7 Consejos para incrementar la seguridad en WordPressWordPress es el software de blogs líder en el mundo, y es concretamente fácil de utilizar y adaptable. Con WordPress, es factible crear con éxito sitios web con la ayuda de funciones ya predefinidas, sin mucho esfuerzo, y para proporcionar contenido como texto, imagen y vídeo. No se requiere conocimiento de HTML. WordPress además facilita la gestión y el mantenimiento de contenidos extensos. Al mismo tiempo de su fácil manejo, más
Hace tan solo unos días se ha conocido un nuevo problema de seguridad en WordPress, motivado por una vulnerabilidad de un pluginConcepto de Plugin¿Qué es un Plugin?Un Plugin es un fragmento o componente de código hecho para ampliar las funciones de un programa o de una herramienta. En el ámbito del marketing digital, especialmente dentro del marketing de contenidos, es algo que se utiliza con mucha frecuencia dentro de entornos como WordPress, puesto que sirven al momento de contar con añadidos que hagan mucho más cómoda y completa la experiencia de más muy popular para hacer slider llamado Revolution Slider.
Este nuevo malwareEl malware (compuesto por las palabras malicia y software) es un programa que ha sido desarrollado para realizar funciones indeseables que generan daño al usuario. Al principio, el objetivo del malware era irritar a los individuos, pero esto se ha expandido rápidamente hacia el espionaje sistemático y el robo de información personal. Las víctimas ya no son sólo individuos, sino además grandes instituciones como los bancos. El alcance del uso más ha sido capaz de infectar más de 100.000 Blogs en WordPress en un plazo muy breve de tiempo, que tenían instalado el citado plugin, y lo cierto es que este plugin se ha vuelto muy popular debido a que viene incrustado dentro de muchos themes profesionales.
Este nuevo malware, conocido con el nombre SoakSoak, ha conseguido que Google bloquee a más de 11.000 Blogs en WordPress en cuestión de horas.
¿Qué nos puede acarrear este fallo de seguridad en WordPress?
Este nuevo malware se conecta mediante una puerta trasera al servidorLos servidores son ordenadores centrales y potentes dentro del campo de la tecnología de la información que procesan y proporcionan software y archivos en una red. Desde el punto de vista de un cliente, varios ordenadores en una red pueden ponerse en contacto con el servidor central para conseguir la información solicitada. En la arquitectura cliente-servidor, el servidor puede ser un software que proporciona un servicio y se ejecuta en más de archivos y modifica el fichero “wp-includes/template-loader.php”, incrustando un script que llama a esta dirección urlEl URL (Localizador Uniforme de Recursos), es una dirección definida que apunta a la posición de un archivo en un servidor y lo recupera. Las URL se introducen en un navegador web para ingresar a documentos en la web o se incrustan como hipervínculos dentro de un documento. Se puede usar un Permalink para que una URL esté disponible de forma permanente. Componentes de una URL • prefijo de protocolo más httpEl HTTP (Hyper Text Transfer Protocol) es un protocolo que se usa para transmitir datos en redes. HTTP es un estándar técnico generalmente aceptado que establece cómo un cliente web se comunica con un servidor para que los datos solicitados por el cliente puedan ser cargados y mostrados. Información general Junto con el URL y el HTML, HTTP es uno de los conceptos más importantes de Internet (www). Fue desarrollado más://122.155.168.105/ads/inpage/pub/collect.js y replicando este script por todo nuestro portal web y modificando archivos en las carpetas wp-admin, wp-includes, plugins y la raíz, llegando además a infectar archivos de nuestro theme. Este contagio puede llegar a lograr decenas de archivos y con ello creando un serio problema de seguridad en WordPress.
2 días luego de su aparición, Google ha metido la anterior IP en una lista negra de SPAMEl spam puede ser definido como mensajes no deseados que se envían principalmente por vía electrónica. Se entregan sin haber sido solicitados por el destinatario, y suele ser promoción comercial. Existen varios tipos de spam, como el spam de email o el spam en las redes sociales. Los afectados pueden acudir a los puntos de contacto designados y buscar ayuda. Detección de spam El spam tiene muchas características por las más, bloqueando así decenas de cientos de Blogs, y el malware ha sido modificado para incluir un nuevo script con direcciones IP distintas para seguir con su contagio.
¿Cómo podemos saber si nuestro WordPress ha sido contagiado?
<noscriptNoScript es un complemento del navegador para Mozilla Firefox, que impide que se cargue en las páginas web contenido como JavaScript, Flash o iFrames. Su objetivo es incrementar la seguridad durante la navegación y quitar la promoción comercial más molesta al cargar sitios web. El términoNoScript tiene un significado distinto en la programación HTML. Cuando JavaScript está desactivado, la etiqueta <noscript> o </noscript> asegura que el usuario pueda ver el más>
La manera más sencilla y rápida de detectarlo es hacer un análisis con esta herramienta de seguridad web, aún cuando vuelvo hacer hincapié que si no tienes el plugin Revolution Slider no tienes nada que temer del malware SoakSoak.
Otra manera de hacerlo es ir a tu gestor de archivos y revisar la fecha de modificación de los archivos de la raíz, si encuentras uno que haya sido modificado esta semana, procede a abrirlo y busca el script que he citado previamente.
Cómo protegerse de SoakSoak y otros Malware
La forma más segura de proteger nuestro WordPress de SoakSoak y otros Malware es contar un con un plugin que haga de FirewallConcepto de Firewall¿Qué es el Firewall?El Firewall es un hardware o software que protege a un equipo de accesos no autorizados desde una red de terceros. Además se le conoce como cortafuegos y actúa como una pared entre el Internet y el PC. Es el que monitorea el tráfico de una red y limita la entrada o salida de datos. Funciona bajo ciertas reglas que permiten autorizar una conexión, bloquear más interno, lo único que surge es que son muy pocos las web o blogs que deciden incrementar la seguridad instalando un plugin de cortafuegos.
Para culminar este artículo me agradaría daros 7 consejos para mejorar la protección en WordPress.
Consejos para aumentar la seguridad en WordPress
1.- Actualización
Es muy importante que dispongamos siempre de una versión actualizada de:
- WordPress.
- Plugins.
- Theme.
Desde ayer se encuentra disponible la versión de WordPress 4.1
2.- Copias de seguridad
Si dispones de un buen alojamiento, vas a poder programar desde la página de tu servidor el que realice copias de seguridad periódicas de tu página web, y con ello vas a poder restaurar en pocos minutos en caso de que sea necesario.
Además puedes hacer copias de seguridad mediante estos plugins de WordPress:
UpdraftPlus Backup and Restoration
Vas a poder hacer completos backupConcepto de Backup¿Qué es el Backup?El Backup es una definición en inglés que se refiere a la copia de seguridad de los datos almacenados en un PC con la finalidad de que, en caso de algún problema informático que implique la pérdida de archivos, estos puedan ser recuperados. El significado de Backup es copia de respaldo o copia de reserva.El Backup se complementa con el procedimiento de recuperación de datos, el más y enviarlos a Dropbox, Google Drive, FtpConcepto de FTP/¿Qué es el FTP?Un FTP, siglas de Protocolo de Transferencia de Archivos (File Transfer Protocol), es un sistema que se emplea para transferir datos entre un PC local y la web, o viceversa, que suele encontrarse siempre disponible dentro del alojamiento de cualquier compañía que haya contratado los servicios de uno para alojar un dominio y llevar adelante todas esas tareas imprescindibles para abrir una página web. Es más, Correo electrónico, etc., aún cuando además restaurar una copia de seguridad.
BackWPup Free – WordPress Backup Plugin
Automatiza de forma simple tus copias de seguridad en WordPress y decide donde pretendes guardarlas.
WordPress Backup to Dropbox
Haz tus copias de WordPress de forma muy sencilla y guárdalas en tu cuenta de Dropbox.
3.- Elige un buen alojamiento
No debemos seleccionar un alojamiento únicamente por su precio o por la amabilidad de los comerciales que nos atienden, en la elección debe primar especialmente las garantías de seguridad que nos aporta la compañía.
4.- Acceso seguro
Solo con el simple gesto de cambiar el usuario “admin” que trae por defecto WordPress por otro estaremos aumentando la seguridad, pero además es recomendable otras formas como son:
- No seleccionar una contraseña trivial y fácil de adivinar.
- No revelar ni enviar nunca esa contraseña.
- Seleccionar contraseñas diferentes a las de otras herramientas.
- Cambiar la contraseña con cierta regularidad.
5.- No instales nada que no proceda de un sitio fiable
Debemos tener mucho cuidado a la hora de instalar un theme o un plugin, dado que sí la fuente donde lo descargamos no es fiable, nos podría ocurrir que le estemos abriendo las puertas a una malware o facilitando que nos hackeen la página.
Por ende si necesitas descargar plugins hazlo solo desde la página oficial de WordPress, y si necesitas descargar un theme solo hazlo desde una página contrastada y fiable.
6.- No instales plugins desactualizados u obsoletos
En la página oficial de WordPress encontrarás cientos de plugins que te serán de mucha ayuda para tu web o blogEl término blog se usa para describir un diario virtual en Internet. El autor de un blogger puede publicar posts sobre cualquier tema. Los posts suelen estar presente de forma cronológica. El estilo de redacción de un blog suele ser informal y se escribe en primera persona. No obstante, además son posibles otros estilos, por ejemplo en el caso de los periódicos online, en los que la atención se centra más, pero si necesitas tener una garantía de seguridad solo instala y confía en plugins que sus creadores mantienen y actualizan constantemente.
En ningún caso es recomendable instalar plugins que lleva años o muchos meses sin actualizarse.
7.- Instala un plugin de seguridad en WordPress
Te sugiero estos 2 plugins de seguridad, dado que son dos fantásticos Firewall internos para nuestro WordPress, y que nos ayudarán a prevenir todo tipo de ataques y malware.
iThemes Security
Este plugin de seguridad para WordPress lo vas a poder hallar en versión gratuita y de pago, y te protegerá más de 30 ataques conocidos contras esta plataforma web.
Wordfence Security
Muy buen plugin de seguridad que vas a poder usar además de forma gratuita y de pago, y que te ayudará a tu portal web sea más seguro.
La versión gratuita es algo limitada y te avisa al email, mientras que la de pago tenemos todas sus funcionalidades y lograremos ser avisados a nuestro teléfono smartphone.
Gracias a Shutterstock por ceder las imágenes Pixsooz, Ingka D. Jiw y Ira Yapanda
Conclusiones sobre la Seguridad en WordPress
- No esperes a tener un obstáculo para tomar medidas.
- Si dispones de una web en WordPress desactualizada estarás abriendo las puertas de «par en par» a cualquier hackerEl término hacker puede tener una connotación positiva o negativa dependiendo de la definición. En un sentido negativo, los hackers son personas o grupos que obtienen acceso no autorizado a sitios web explotando vulnerabilidades existentes. En un sentido positivo, los hackers son profesionales de la informática que descubren los puntos débiles de las apps informáticas y ayudan a resolverlos. En un contexto amplio, los hackers son tecnófilos que disfrutan encontrando más.
- Es muy recomendable hacer copias de seguridad de manera regular.
- Elige un buen alojamiento y te sentirás mucho más seguro.
Espero que este os artículo ayude a proteger y hacer más seguros vuestros sitios web en WordPress.
¿Utilizas algún plugin de seguridad en WordPress?
¿Crees que es esencial proteger un portal web?
Si te ha gustado el postConcepto de Post¿Qué es un Post?Un Post es todo aquel contenido, sea post, opinión, noticia u otro género, que un autor publica en un blog. Este puede ser de carácter corporativo o meramente ocioso; pero siempre tiene como meta arrojar información o reflejar una idea, al mismo tiempo de facilitar que los usuarios encuentren la web donde se recoge por medio de de buscadores y demás plataformas online.Generalmente, se han más, puedes compartirlo con un amigo/a.











