Revista Tecnología

Lista de los mejores Plugins de seguridad para WordPress

Publicado el 27 octubre 2015 por Henry Ramirez @henryramirezf

wordpress-security-plugins<img class="size-large wp-image-22865 aligncenter" src="https://cdn-tecnologiageek.netdna-ssl.com/wp-content/uploads/2015/10/wordpress-security-plugins-550x312.jpg" alt="wordpress-security-plugins" width="550" height="312"/></a></p><p>La mayor&#237;a de nosotros no se preocupa mucho por la <a href="https://www.tecnologiageek.com/6-plugins-gratuitos-para-acelerar-su-sitio-de-wordpress/" target="_blank">seguridad de nuestro sitio web creado en WordPress</a> hasta que nos hackean, o nos hacen ataques spam.</p><p>La seguridad de nuestro sitio, copias de seguridad y recuperaci&#243;n de nuestra p&#225;gina es el punto clave de un blog.</p><h2>En este post, vamos a ver algunos de los mejores plugins de seguridad para WordPress.</h2><p>Algunos de los <a href="https://www.tecnologiageek.com/tag/plugins/">plugins</a> revisados ofrecen una funcionalidad m&#225;s espec&#237;fica que otro por lo que antes de tomar una decisi&#243;n, aseg&#250;rese de comparar las caracter&#237;sticas correctamente, cada plugin de estos se ajusta a las necesidades del usuario.</p><p>El n&#250;mero de vulnerabilidades que enfrentan los sitios <a href="https://www.tecnologiageek.com/" target="_blank">web en WordPress </a>es en realidad mucho mayor de lo que la mayor&#237;a de la gente piensa. Normalmente pensamos en las cosas obvias como el uso de contrase&#241;as seguras y mantener los archivos de WordPress al d&#237;a. A decir verdad, esos elementos particulares cubren s&#243;lo un peque&#241;o porcentaje de las vulnerabilidades totales.</p><p>Otras cosas que deben tenerse en cuenta son:</p><p><strong>1- Las Vulnerabilidades en el servidor</strong><br /><strong> 2- Seguridad en la Tem&#225;tica</strong><br /><strong> 3- Seguridad en los Plugins</strong><br /><strong> 4- Los permisos de archivos</strong><br /><strong> 5- Proteger los archivos espec&#237;ficos (como wp-admin, wp-config y wp-includes)</strong><br /><strong> 6- La seguridad dela base de datos</strong><br /><strong> 7- Vulnerabilidades en el ordenador</strong><br /><strong> 8- Vulnerabilidades en el FT, Entre otros</strong></p><p>Para complicar m&#225;s las cosas, ning&#250;n plugin es realmente capaz de cubrir todos los agujeros de seguridad, despu&#233;s de todo, la gesti&#243;n de la seguridad en WordPress es un acto de equilibrio. Se puede pasar todo el d&#237;a tratando de asegurar su sitio web, pero somos seres humanos y tenemos cosas que hacer, y dedicar tiempo a nuestra familia. &#191;Verdad?</p><h2>Aqu&#237; la lista de los mejores pluigin de seguridad para wordpress:</h2><h3><a href="https://ithemes.com/security/" target="_blank">1- iThemes Security</a></h3><p>IThemes logra cubrir la mayor parte de las amenazas de seguridad comunes, incluyendo:</p><p>Protecci&#243;n de fuerza bruta.<br /> Monitoreo de los archivos centrales para cualquier cambio.<br /> C&#243;mo ocultar el nombre de usuario y p&#225;ginas de administraci&#243;n.<br /> Bloqueo a los <a href="https://www.tecnologiageek.com/tag/usuarios/">usuarios</a> que entran nombre de usuario o contrase&#241;a incorrecta demasiadas veces.<br /> La identificaci&#243;n de dos factores.<br /> Registro de las acciones del usuario.<br /> Forzar el uso de contrase&#241;as seguras para las funciones espec&#237;ficas de los usuarios y los permisos de archivo.<br /> Apoyo Ticketed tambi&#233;n est&#225; disponible para todos los usuarios profesionales.</p><p>Con m&#225;s de 30 maneras diferentes<strong> iThemes</strong> mejora la seguridad de su sitio web, hay algunas cosas a tener en cuenta antes de instalar este plugin.</p><p>NOTA: Si va a instalar el plugin en un sitio existente, hay una posibilidad de que algunos de los cambios podr&#237;an sacar su sitio fuera del juego. En particular esto pasa debido a los cambios realizados en la base de datos y en el cambio de la ruta en su directorio wp-content.</p><p>Usted debe asegurarse de hacer una copia de seguridad de su sitio web antes de activar el plugin o de activar las nuevas caracter&#237;sticas.</p><p><strong><a href="https://www.wordfence.com/" target="_blank">2- Wordfence</a></strong></p><p><strong>Wordfence</strong> es el segundo complemento de seguridad en nuestra lista que ofrece una versi&#243;n gratuita de alta calidad.</p><p>Wordfence es algo m&#225;s que un plugin independiente &#8211; por lo regular (la versi&#243;n gratuita) viene con buenos servicios, este plugin analizar&#225; su sitio para ver si hay cambios de archivos, las inyecciones de c&#243;digo, <a href="https://www.tecnologiageek.com/tag/malware/">malware</a>, y brechas. La opci&#243;n premium ofrece opciones avanzadas de escaneo para que pueda coordinar las exploraciones con per&#237;odos de poco tr&#225;fico.</p><p>Tomando un enfoque ligeramente diferente a iThemes, la Seguridad de Wordfence se especializa en las siguientes tareas:</p><p>An&#225;lisis en b&#250;squeda de cambios en los archivos<br /> El bloqueo de direcciones IP<br /> Autenticaci&#243;n de dos factores<br /> El bloqueo de pa&#237;s y redirecciones de Pa&#237;s<br /> Alertas personalizadas</p><h3><a href="https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/" target="_blank" rel="nofollow">3- All in One WP Security</a></h3><p>Con este plugin, tambi&#233;n existe el riesgo de que tumbe su sitio. Para reducir la probabilidad de que esto ocurra se han implementado tres categor&#237;as de cambios &#8211; b&#225;sicas, intermedias y avanzadas.</p><p>Las caracter&#237;sticas b&#225;sicas son relativamente seguras para ser activada mientras que los cambios intermedios y avanzados tienen el potencial de tumbar algunas de la funcionalidad de su sitio web.</p><p>Si algo sale mal, hay instrucciones detalladas para arreglar el problema, pero a&#250;n as&#237; es una buena idea tener esto en cuenta y hace una copia de seguridad de su sitio.</p><p>Cada funci&#243;n de seguridad primaria est&#225; contenida dentro de su propio sub-men&#250; y con el apoyo de una descripci&#243;n detallada para saber exactamente lo que est&#225; cambiando.</p><p>Esta es la lista m&#225;s amplia de las caracter&#237;sticas:</p><p>La capacidad de deshabilitar la informaci&#243;n Meta WP<br /> Monitoreo de las cuentas de usuario en busca de vulnerabilidades evidentes<br /> Bloqueo de fuerza bruta y ataques de inicio de sesi&#243;n que es m&#225;s extenso que el l&#237;mite de intentos de conexi&#243;n<br /> hace requerir aprobar manualmente los nuevos registros de usuarios<br /> Gesti&#243;n de prefijo para los base de datos<br /> Protecci&#243;n de los archivos espec&#237;ficos que incluye la posibilidad de editar los archivos PHP desde el tablero de instrumentos<br /> Tiene la opci&#243;n de poner en lista negra a un usuarios bas&#225;ndose en su direcci&#243;n IP o un rango de direcciones IP<br /> Protecci&#243;n b&#225;sica de firewall<br /> Cambio en la p&#225;gina de acceso URL, inicios de sesi&#243;n cookie as&#237; como captchas<br /> Bloquea comentarios spam<br /> Detecta modificaci&#243;n del archivos<br /> Desactiva la copia de texto y el uso de su sitio en un iFrame</p><h3><a href="https://wordpress.org/plugins/sucuri-scanner/" target="_blank" rel="nofollow">4- Sucuri Security</a></h3><p><strong>Sucuri</strong> es un plugin gratuito que est&#225; disponible en el repositorio de WordPress.</p><p>El plugin est&#225; dise&#241;ado principalmente como un m&#233;todo para alertarle sobre potenciales problemas con su sitio. Hay cuatro &#225;reas principales que este plugin da soporte:</p><p>La primera tiene que ver con la vigilancia y el registro de todas las actividades dentro de su instalaci&#243;n de WordPress.<br /> Sucuri intenta mantener un registro preciso de qui&#233;n est&#225; haciendo qu&#233; y cu&#225;ndo.</p><p>Otra caracter&#237;stica clave de Sucuri Security es que lleva el seguimiento de todos los archivos incluidos en el Core WP como:, temas y plugins. Si va a utilizar esta funci&#243;n correctamente, es importante que se asegure de que el plugin este instalando en el lugar limpio.</p><p>Tan pronto como se activa el plugin recopila todos los archivos para asegurarse que todo marcha bien. A partir de ese momento, se le notificar&#225; de cualquier cambio &#8211; incluyendo la adici&#243;n de nuevos archivos.</p><p>Por &#250;ltimo, el plugin tambi&#233;n le ayuda a tomar algunos de los pasos b&#225;sicos pero esenciales y necesarios para reforzar la seguridad de su sitio web, incluyendo:</p><p>Extrae la informaci&#243;n de WordPress para ver la versi&#243;n actual<br /> Proteger el directorio de archivos de navegaci&#243;n y ejecuci&#243;n de PHP<br /> Bloquea el acceso a wp-content y wp-includes<br /> Hace verificaci&#243;n de las claves de seguridad<br /> Bloquea el acceso al editor de archivos desde el panel de WordPress.</p><h3><a href="https://wordpress.org/plugins/bulletproof-security/" target="_blank" rel="nofollow">5- BulletProof Security</a></h3><p>Aunque su sitio web es un poco anticuado, y a prueba de balas sigue siendo un sitio con problemas de seguridad en WordPress.</p><p>Este plugin BulletProof Security est&#225; en el repositorio con m&#225;s de 100 mil descargas. BPS ofrece dos versiones, una gratis y una versi&#243;n de pago. La versi&#243;n de pago cuesta $ 59.95 d&#243;lares e incluye actualizaciones de por vida y soporte t&#233;cnico, as&#237; como las instalaciones ilimitadas.</p><p>La lista de caracter&#237;sticas que se incluyen en BulletProof Security es demasiado larga para enumerar, pero aqu&#237; les dejo algunas:</p><p>Es f&#225;cil de configuraci&#243;n con un solo clic<br /> Este plugin protege sus htaccess contra el XSS, RFI, CSRF, Base64, inyecci&#243;n SQL y otros intentos de hacking<br /> Le brinda seguridad y vigilancia incluyendo intentos de conexi&#243;n max y tiempo de bloqueo<br /> Le brinda copias de seguridad de su bases de datos<br /> Cambia el prefijo en la base de datos<br /> La brinda monitoreo de archivos y almacena los archivos subidos<br /> Le env&#237;a alertas por correo electr&#243;nico con una variedad de acciones de los usuarios<br /> y Mucho m&#225;s</p><p>Nota : Algunos de estos plugins son de pagos y algunos gratis, si tiene alg&#250;n problema o tiene alguna pregunta, no pueden dejar un comentario y con gusto le ayudaremos.</p><p><span id="more-22864"></span></p><p>Cr&#233;dito imagen: <span><a href="https://www.google.com/url?sa=i&rct=j&q=&esrc=s&source=images&cd=&cad=rja&uact=8&ved=0CAYQjB1qFQoTCIyRw6Cm4cgCFYZ2Pgod1FsJ-Q&url=http%3A%2F%2Fwww.instantshift.com%2F2014%2F12%2F29%2Fbest-wordpress-security-plugins%2F&psig=AFQjCNH5sUjrmVosCfCPfAun6oDEEh5Pow&ust=1445988812843368" target="_blank" rel="nofollow"><span dir="ltr">instantshift.com</span></a></span></p> <a href="javascript:void(0)"><i></i><span>Facebook</span></a><a href="javascript:void(0)"><i></i><span>Twitter</span></a><a href="https://plus.google.com/share?url=https://www.tecnologiageek.com/lista-de-los-mejores-plugins-de-seguridad-para-wordpress/"><i></i><span>Google+</span></a><a href="javascript:void(0)"><i></i><span>Pinterest</span></a><a href="http://www.linkedin.com/shareArticle?mini=true&url=https://www.tecnologiageek.com/lista-de-los-mejores-plugins-de-seguridad-para-wordpress/&title=Lista%20de%20los%20mejores%20Plugins%20de%20seguridad%20para%20WordPress&summary=La%20mayor%C3%ADa%20de%20nosotros%20no%20se%20preocupa%20mucho%20por%20la%20seguridad%20de%20nuestro%20sitio%20web%20creado%20en%20WordPress%20hasta%20que%20nos%20hackean,%20o%20nos%20hacen%20ataques%20spam.La%20seguridad%20de%20nuestro%20sitio,%20copias%20de%20seguridad%20y%20recuperaci%C3%B3n%20de%20nuestra%20p%C3%A1gina%20es%20el%20punto%20clave%20de%20un%20blog.En%20este%20post,%20vamos%20a%20..."><i></i><span>Linkedin</span></a><a href="http://www.stumbleupon.com/badge/?url=https://www.tecnologiageek.com/lista-de-los-mejores-plugins-de-seguridad-para-wordpress/&title=Lista%20de%20los%20mejores%20Plugins%20de%20seguridad%20para%20WordPress"><i></i><span>Stumbleupon</span></a><a href="whatsapp://send?text=Lista%20de%20los%20mejores%20Plugins%20de%20seguridad%20para%20WordPress%20-%20https://www.tecnologiageek.com/lista-de-los-mejores-plugins-de-seguridad-para-wordpress/"><i></i><span>Whatsapp</span></a><a href="https://www.meneame.net/submit.php?url=https://www.tecnologiageek.com/lista-de-los-mejores-plugins-de-seguridad-para-wordpress/"><i></i><span>Meneame</span></a><h3><em>Relacionado</em></h3><p>Google est&#225; dando invitaciones&#160; instant&#225;neas a su nuevo Proyecto Fi durante 24 horas para celebrar el lanzamiento del Nexus 5X. La compa&#241;&#237;a anunci&#243; la noticia en Twitter diciendo: &#8221; El tel&#233;fono #Nexus5X y el # ProyectoFi est&#225;n de fiesta dando invitaciones instant&#225;neas por 24 horas para celebrar&#8221;. FacebookTwitterGoogle+PinterestLinkedinStumbleuponWhatsappMeneame Relacionado</p><p>Dominios Google ahora ofrece direcciones de correo electr&#243;nico personalizados con sus aplicaciones listas para el trabajo. FacebookTwitterGoogle+PinterestLinkedinStumbleuponWhatsappMeneame Relacionado</p><p>Parece que Porsche ha decidido usar el sistema de Apple, Apple Car Play en su Porsche 911 en lugar de usar Google Android Auto. La raz&#243;n de que Porsche ha optado por no utilizar Android Auto es muy interesante, al parecer Android Auto recoge demasiados datos sobre sus veh&#237;culos. Esta noticia llega en un reciente [&#8230;]</p>


Volver a la Portada de Logo Paperblog