<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>protección &#8211; GO Comunicació</title>
	<atom:link href="https://gocomunicacio.com/tag/proteccion/feed/" rel="self" type="application/rss+xml" />
	<link>https://gocomunicacio.com</link>
	<description>Diseño web WordPress Barcelona</description>
	<lastBuildDate>Wed, 04 Dec 2024 13:16:51 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://gocomunicacio.com/wp-content/uploads/2024/12/faviconGo-150x150.png</url>
	<title>protección &#8211; GO Comunicació</title>
	<link>https://gocomunicacio.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Consejos para proteger tu web de ataques en 2020</title>
		<link>https://gocomunicacio.com/consejos-para-proteger-tu-web-2020/</link>
		
		<dc:creator><![CDATA[J.C.]]></dc:creator>
		<pubDate>Thu, 04 Jun 2020 10:49:37 +0000</pubDate>
				<category><![CDATA[diseño web]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[copias de seguridad]]></category>
		<category><![CDATA[protección]]></category>
		<guid isPermaLink="false">https://gocomunicacio.com/?p=2528</guid>

					<description><![CDATA[Cuando en un artículo anterior hablamos de la importancia de las copias de seguridad insistimos en dejar una cosa clara: no existe la web que ... <a title="Consejos para proteger tu web de ataques en 2020" class="read-more" href="https://gocomunicacio.com/consejos-para-proteger-tu-web-2020/" aria-label="Leer más sobre Consejos para proteger tu web de ataques en 2020">Seguir leyendo</a>]]></description>
										<content:encoded><![CDATA[<p>Cuando en un artículo anterior hablamos de la <a href="https://gocomunicacio.com/copias-de-seguridad-en-wordpress/"><strong>importancia de las copias de seguridad</strong></a> insistimos en dejar una cosa clara: <strong>no existe la web que sea 100% segura</strong>. De todos modos, hay ciertas pautas que podemos seguir para acercarnos al máximo nivel de seguridad que evite que tu web en WordPress se vea comprometida. Si sigues leyendo este artículo encontrarás una guía con <strong>consejos para proteger tu web</strong> de ataques que puede serte muy útil.</p>
<p>Vamos allá.</p>
<h2>Elige proveedores de hosting de confianza</h2>
<p>Cuando uno pone en marcha su proyecto en Internet necesita, al margen de la idea, un dominio y un servicio de hosting donde alojar la página web. Con el <strong>dominio</strong> no hay problema para elegir; al fin y al cabo se trata de <strong><a href="https://gocomunicacio.com/namecheap" target="_blank" rel="nofollow noopener sponsored noreferrer">escoger un registrador</a></strong> donde comprarlo.</p>
<p><strong>El hosting es otra cosa</strong>. Aquí vale la pena entretenerse no solo en valorar las ofertas económicas (que es lo que muchos haríamos), sino también en comparar proveedores, en echar un vistazo a las opiniones de los usuarios en Internet y en consultar cualquier duda en materia de seguridad antes de contratar nada.</p>
<p>Muchas de las principales empresas de hosting ofrecen en sus planes de alojamiento sistemas de copia de seguridad automática y elementos de seguridad antiataques incorporados a sus servidores. <strong><a href="https://gocomunicacio.com/webempresa" target="_blank" rel="nofollow noopener sponsored noreferrer">Webempresa</a></strong>, <strong><a href="https://gocomunicacio.com/dinahosting" target="_blank" rel="nofollow noopener sponsored noreferrer">Dinahosting</a></strong>, <strong><a href="https://gocomunicacio.com/siteground" target="_blank" rel="nofollow noopener sponsored noreferrer">Siteground</a></strong> o <strong><a href="https://gocomunicacio.com/raiola" target="_blank" rel="nofollow noopener sponsored noreferrer">Raiola</a></strong> son cuatro buenos proveedores que cuidan mucho eso en varios de sus planes. Sí, no son de los más baratos, pero la tranquilidad no tiene precio.</p>
<p>Mi consejo es que no escatimes cuatro euros en el alojamiento que, no lo olvides, será la casa de tu proyecto online. Y tener unos buenos cimientos es el primer paso para comenzar a proteger tu web.</p>
<h2>Instala un certificado SSL en tu web</h2>
<p>¿Y eso qué es? Pues, dicho en pocas palabras, el certificado SSL es una tecnología que encripta la transferencia de los datos que se intercambian entre una página web y un usuario.</p>
<p>Sabrás que una página web lo tiene instalado porque su dirección comenzará con <strong>https://</strong> en lugar de por el tradicional <strong>http://</strong> y, además, porque en la barra de navegación aparecerá un <strong>pequeño candado cerrado como el que puedes ver en esta web</strong> que te indica que el propietario ha protegido su web con un certificado de seguridad.</p>
<p>Existen diferentes tipos de certificados de seguridad para encriptar y proteger el tráfico de una web. Algunos son gratuitos, como los de <a href="https://letsencrypt.org/es/" target="_blank" rel="noopener noreferrer"><strong>Let’s Encrypt</strong></a>, mientras que otros son de pago y ofrecen diferentes capas de seguridad que deberías contemplar en función del tipo de web que tengas. Si tienes una tienda online o recoges datos de tus usuarios (contraseñas, datos bancarios, direcciones de correo electrónico…). un SSL es indispensable.</p>
<p><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-2533" src="https://gocomunicacio.com/wp-content/uploads/2020/06/proteger-tu-web-de-ataques-go-comunicacio-diseno-web-wordpress-barcelona-badalona.jpg" alt="proteger tu web de ataques go comunicacio diseño web wordpress barcelona badalona" width="1000" height="479" srcset="https://gocomunicacio.com/wp-content/uploads/2020/06/proteger-tu-web-de-ataques-go-comunicacio-diseno-web-wordpress-barcelona-badalona.jpg 1000w, https://gocomunicacio.com/wp-content/uploads/2020/06/proteger-tu-web-de-ataques-go-comunicacio-diseno-web-wordpress-barcelona-badalona-300x144.jpg 300w, https://gocomunicacio.com/wp-content/uploads/2020/06/proteger-tu-web-de-ataques-go-comunicacio-diseno-web-wordpress-barcelona-badalona-768x368.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></p>
<h2>Mantén siempre actualizado tu WordPress</h2>
<p>Este consejo vale para WordPress y para cualquier otro gestor de contenidos como Joomla, Drupal, Prestashop, Magento o el sistema que utilices para tu web. Si quieres proteger tu web no puedes tener desactualizados ni el sistema de contenidos, ni la plantilla, ni los plugins.</p>
<p>Ya hablamos de esto en el artículo de copias de seguridad. <strong>Las actualizaciones no son un capricho</strong>; cada una de ellas no solo mejora las prestaciones de la página, sino que resuelve posibles vulnerabilidades y ayuda a proteger tu web.</p>
<h2>Usa contraseñas seguras de acceso</h2>
<p>Parece una tontería, pero sigue habiendo gente que utiliza contraseñas débiles y fáciles de averiguar por parte de los hackers. Un buen consejo para proteger tu página web es <strong>emplear un gestor de contraseñas</strong> que te permita guardar a buen recaudo los passwords de tu web y de cualquier otro servicio que utilices. <a href="https://passwords.google.com" target="_blank" rel="noopener noreferrer"><strong>Google tiene un excelente gestor</strong></a> de este tipo, pero hay muchos otros. Uses el que uses, recuerda:</p>
<ul>
<li>Crea contraseñas de <strong>al menos 8 caracteres</strong>. Si son más, mejor.</li>
<li>No emplees palabras que puedan encontrarse en un diccionario ni tampoco que puedan relacionarse contigo. <strong>Nada de usar el nombre de tus hijos o tu fecha de nacimiento</strong>.</li>
<li>Utiliza una combinación de <strong>números</strong>, letras mayúsculas y minúsculas y <strong>caracteres especiales</strong> como %, &amp; o @, por ejemplo.</li>
<li>No uses contraseñas que hayas empleado en otros servicios online. Que la <strong>contraseña de acceso sea única</strong> es un buen modo de proteger tu web.</li>
<li>Cambia las contraseñas <strong>periódicamente</strong>.</li>
</ul>
<h2>El nombre de usuario también es importante</h2>
<p>Muchas veces nos fijamos en la contraseña y olvidamos elegir un buen nombre de usuario. Por defecto, WordPress crea un usuario llamado ‘<em><strong>admin</strong></em>’ que <strong>debemos eliminar en cuanto nos sea posible</strong>. Elige un nombre de usuario personalizado, dale rol de administrador y una buena contraseña y borra el usuario ‘admin’, que es el que primero intentan utilizar los hackers para atacar un sitio construido con WordPress.</p>
<p>Si usas tu nombre real como nombre de usuario, utiliza otro alias para que sea el nombre de autor visible en los artículos de tu blog. Si quieres proteger tu web en WordPress no debes dar ninguna facilidad para que alguien la ataque. Pónselo difícil.</p>
<h2>Limita el número de accesos erróneos a la web</h2>
<p>Uno de los métodos más frecuentes para intentar hackear una página web son los llamados <strong>ataques de fuerza bruta</strong>, que consisten en intentar encontrar el usuario y la clave de acceso probando todas las combinaciones posibles mediante un algoritmo o un sistema automatizado.</p>
<p>Una buena medida para proteger la página web es <strong>bloquear al usuario</strong>  si intenta <strong>acceder de forma errónea</strong> más de, por ejemplo, tres veces. También puedes elegur proteger tu web bloqueando el acceso a los nombres de usuario inexistentes, por su IP o por país de origen. ¿Para qué van a querer entrar en tu panel de WordPress un usuario ucraniano o uno norteamericano si no es para hacer daño?</p>
<p>Es imprescindible limitar el número de intentos, pero también la cantidad de veces que se recurre al enlace de recuperación de contraseña que vemos al conectarnos al panel de WordPress.</p>
<h2>Proteger la base de datos es proteger tu web</h2>
<p>Las páginas hechas en WordPress tienen como eje de funcionamiento una base de datos. Y esa base de datos tiene un <strong>prefijo por defecto (wp_) que conviene cambiar</strong> por otro de tu elección al realizar la instalación para poner una nueva barrera de protección frente a los ataques.</p>
<p>Lo ideal es hacerlo al montar la estructura de la página, aunque también es posible hacerlo mediante un plugin de seguridad o a través, si tienes experiencia, de la consola de administración de la propia base de datos.</p>
<h2>Oculta la página de conexión</h2>
<p>WordPress sitúa el acceso a la página de administración en un enlace por defecto, accesible en <em>tudominio.com/wp-admin</em>. Eso es ponerle las cosas demasiado fáciles a los posibles atacantes, así que <strong>lo mejor es ocultar esa página</strong> y sustituirla con otra del tipo <em>tudominio.com/ssjkdsj45</em> (o la cola que tú elijas). Hay varios plugins que permiten hacer ese cambio.</p>
<h2>Usa captchas en los formularios y en los comentarios</h2>
<p>Pueden ser molestos o estéticamente poco agradables, pero los <em>captchas</em> o casillas de verificación que obligan al usuario a resolver alguna pregunta antes de dejar un comentario en tu web evitarán que los sistemas automatizados de spam llenen tu página de basura.</p>
<p>En el caso de los formularios de contacto, algunos elementos incorporan campos llamados <em>honeypot</em>, que son invisibles para el atacante pero permiten detectar su acción antes de que afecte de forma crítica al sistema.</p>
<h2>Los mejores plugins para proteger tu web</h2>
<p><img decoding="async" class="alignnone size-full wp-image-2534" src="https://gocomunicacio.com/wp-content/uploads/2020/06/proteger-tu-web-de-ataques-go-comunicacio-diseno-web-wordpress-barcelona-ithemes.jpg" alt="proteger tu web de ataques go comunicacio diseño web wordpress barcelona ithemes" width="800" height="314" srcset="https://gocomunicacio.com/wp-content/uploads/2020/06/proteger-tu-web-de-ataques-go-comunicacio-diseno-web-wordpress-barcelona-ithemes.jpg 800w, https://gocomunicacio.com/wp-content/uploads/2020/06/proteger-tu-web-de-ataques-go-comunicacio-diseno-web-wordpress-barcelona-ithemes-300x118.jpg 300w, https://gocomunicacio.com/wp-content/uploads/2020/06/proteger-tu-web-de-ataques-go-comunicacio-diseno-web-wordpress-barcelona-ithemes-768x301.jpg 768w" sizes="(max-width: 800px) 100vw, 800px" /></p>
<p>Varios consejos que has leído en este artículo puedes llevarlos a cabo desde tu panel de control de WordPress sin mayor problema. Para poner en práctica el resto y proteger tu web necesitarás un plugin de seguridad. Algunos son gratuitos y con extensiones <em>premium</em>, otros ofrecen en su versión free prestaciones suficientes, mientras que en algunos casos podemos encontrarnos con cierta complejidad a la hora de configurarlos.</p>
<p>Esta es la lista de los que consideramos más adecuados para proteger una web de WordPress.</p>
<ul>
<li><strong><a href="https://gocomunicacio.com/ithemes" target="_blank" rel="noopener sponsored noreferrer">iTHEMES</a></strong>. IThemes Security es un excelente plugin de seguridad para tus instalaciones de WordPress. La versión gratuita ofrece buenas prestaciones, pero existe una versión Pro que puede blindar tu web.</li>
<li><a href="https://es.wordpress.org/plugins/all-in-one-wp-security-and-firewall/" target="_blank" rel="noopener sponsored noreferrer"><strong>AIWOPS</strong></a>.Durante mucho tiempo hemos utilizado AIOWPS (All In One WordPress Security) en nuestros desarrollos y nunca nos dio problemas. Es gratuito y ofrece seguridad más que suficiente para proteger cualquier web, aunque no es sencillo de configurar.</li>
<li><a href="https://es.wordpress.org/plugins/wordfence/" target="_blank" rel="noopener sponsored noreferrer"><strong>WORDFENCE</strong></a>.Otro de los plugins más utilizados pero, para mi gusto, de los que menos funcionalidades ofrece en su versión gratuita.</li>
<li><a href="https://es.wordpress.org/plugins/limit-login-attempts-reloaded/" target="_blank" rel="nofollow noopener sponsored noreferrer"><strong>LIMIT LOGIN ATTEMPTS RELOADED</strong></a>.Evita los ataques de fuerza bruta bloqueando los intentos erróneos de acceso al panel del WordPress.</li>
<li><strong><a href="https://gocomunicacio.com/sucuri" target="_blank" rel="nofollow noopener sponsored noreferrer">SUCURI</a></strong>. Antivirus y firewall para la web. Protege de ataques DdoS y puede limpiar la web si ha sido hackeada. Dispone de un interesante servicio gratuito online para saber si tu web ha sido comprometida de algún modo.</li>
<li><a href="https://akismet.com/" target="_blank" rel="nofollow noopener sponsored noreferrer"><strong>AKISMET</strong></a>.Imprescindible en cualquier instalación de WordPress que quiera prevenir y evitar el spam. Viene instalado por defecto en WordPress, así que vale la pena utilizarlo.</li>
<li><strong><a href="https://gocomunicacio.com/updraftplus" target="_blank" rel="nofollow noopener sponsored noreferrer">UPDRAFTPLUS</a></strong>. No es un plugin de protección en sí, sino de copias de seguridad, pero es un complemento indispensable para proteger tu web.</li>
</ul>
<h2>Evita problemas con nuestro servicio de mantenimiento</h2>
<p>Empezamos el artículo diciendo que la web 100% segura no existe, pero seguir estas recomendaciones y poner en marcha una adecuada política de <strong>copias de seguridad</strong> y mantenimiento te ayudará a proteger tu web ante posibles ataques. ¿Por qué ponerlo fácil a los hackers si <a href="https://gocomunicacio.com/cuanto-cuesta-mantener-una-pagina-web/"><strong>por muy poco dinero</strong></a> puedes prevenir un desastre?</p>
<p>Conoce <a href="https://gocomunicacio.com/servicio-de-mantenimiento-wordpress/"><strong>nuestros planes de mantenimiento</strong></a>, invierte en proteger tu página web y siéntete tranquilo.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
