Protege tu sitio WordPress:
11 reglas de oro
por Federico Rico
¿Quién Soy?
Fundador de COMALIS (2005)
Business Development en Magic Online
Usuario de WordPress desde 2006
Introducción
● Por qué preocuparse
● Motivos para hackear tu web
● Agujeros de seguridad más populares
● 11 consejos para defenderse
● 3 herramientas para monitorizar tu web
Cuota de mercado de WordPress
El Rey de los CMS
El objetivo perfecto de los hackers
Pero…¿Por qué a mi?
Entonces…
¿Para qué quieren hackear mi web?
Protege tu sitio word press  11 reglas de oro
Ejemplos
Protege tu sitio word press  11 reglas de oro
Protege tu sitio word press  11 reglas de oro
Protege tu sitio word press  11 reglas de oro
Protege tu sitio word press  11 reglas de oro
Protege tu sitio word press  11 reglas de oro
¿Cómo defenderse?
Las 10 reglas de oro que harán de tu web
un sitio más seguro
¡Por favor, no piratees mi web!
Regla nº1
Borra el usuario admin
No uses usuarios genéricos como administrador,
webmaster, tu_nombre
Regla nº2
Usa una contraseña fuerte
admin, 12345, qwerty, fecha de nacimiento: NO
Mezcla de letras, cifras, mayúsculas y otros caracteres: SI
Regla nº3
Actualiza siempre
Wordpress Core + Plugins + temas
Regla nº4
Plugins de seguridad
Wordfence Security, All In One WP Security, Sucuri Security
Regla nº5
Certificado SSL (https)
Larga vida a LetsEncrypt.org
Regla nº6
Backup, Backup, Backup
VaultPress, BackWPup, BackupBuddy, wp-db-backup
Regla nº7
Doble factor de autenticación
Two Factor Auth, Google Authenticator
Regla nº8
Borra readme.html
Oculta la versión de tu WordPress
Regla nº9
Ajusta los permisos
Carpetas wp-content, wp-admin y wp-includes con permisos 755
Ficheros con permisos 644
Regla nº10
Protege los archivos de configuración
#Archivo .wp-config.php
<files wp-config.php>
order allow,deny
deny from all
</files>
#Archivo .htaccess
<files .htaccess>
order allow,deny
deny from all
</files>
Regla nº11
Protégete del spam
askimet, Really Simple CAPTCHA
3 herramientas para monitorizar tu web
sitecheck.sucuri.net
Protege tu sitio word press  11 reglas de oro
Google Search Console
Protege tu sitio word press  11 reglas de oro
haveibeenpwned.com
Protege tu sitio word press  11 reglas de oro
¡Gracias!
Federico Rico
frico@comalis.com
https://www.linkedin.com/in/fricom
CUPÓN DE DESCUENTO
https://m.comalisinfo.com/promo/cupon

Más contenido relacionado

PDF
Blinda tu WordPress y evitate disgustos
PPTX
Leccion07 rsa crypt4you
PPTX
Cómo encriptar tu computadora con FileVault
PPT
Colegio british royal school
PPT
Seguridad Informatica 1
PPTX
Netscape
DOCX
P8viñetas2 mlcr
PPTX
Webinar: 10 Consejos para Mejorar la Postura de Seguridad de tu Sitio Web
Blinda tu WordPress y evitate disgustos
Leccion07 rsa crypt4you
Cómo encriptar tu computadora con FileVault
Colegio british royal school
Seguridad Informatica 1
Netscape
P8viñetas2 mlcr
Webinar: 10 Consejos para Mejorar la Postura de Seguridad de tu Sitio Web

Similar a Protege tu sitio word press 11 reglas de oro (14)

PPT
Curso blogging sesión 03
PPTX
Socialmaster 02
PDF
4.1 Protección y seguridad
PDF
Introducción a Riesgos y Controles de SI - Ciberhigiene.pdf
PPTX
Guía técnica para lanzar tu propio sitio web
PDF
Blinda y personaliza tu WordPress
PDF
8 reglas de oro para vender más por internet
PDF
Dominio
PDF
Guía para mejorar la seguridad en WordPress
PPTX
José guillermo daquilema 1 d
PPTX
Google hacking
PDF
10 Errores Sobre Seguridad Y Linkedin La Clave De Tu Exito
PDF
10 errores sobre seguridad y linkedin la clave de tu exito
PDF
Como limpiar sitios WordPress hackiados #WCCR
Curso blogging sesión 03
Socialmaster 02
4.1 Protección y seguridad
Introducción a Riesgos y Controles de SI - Ciberhigiene.pdf
Guía técnica para lanzar tu propio sitio web
Blinda y personaliza tu WordPress
8 reglas de oro para vender más por internet
Dominio
Guía para mejorar la seguridad en WordPress
José guillermo daquilema 1 d
Google hacking
10 Errores Sobre Seguridad Y Linkedin La Clave De Tu Exito
10 errores sobre seguridad y linkedin la clave de tu exito
Como limpiar sitios WordPress hackiados #WCCR
Publicidad

Más de Antonio Pérez (20)

PPTX
Identificarse en Educamos Gesemweb
PDF
Visualización de datos abiertos y públicos en Databeers 30 enero 2019
PDF
Curso de WordPress Cámara de Sevilla Mayo 2018
ODP
Como gestionar-y-potenciar-ecommerce
ODP
Ecommerce mercado-mundial-ventajas-y-oportunidades
PDF
Guia Formacion Dual
PDF
Gestión de contenidos y Redes Sociales
PPTX
Cámara comienza a vender ya!
PDF
Cuadernillo curso seo Prodetur Aznalcázar
PDF
Hoja de chequeo según Algoritmo de Google 2016
PDF
Cuadernillo temario del curso Posicionamiento SEO
PDF
Seo posicionate mayo 2016
PPTX
Formación y Capacitación personal Onlife
PPTX
Comienza a vender ya!
ODP
Bootcamp SWSevilla Recursos Multimedia
ODP
Cómo escribir una entrada de blog durante un evento
PDF
Manual aceleradora pymes octubre 2014(vf)
PDF
Propuestas y testimonios Sevilla y sufuturo
ODP
Education and Free Software - Jon Maddog Hall in Campus Party London
PDF
Feria libro isa 2013
Identificarse en Educamos Gesemweb
Visualización de datos abiertos y públicos en Databeers 30 enero 2019
Curso de WordPress Cámara de Sevilla Mayo 2018
Como gestionar-y-potenciar-ecommerce
Ecommerce mercado-mundial-ventajas-y-oportunidades
Guia Formacion Dual
Gestión de contenidos y Redes Sociales
Cámara comienza a vender ya!
Cuadernillo curso seo Prodetur Aznalcázar
Hoja de chequeo según Algoritmo de Google 2016
Cuadernillo temario del curso Posicionamiento SEO
Seo posicionate mayo 2016
Formación y Capacitación personal Onlife
Comienza a vender ya!
Bootcamp SWSevilla Recursos Multimedia
Cómo escribir una entrada de blog durante un evento
Manual aceleradora pymes octubre 2014(vf)
Propuestas y testimonios Sevilla y sufuturo
Education and Free Software - Jon Maddog Hall in Campus Party London
Feria libro isa 2013
Publicidad

Último (20)

PPTX
Los 12 Dominios Cyberseguridad Best.pptx
PDF
1ros Pasos Informatica Forence pasos.pdf
PPTX
Impotancia de la Biofísica, definición, areas.pptx
PPTX
PPT NOCIONES ESPACIALESpppppppppppppppppp-EJEMPLO.pptx
PPTX
Módulo Explorando ChatGPT5 Adaptado.pptx
PPTX
La EUCARISTÍA RELIGIÓN Y MAS pptx2025.pptx
PPTX
Clase practica sobre Google_Workspace.pptx
PDF
HEMOSTASIA, COAGULACION Y HEMORRAGIAS.pdf
PDF
Historia de la guerra del chaco entre Bolivia y Paraguay
DOCX
Tarea Resumen Diplomacia Pública Digital en Venezuela.docx
PPTX
la tragedia moderna en el occidente 3.pptx
PPTX
Herramientas útiles para Redes Sociales 2025.pptx
PDF
Recursos Clase Peritaje forencica 4.pdf
PPTX
Diapositivas_inspiradas_en_google_studywithart.pptx
PDF
UNIDOCENTE DIA 2 MATE COMPARAMOS LA MASA DE OBJETOS.pdf
PPTX
COCHE DE PARO.pptx ....................
PDF
Contexto Nacional de Guatemala en 2023- Elecciones y Crisis Institucional.pdf
PPTX
Sistemas-Operativos-Ofimaticaparalavidauniversitaria.pptx
PPT
Historia del estado Plurinacional de Bolivia
PPTX
EL COMPUTADOR_2nejejwmwmwkwkwkwkwkwk.pptx
Los 12 Dominios Cyberseguridad Best.pptx
1ros Pasos Informatica Forence pasos.pdf
Impotancia de la Biofísica, definición, areas.pptx
PPT NOCIONES ESPACIALESpppppppppppppppppp-EJEMPLO.pptx
Módulo Explorando ChatGPT5 Adaptado.pptx
La EUCARISTÍA RELIGIÓN Y MAS pptx2025.pptx
Clase practica sobre Google_Workspace.pptx
HEMOSTASIA, COAGULACION Y HEMORRAGIAS.pdf
Historia de la guerra del chaco entre Bolivia y Paraguay
Tarea Resumen Diplomacia Pública Digital en Venezuela.docx
la tragedia moderna en el occidente 3.pptx
Herramientas útiles para Redes Sociales 2025.pptx
Recursos Clase Peritaje forencica 4.pdf
Diapositivas_inspiradas_en_google_studywithart.pptx
UNIDOCENTE DIA 2 MATE COMPARAMOS LA MASA DE OBJETOS.pdf
COCHE DE PARO.pptx ....................
Contexto Nacional de Guatemala en 2023- Elecciones y Crisis Institucional.pdf
Sistemas-Operativos-Ofimaticaparalavidauniversitaria.pptx
Historia del estado Plurinacional de Bolivia
EL COMPUTADOR_2nejejwmwmwkwkwkwkwkwk.pptx

Protege tu sitio word press 11 reglas de oro

Notas del editor

  • #2: preguntas sobre el nivel de uso
  • #4: Preguntar: Levantar la mano si es para un uso personal? profesional?
  • #5: 16M wp
  • #6: 1M de wp cada 6 meses
  • #8: falsos motivos: No es tu competidor No es una conspiración del gobierno hacer la preregunta en el siguiente diapo
  • #9: Preguntar al público
  • #17: Sin coste cada regla se puede aplicar en pocos minutos
  • #21: descarga de sitios oficiales
  • #23: SEO
  • #24: Doble backup: nube, y de la nube en local Los hosting ya tienen su backup 70% de las empresas que sufren pérdidas importantes cierran antes de 1 año
  • #28: = permiso 444
  • #37: llamada a la acción preguntas?