Si en alguna vez su sitio web ha sido atacado por bots, piratas informáticos u otros items deshonestos, sabrá que volver a configurarlo correctamente puede convertirse en una pesadilla. Con WordPressWordPress es el software de blogs líder en el mundo, y es concretamente fácil de utilizar y adaptable. Con WordPress, es factible crear con éxito sitios web con la ayuda de funciones ya predefinidas, sin mucho esfuerzo, y para proporcionar contenido como texto, imagen y vídeo. No se requiere conocimiento de HTML. WordPress además facilita la gestión y el mantenimiento de contenidos extensos. Al mismo tiempo de su fácil manejo, plus ganando popularidad, se ha convertido en un target¿Qué es un objetivo?En marketing, un objetivo es el resultado que se pretende alcanzar en un periodo de tiempo, a través el uso de los recursos disponibles. Por tanto, se debe formular de una forma clara y hace falta que sea accesible y medible. plus más para los piratas informáticos, ya que los beneficios pueden ser mayores. Aún cuando no existe la seguridad infalible, hay muchas cosas pequeñas y grandes que podemos hacer para evitar algunos errores comunes de seguridad de WordPress y dificultar que los bots ingresen a nuestros sitios web y causen estragos.
In this post, let's look at the common security mistakes on WordPress websites. At the same time we will find out what we can do to minimize our vulnerability to security threats.
Error # 1: not updating WordPress
WordPress has a large community that is alert to security issues, and the WordPress team releases updates regularly to correct security threats. But it is up to us to carry out these updates on our WordPress installation and fix the security holes. Major WordPress core updates happen automatically, but for minor updates and for theme and plugin updates, you should be aware of the notifications that appear in your dashboard.

Updating WordPress is usually a straightforward process, requiring only one click, but from time to time there may be incompatibility issues that break your website. There is more information about updating WordPress in this Quick Guide to Updating WordPress.
Error n. # 2: don't buy quality themes and plugins
Los temas y complementos mal codificados son un peligro para la seguridad de su sitio web. No solo pueden ralentizar su sitio web, sino que pueden ser incompatibles con la versión de WordPress que está usando o entre sí. A la vez, pueden servir como un punto de entrada para softwareConcepto de Software¿Qué es el Software y cuál es su función?Un Software es la parte lógica, o más bien el soporte lógico, de cualquier sistema de tipo informático. Sea un PC, un teléfono teléfono celular o inclusive una tablet, es todo aquel programa que se ejecuta en él gracias a la coordinación de la parte física, es decir, el hardware, para llevar adelante alguna tarea concretamente o un recopilatorio de plus malicioso.
The obvious precaution to take here is to buy themes and plugins only from quality sources. There are many good themes and plugins available for free on WordPress. If you choose a premium theme or plugin, look for Themeforest or CodeCanyon and other reputable theme houses like R Marketing Digital.

Select the highest rated ones and enjoy more downloads. Read reviews of themes and plugins and see what other genuine long-term users are saying about them. Check the change log for regular updates. Write to the authors to understand if that theme or plugin is right for you before making a purchase. And to put aside any practical concerns, you can run it on a test site, if feasible.
Error n. # 3: don't update themes and plugins
Like WordPress, your themes and plugins should have regular updates to fix bugs and security patches. It is your job to test these updates and then install them to keep your WordPress website safe.
Note: Una de las razones más comunes por las que las personsLas personas son personalidades imaginarias que representan a un determinado grupo objetivo. En el marketing online, las personas ayudan a entender mejor a los usuarios de un portal web o a los clientes de una tienda online. Concepto de personas Para que las personas puedan ejercer su efecto positivo, deben ser lo más detalladas viable. Esto conlleva un término exhaustiva de los grupos destinatarios para conseguir datos empíricos. La próxima plus dejan que sus temas pasen de moda es debido al código personalizado. Es por este motivo que es importante utilizar temas secundarios. Si planeas realizar cambios en los archivos de tu tema, recuerda usar un tema hijo para que puedas actualizar de forma segura tu tema principal en el futuro.
Error # 4: Lack of security on the login page
The login page is the place from where authorized users enter the website. But many unwanted rogue users at the same time can intelligently access our websites from the login page and can even get administrator level privileges. To avoid this, we need to improve the security on the login page. It really is not difficult to do this and there are many easy adjustments you can make to stop the mischief at your doorstep.

You can change the username of the commonly used 'Administrator' and enforce strong passwords. Or limit the number of login attempts; this will be particularly effective in stopping brute force attacks. Another protection method that is easy to adopt is two-factor authentication. And with Google pushes the use of SSL, you may want to go one step ahead and apply it to your website sooner rather than later. So you see, the login page is a good place to start improving your website security.
Error n. 5: improper use of user roles
WordPress tiene muchas funciones de usuario: administrador, editor, autor, colaborador y subscriberConcepto de Suscriptor¿Qué es un Suscriptor?Un Suscriptor es toda aquella persona que, de forma intencionada, ha facilitado sus datos a una marca, suscribiéndose a varios de sus servicios o posibles campañas de mailing. Ofrece datos personales como nombre y dirección, al mismo tiempo de su cuenta de email, debido a una compra, a un registro o inclusive alguna promoción en activo y, a cambio, recibe ciertas bonificaciones.Es una figura que plus. No todos necesitan tener los mismos privilegios en su sitio web. Cuando agregue usuarios a su sitio, tenga cuidado con los privilegios que les otorga en el backend. Permita solo los privilegios necesarios para que puedan cumplir con sus funciones en el sitio web.
Granting unrestricted access to all users can make it easier for hackers to enter.

Realmente no es necesario dar a los suscriptores ningún acceso al backend cuando todo lo que necesitan hacer es leer contentsEl contenido puede ser muy difícil de definir con precisión. Es una definición que se refiere a las declaraciones contenidas en un documento o publicación de cualquier tipo y puede incluir las tecnologías de la información y la comunicación. Esto cubre todos los tipos de medios como imágenes y texto. A parte de esto, en el campo de la optimización de motores de búsqueda, los términos duplicar contenido, contenido único, plus. El acceso a nivel de editor debe otorgarse solo a usuarios de confianza, y el acceso a nivel de administrador se puede otorgar, si es que se concede, con mucha moderación. Permitir privilegios limitados a los usuarios y obligarlos a usar contraseñas seguras puede controlar el acceso al backend en gran medida.
Error n. # 6: don't delete unused themes and plugins
Con el tiempo, seguimos agregando complementos y temas a nuestro WordPress a medida que surge la necesidad. Pero una vez que ya no tenemos ningún uso para ellos, nos olvidamos de eliminarlos de nuestro sitio. No es suficiente simplemente desactivar temas y complementos, debe eliminar aquellos que no pretenda usar. Este simple paso puede disminuir su exposición al malwareEl malware (compuesto por las palabras malicia y software) es un programa que ha sido desarrollado para realizar funciones indeseables que generan daño al usuario. Al principio, el objetivo del malware era irritar a los individuos, pero esto se ha expandido rápidamente hacia el espionaje sistemático y el robo de información personal. Las víctimas ya no son sólo individuos, sino además grandes instituciones como los bancos. El alcance del uso plus. Los complementos inactivos no consumen RAM, ancho de banda o PHPEl PHP es un lenguaje de scripting de código abierto, del lado del servidor, con programación HTML integrada que se usa para crear páginas web dinámicas. Las ventajas de PHP son su flexibilidad y su alta compatibilidad con otras bases de datos. Al mismo tiempo, PHP es considerado como un lenguaje fácil de aprender. Funciones de PHP Las funciones de PHP se relacionan con los scripts del lado del servidor. plus, pero ocupan espacio en el serverLos servidores son ordenadores centrales y potentes dentro del campo de la tecnología de la información que procesan y proporcionan software y archivos en una red. Desde el punto de vista de un cliente, varios ordenadores en una red pueden ponerse en contacto con el servidor central para conseguir la información solicitada. En la arquitectura cliente-servidor, el servidor puede ser un software que proporciona un servicio y se ejecuta en plus. Esto no solo puede ralentizar su sitio, sino que al mismo tiempo pueden usarse para ejecutar código malicioso en su sitio web.
Before adding a plugin to your website, check if WordPress can natively handle the particular function. Either the theme you use or your host can cover the functions you need. So if you have any plugins on your website for these same functions, you may want to remove it.
Now that you are cleaning up the unused plugins at the same time you can do everything possible and clean up the media library, uploads folder, and includes folder. These are alternate entry points for malware that enters your site only to run later. By shrinking these folders, you are reducing access points for malware and hackers.
Error n. # 7: don't choose a secure host
Habitualmente, los piratas informáticos no están apuntando a su sitio, pueden estar apuntando a otro sitio web que comparte espacio de servidor con usted. Eres solo una víctima incidental. En un escenario de alojamiento compartido, un sitio web comprometido puede derribar todos los sitios web en un servidor. Por lo tanto, es importante elegir su proveedor de alojamiento web con mucho cuidado. Como hemos dicho repetidamente en las páginas de nuestro BlogEl término blog se usa para describir un diario virtual en Internet. El autor de un blogger puede publicar posts sobre cualquier tema. Los posts suelen estar presente de forma cronológica. El estilo de redacción de un blog suele ser informal y se escribe en primera persona. No obstante, además son posibles otros estilos, por ejemplo en el caso de los periódicos online, en los que la atención se centra plus, cuando se trata de hosting, solo obtienes lo que pagas. Las opciones de alojamiento baratas casi siempre comprometen la seguridad y sus servidores son más propensos a los ataques de seguridad. No solo eso, usualmente encontrará soporte menos que satisfactorio cuando su sitio web está siendo atacado.
Putting good money for quality accommodation really stands out for the investment. It will save you a ton of headaches down the road, especially if your business is heavily tied to your website. Do you need help choosing a host? Head over to our list of recommended accommodation options.
Error n. # 8: don't scan for malware
El malware puede tener acceso a su sitio web sin que usted se dé cuenta. Puede permanecer oculto y hacer muchas cosas sin su conocimiento, como rastrear a sus visitantes, ingresar a información confidencial como detalles de tarjetas de crédito o agregar vínculos de retroceso a otros sitios web. Cuando hay malware al acecho en su sitio web, Google comienza a rechazar los search enginesConcepto de Motores de Búsqueda¿Qué son los Motores de Búsqueda?Los Motores de búsqueda, o Search Engines, son lo que se conoce comúnmente como buscadores. Todos aquellos sistemas informáticos que trabajan buscando todos los archivos almacenados en internet por medio de de arañas o crawlers para elaborar páginas de resultados que sirvan para que los usuarios accedan a webs tras realizar una búsqueda. Son los responsables de que, al buscar cualquier plus para evitar que otros sitios web se infecten. Esto puede provocar una caída en el tráfico de su sitio web.

There are many plugins and services available that can scan your website for malware and remove many of them. It is enough to visit the web of services such as Sucuri SiteCheck Scanner e ingrese la UrlEl URL (Localizador Uniforme de Recursos), es una dirección definida que apunta a la posición de un archivo en un servidor y lo recupera. Las URL se introducen en un navegador web para ingresar a documentos en la web o se incrustan como hipervínculos dentro de un documento. Se puede usar un Permalink para que una URL esté disponible de forma permanente. Componentes de una URL • prefijo de protocolo plus de su sitio web. Se generará un informe que muestra el malware detectado, así como las recomendaciones acerca de cómo debe manejarlo. O bien, puede elegir por agregar un complemento y ejecutar un escaneo. Si lo desea, puede eliminar el complemento luego de su uso y volver a instalarlo cuando desee ejecutar un escaneo nuevamente.
Error n. # 9: don't install a security plugin
One of the simplest ways to strengthen the security of your website is to add a security plugin. These plugins can handle many security issues, such as enforcing strong passwords, configuring firewalls, protecting against brute force attacks, and more. There are many free plugins like iThemes Security and many premium security plugins available, and you'd better install and activate one as soon as possible. At the same time there are many website security services like Sucuri that offer to manage security on your WordPress website.
Error # 10: Not keeping backup copies of the website
You would think that now that you've done all of the above, your website is safe from the bad guys. Sorry to disappoint, but hackers are perfecting their methods and new threats continually emerge. Therefore, as a safety net, you can use a plugin to back up and securely back up your site at regular intervals and keep them in a safe place.

It is not enough to make a backup of the database only, a full backup of the website is necessary. That includes the themes, plugins, the wp-content folder, as well as important WordPress configuration files like wp-config.php and .htaccess files. Use quality plugins like BackupBuddy or VaultPress and update them periodically. At the same time, keep multiple backups that you can go to in different off-site and offline locations.
Soon
Website security isn't always about tall walls and fences, nor is it a one-size-fits-all solution. It's more about getting ahead of the mischief-makers. There are many small and easy steps you can take to maintain a safe and secure website. It is important to review your defenses to make sure they are in line with the needs of your website and to develop security practices that can keep it safe.




