guía para mejorar la seguridad en WordPress
PPTX
Los 10 principales riesgos en aplicaciones web #CPMX5
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
Webinar Gratuito "Explotación CMSs Web"
Phish and tricks
webminar ataques de fuerza bruta kali linux
Desarrollo seguro en NodeJS (OWASP top ten y JWT)
WordPressA Security Plugin [HighSecCon III]
Reventando WordPress
WordPress - Batalla Práctica | BatallaFriki.com
Pentesting con android - Nipper Toolkit Web Scan
Kali linux guia español
Kali linux guia español
Kali linux guia español
Aplicar la seguridad en WordPress desde la selección de un hosting
Cómo saber la seguridad de tu dominio
Optimización del rendimiento web
Como proteger nuestro WordPress de ataques de fuerza en bruto
Guía para mejorar la seguridad en WordPress
Los 10 principales riesgos en aplicaciones web #CPMX5
Publicidad

Último (10)

PPTX
Conceptos basicos de Base de Datos y sus propiedades
PPTX
Tratará sobre Grafos_y_Arboles_Presentacion.pptx
DOCX
trabajo programacion.docxxdxxxddxdxxdxdxxxdxxdxdxd
PPTX
Fundamentos de Python - Curso de Python dia 1
PDF
AutoCAD Herramientas para el futuro, Juan Fandiño
PPTX
ORIGEN DE LA IA - GRADO 1102 INTELIGENCIA
PPTX
sistemas de informacion.................
PDF
Clase 3 - Presentación visual (Insertando objetos visuales) POWER POINT.pdf
PDF
Su punto de partida en la IA: Microsoft 365 Copilot Chat
PPTX
Implementación equipo monitor12.08.25.pptx
Conceptos basicos de Base de Datos y sus propiedades
Tratará sobre Grafos_y_Arboles_Presentacion.pptx
trabajo programacion.docxxdxxxddxdxxdxdxxxdxxdxdxd
Fundamentos de Python - Curso de Python dia 1
AutoCAD Herramientas para el futuro, Juan Fandiño
ORIGEN DE LA IA - GRADO 1102 INTELIGENCIA
sistemas de informacion.................
Clase 3 - Presentación visual (Insertando objetos visuales) POWER POINT.pdf
Su punto de partida en la IA: Microsoft 365 Copilot Chat
Implementación equipo monitor12.08.25.pptx
Publicidad

Seguridad en WordPress

  • 1. Seguridad en WordPress Cómo asegurar tu sitio WordPress
  • 2. Ricardo Alday Gerente de Soporte - Graph Paper Press www.graphpaperpress.com Twitter: @rickalday Email: alday.ricardo@gmail.com
  • 3. Puntos de vulnerabilidad - Ataque al host - Versión vieja de WordPress - Plantilla/Plugins - Ataque “Brute Force”
  • 4. Escogiendo un host - Velocidad - Opciones - Servicios - Seguridad Puntos a considerar - Soluciones de respaldo - Control - Tipo de servidor - Precio
  • 6. Temas/Plugins - Versiones viejas susceptibles a vulnerabilidades conocidas - Mala programación y/o código maligno Puntos de ataque más comunes debido a:
  • 7. Escogiendo Temas/Plugins 1. Investiga al autor - Descarga de fuentes confiables. 2. Verifica la versión - Debe ser compatible con la última versión de WordPress 3. Borra temas/plugins que no usas - Aunque no esten activos pueden presentar un riesgo de seguridad. 4. Pide consejo
  • 8. Ataque Brute Force Otro tipo de ataque muy común. Se hace con software que intenta adivinar tu usuario y/o contraseña una y otra vez.
  • 9. Evita estos nombres de usuario - Admin - Tu nombre - El nombre de tu negocio - Cualquier parte de tu dominio
  • 10. Contraseñas y Accesos 1. Generador de contraseñas - 1Password, Dashlane, KeePass, LastPass, PasswordBox 2. Usa una frase - misupercontrasenasupersecreta 3. MAYÚSCULAS, minúsculas, símbolos 4. Verificación de 2 pasos (Google Authenticator) 5. Permisos de usuario (FTP, archivos, escritorio)
  • 11. Métodos avanzados 1. Bloquea acceso al archivo wp-config.php 2. Bloquea el acceso al editor de archivos en el escritorio 3. IP Whitelist (Acceso al escritorio) 4. Bloquea IPs 5. Bloquea acceso al archivo htaccess
  • 12. Manten un balance Entre los métodos de acceso y seguridad y la comodidad de tus usuarios y colaboradores.
  • 13. Despues de un ataque 1. Cambia todas las contraseñas - WordPress, base de datos, email, FTP, etc. 2. Checa tu computadora 3. Usa un respaldo del sitio
  • 14. Plugins de seguridad 1. iThemes Security 2. All in One WP Security & Firewall 3. WordFence 4. Sucuri Security 5. Bulletproof Security 6. Acunetix WP SecurityScan