7 Consejos para incrementar la seguridad en WordPressWordPress es el software de blogs líder en el mundo, y es concretamente fácil de utilizar y adaptable. Con WordPress, es factible crear con éxito sitios web con la ayuda de funciones ya predefinidas, sin mucho esfuerzo, y para proporcionar contenido como texto, imagen y vídeo. No se requiere conocimiento de HTML. WordPress además facilita la gestión y el mantenimiento de contenidos extensos. Al mismo tiempo de su fácil manejo, Plus

Noch vor ein paar Tagen a neues Sicherheitsproblem in WordPress, motivado por una vulnerabilidad de un PluginConcepto de Plugin¿Qué es un Plugin?Un Plugin es un fragmento o componente de código hecho para ampliar las funciones de un programa o de una herramienta. En el ámbito del marketing digital, especialmente dentro del marketing de contenidos, es algo que se utiliza con mucha frecuencia dentro de entornos como WordPress, puesto que sirven al momento de contar con añadidos que hagan mucho más cómoda y completa la experiencia de Plus muy popular para hacer slider llamado Revolution Slider.

Este nuevo MalwareEl malware (compuesto por las palabras malicia y software) es un programa que ha sido desarrollado para realizar funciones indeseables que generan daño al usuario. Al principio, el objetivo del malware era irritar a los individuos, pero esto se ha expandido rápidamente hacia el espionaje sistemático y el robo de información personal. Las víctimas ya no son sólo individuos, sino además grandes instituciones como los bancos. El alcance del uso Plus ha sido capaz de infectar más de 100.000 WordPress-Blogs en un plazo muy breve de tiempo, que tenían instalado el citado plugin, y lo cierto es que este plugin se ha vuelto muy popular debido a que viene incrustado dentro de muchos themes profesionales.

Diese neue Malware, bekannt unter dem Namen SoakSoak, hat es geschafft, Google dazu zu bringen, innerhalb weniger Stunden mehr als 11.000 WordPress-Blogs zu blockieren.

Was kann uns diese Sicherheitslücke in WordPress verursachen?

Este nuevo malware se conecta mediante una puerta trasera al ServerLos servidores son ordenadores centrales y potentes dentro del campo de la tecnología de la información que procesan y proporcionan software y archivos en una red. Desde el punto de vista de un cliente, varios ordenadores en una red pueden ponerse en contacto con el servidor central para conseguir la información solicitada. En la arquitectura cliente-servidor, el servidor puede ser un software que proporciona un servicio y se ejecuta en Plus de archivos y modifica el fichero "Wp-includes / template-loader.php", incrustando un script que llama a esta dirección URLEl URL (Localizador Uniforme de Recursos), es una dirección definida que apunta a la posición de un archivo en un servidor y lo recupera. Las URL se introducen en un navegador web para ingresar a documentos en la web o se incrustan como hipervínculos dentro de un documento. Se puede usar un Permalink para que una URL esté disponible de forma permanente. Componentes de una URL • prefijo de protocolo Plus httpEl HTTP (Hyper Text Transfer Protocol) es un protocolo que se usa para transmitir datos en redes. HTTP es un estándar técnico generalmente aceptado que establece cómo un cliente web se comunica con un servidor para que los datos solicitados por el cliente puedan ser cargados y mostrados. Información general Junto con el URL y el HTML, HTTP es uno de los conceptos más importantes de Internet (www). Fue desarrollado Plus://122.155.168.105/ads/inpage/pub/collect.js y replicando este script por todo nuestro portal web y modificando archivos en las carpetas wp-admin, wp-includes, plugins y la raíz, llegando además a infectar archivos de nuestro theme. Este contagio puede llegar a lograr decenas de archivos y con ello creando un serio problema de seguridad en WordPress.

2 días luego de su aparición, Google ha metido la anterior IP en una lista negra de SPAMEl spam puede ser definido como mensajes no deseados que se envían principalmente por vía electrónica. Se entregan sin haber sido solicitados por el destinatario, y suele ser promoción comercial. Existen varios tipos de spam, como el spam de email o el spam en las redes sociales. Los afectados pueden acudir a los puntos de contacto designados y buscar ayuda. Detección de spam El spam tiene muchas características por las Plus, bloqueando así decenas de cientos de Blogs, y el malware ha sido modificado para incluir un nuevo script con direcciones IP distintas para seguir con su contagio.

Wie können wir wissen, ob unser WordPress infiziert wurde?

Tools zur Analyse von WordPress<NoscriptNoScript es un complemento del navegador para Mozilla Firefox, que impide que se cargue en las páginas web contenido como JavaScript, Flash o iFrames. Su objetivo es incrementar la seguridad durante la navegación y quitar la promoción comercial más molesta al cargar sitios web. El términoNoScript tiene un significado distinto en la programación HTML. Cuando JavaScript está desactivado, la etiqueta <noscript> o </noscript> asegura que el usuario pueda ver el Plus>Tools zur Analyse von WordPress

Der einfachste und schnellste Weg, dies zu erkennen, besteht darin, eine Analyse damit durchzuführen Web-Sicherheitstool, aún cuando vuelvo hacer hincapié que si no tienes el plugin Revolution Slider no tienes nada que temer del malware SoakSoak.

Otra manera de hacerlo es ir a tu gestor de archivos y revisar la fecha de modificación de los archivos de la raíz, si encuentras uno que haya sido modificado esta semana, procede a abrirlo y busca el script que he citado previamente.

So schützen Sie sich vor SoakSoak und anderer Malware

Der sicherste Weg zu Schützen Sie unser WordPress vor SoakSoak y otros Malware es contar un con un plugin que haga de FirewallConcepto de Firewall¿Qué es el Firewall?El Firewall es un hardware o software que protege a un equipo de accesos no autorizados desde una red de terceros. Además se le conoce como cortafuegos y actúa como una pared entre el Internet y el PC. Es el que monitorea el tráfico de una red y limita la entrada o salida de datos. Funciona bajo ciertas reglas que permiten autorizar una conexión, bloquear Plus interno, lo único que surge es que son muy pocos las web o blogs que deciden incrementar la seguridad instalando un plugin de cortafuegos.

Para culminar este artículo me agradaría daros 7 consejos para mejorar la protección en WordPress.

Consejos para aumentar la seguridad en WordPress

1.- Update

Es ist sehr wichtig, dass wir immer eine aktualisierte Version von:

  • WordPress.
  • Plugins.
  • Thema.

Desde ayer se encuentra disponible la versión de WordPress 4.1

 2.- Sicherungskopien

Si dispones de un buen alojamiento, vas a poder programar desde la página de tu servidor el que realice copias de seguridad periódicas de tu página web, y con ello vas a poder restaurar en pocos minutos en caso de que sea necesario.

Además puedes hacer copias de seguridad mediante estos plugins de WordPress:

UpdraftPlus Backup und Wiederherstellung

UpdraftPlus Backup-Wiederherstellung

Vas a poder hacer completos BackupConcepto de Backup¿Qué es el Backup?El Backup es una definición en inglés que se refiere a la copia de seguridad de los datos almacenados en un PC con la finalidad de que, en caso de algún problema informático que implique la pérdida de archivos, estos puedan ser recuperados. El significado de Backup es copia de respaldo o copia de reserva.El Backup se complementa con el procedimiento de recuperación de datos, el Plus y enviarlos a Dropbox, Google Drive, FtpConcepto de FTP/¿Qué es el FTP?Un FTP, siglas de Protocolo de Transferencia de Archivos (File Transfer Protocol), es un sistema que se emplea para transferir datos entre un PC local y la web, o viceversa, que suele encontrarse siempre disponible dentro del alojamiento de cualquier compañía que haya contratado los servicios de uno para alojar un dominio y llevar adelante todas esas tareas imprescindibles para abrir una página web. Es Plus, Correo electrónico, etc., aún cuando además restaurar una copia de seguridad.

BackWPup Free - WordPress Backup Plugin

Back Pup Kostenloses WordPress-Sicherheits-Plugin

Automatiza de forma simple tus copias de seguridad en WordPress y decide donde pretendes guardarlas.

WordPress-Backup auf Dropbox

WordPress-Backup auf Dropbox

Erstellen Sie ganz einfach Ihre Kopien von WordPress und speichern Sie sie in Ihrem Dropbox-Konto.

 

3.- Elige un buen alojamiento

No debemos seleccionar un alojamiento únicamente por su precio o por la amabilidad de los comerciales que nos atienden, en la elección debe primar especialmente las garantías de seguridad que nos aporta la compañía.

4.- Sicherer Zugang

Solo con el simple gesto de cambiar el usuario “admin” que trae por defecto WordPress por otro estaremos aumentando la seguridad, pero además es recomendable otras formas como son:

  1. No seleccionar una contraseña trivial y fácil de adivinar.
  2. Geben Sie dieses Passwort niemals preis oder senden Sie es nicht.
  3. Seleccionar contraseñas diferentes a las de otras herramientas.
  4. Ändern Sie Ihr Passwort regelmäßig.

5.- Installieren Sie nichts, was nicht von einem zuverlässigen Standort stammt

Debemos tener mucho cuidado a la hora de instalar un theme o un plugin, dado que sí la fuente donde lo descargamos no es fiable, nos podría ocurrir que le estemos abriendo las puertas a una malware o facilitando que nos hackeen la página.

Por ende si necesitas descargar plugins hazlo solo desde la Offizielle WordPress-Seite, y si necesitas descargar un theme solo hazlo desde una página contrastada y fiable.

6.- Installieren Sie keine veralteten oder veralteten Plugins

En la página oficial de WordPress encontrarás cientos de plugins que te serán de mucha ayuda para tu web o BlogEl término blog se usa para describir un diario virtual en Internet. El autor de un blogger puede publicar posts sobre cualquier tema. Los posts suelen estar presente de forma cronológica. El estilo de redacción de un blog suele ser informal y se escribe en primera persona. No obstante, además son posibles otros estilos, por ejemplo en el caso de los periódicos online, en los que la atención se centra Plus, pero si necesitas tener una garantía de seguridad solo instala y confía en plugins que sus creadores mantienen y actualizan constantemente.

In keinem Fall ist es ratsam, Plugins zu installieren, die seit Jahren oder vielen Monaten nicht mehr aktualisiert wurden.

7.- Installieren Sie ein WordPress-Sicherheits-Plugin

Te sugiero estos 2 plugins de seguridad, dado que son dos fantásticos Firewall internos para nuestro WordPress, y que nos ayudarán a prevenir todo tipo de ataques y malware.

iThemes Sicherheit

ithemes Sicherheits-Plugin WordPress

Este plugin de seguridad para WordPress lo vas a poder hallar en versión gratuita y de pago, y te protegerá más de 30 ataques conocidos contras esta plataforma web.

Wordfence-Sicherheit

(*7*)

Muy buen plugin de seguridad que vas a poder usar además de forma gratuita y de pago, y que te ayudará a tu portal web sea más seguro.

La versión gratuita es algo limitada y te avisa al email, mientras que la de pago tenemos todas sus funcionalidades y lograremos ser avisados a nuestro teléfono smartphone.

7 Tipps zur Erhöhung der Sicherheit in WordPress Infographic

Vielen Dank an Shutterstock für die Bereitstellung der Bilder. PixsoozIngka D. Jiw y Ira Yapanda

Schlussfolgerungen zur WordPress-Sicherheit

  • No esperes a tener un obstáculo para tomar medidas.
  • Si dispones de una web en WordPress desactualizada estarás abriendo las puertas de «par en par» a cualquier hackerEl término hacker puede tener una connotación positiva o negativa dependiendo de la definición. En un sentido negativo, los hackers son personas o grupos que obtienen acceso no autorizado a sitios web explotando vulnerabilidades existentes. En un sentido positivo, los hackers son profesionales de la informática que descubren los puntos débiles de las apps informáticas y ayudan a resolverlos. En un contexto amplio, los hackers son tecnófilos que disfrutan encontrando Plus.
  • Es wird dringend empfohlen, regelmäßig Sicherungskopien zu erstellen.
  • Elige un buen alojamiento y te sentirás mucho más seguro.

Espero que este os artículo ayude a proteger y hacer más seguros vuestros sitios web en WordPress.

Verwenden Sie ein WordPress-Sicherheits-Plugin?

¿Crees que es esencial proteger un portal web?

Si te ha gustado el PostConcepto de Post¿Qué es un Post?Un Post es todo aquel contenido, sea post, opinión, noticia u otro género, que un autor publica en un blog. Este puede ser de carácter corporativo o meramente ocioso; pero siempre tiene como meta arrojar información o reflejar una idea, al mismo tiempo de facilitar que los usuarios encuentren la web donde se recoge por medio de de buscadores y demás plataformas online.Generalmente, se han Plus, puedes compartirlo con un amigo/a.

Bildungspreise

Hat Ihnen dieser Artikel gefallen? Bewerte es

Das könnte Sie interessieren ...