Úsala como lista de trabajo, no como folleto. Si lo que buscas es el relato de la auditoría, está en cómo auditar la seguridad de un sitio WordPress. Tacha lo que puedas hoy, programa el resto y vuelve cada mes. El cómo de la configuración está en cómo endurecer WordPress. Los hábitos y la rutina, en buenas prácticas de seguridad WordPress (en inglés).
HTTPS y transporte
Núcleo y actualizaciones
Contraseñas, 2FA y el mínimo privilegio
Acceso y panel de administración
Quitar software que no usas
Copias y recuperación
El plan de copias, más largo, está en crear un plan de copias si atacan el sitio (en inglés).
Firewall, escáneres y vigilancia
Hosting y acceso al servidor
Orden sugerido si partes de cero
- Confirma las copias
- Fuerza HTTPS si todavía no lo está
- Actualiza todo y borra plugins y temas sin uso
- Arregla administradores, contraseñas, 2FA y límites de acceso
- Activa firewall y escaneo si los tienes
- Endurece
wp-config y los permisos
- Lanza las pruebas de seguridad y arregla lo fácil
- Pon un recordatorio mensual y cúmplelo
Revisión mensual (unos 10 minutos)
Security Ninja cubre muchas de estas comprobaciones en un solo plugin. Free incluye pruebas, escaneo de vulnerabilidades e integridad del núcleo. Pro añade Cloud Firewall, escaneo de malware, análisis programados y herramientas de acceso más fuertes. El asistente de instalación ayuda a encender valores por defecto sin adivinar. Si estás comparando suites, la guía de los mejores plugins de seguridad WordPress sigue en inglés.
Lectura más larga: cómo endurecer WordPress, buenas prácticas (en inglés), guía para principiantes (en inglés) y cómo proteger el acceso. ¿No sabes si el sitio está comprometido? Señales de un sitio WordPress pirateado (en inglés). ¿Ya lo sabes? Pasos de recuperación (en inglés) o contrata la limpieza.
Lecturas relacionadas