Una de las mejores medidas de seguridad que puedes implementar para proteger tu sitio web es por medio del uso de contraseñas seguras.
Las contraseñas seguras previene los ataques de fuerza bruta.
Table of Contents
Usar un Gestor de Contraseñas
Una de las mejores maneras para proteger tu sitio de WordPress es mediante del uso de contraseñas robustas.
El problema de las contraseñas robustas es que son difíciles de recordar y de digitar por lo que usar un gestor de contraseñas.
MIs gestores de contraseña favoritos son DashLane y LastPass
No Compartir Contraseñas
Una de las recomendaciones es no compartir la contraseña principal del administrador y crear un usuario adicional si necesitas darle ciertos privilegios a un tercero.
En el momento que la persona termina de realizar los trabajos en tu sitio debes cambiar la contraseña de ese usuario y reducir los permisos de esa cuenta a suscriptor.
Usar un VPN en Lugares Públicos
Si tienes que usar el internet que dan lugares públicos, asegurate de usar un VPN para evitar que las personas que estan husmeando tu conexión puedan ver lo que ingresas en formularios de contraseñas y otros.
Hacer Auditoria de Contraseñas
Una de las ventajas de usar un gestor de contraseñas como LastPass, es que este permite hacer una auditoria de contraseña para determinar si estas son muy debiles.
Los gestores de contraseñas tambien dan advertencias sobre si estas usando la misma contraseña en los mismos lugares.
No Usar Contraseñas Sencillas
Otros de los grandes problemas es usar contraseñas que son demasiado sencillas de descifrar y que usan datos personales en ellas.
Reusar las Contraseñas
Uno de los grandes errores de muchos usuarios de WordPress es usar las mismas contraseñas en varios servicios.
Si una de los servicios es vulnerado, esto implica que el resto de servicios podría sufrir lo mismo.
No Usar Autenticación de Dos Factores
En este tiempo, algo que debes tener es la autenticación de dos factores.
La autenticación de dos factores significa que personas malintencionadas solo podrán acceder a tu sitio si tienen tu contraseña y un código que es generado por medio de una aplicación.
La autenticación de dos factores no es una función nativa de WordPress pero se puede implementar mediante la instalación de plugins.
Usar Contraseñas Cortas
No hay nada más fácil para un hacker que saber que usas contraseñas cortas, estas son más fáciles de descifrar.
Mientras más caracteres, tu contraseña tenga, más combinaciones tendrá un hacker para lograr descifrarla.
No Remover Credenciales de Empleados
Hay usuarios de wordpress que son sumamente descuidados y crean usuarios para personas de soporte y nunca borran los credenciales de estos una vez que terminan de trabajar en los sitios
Entradas Relacionadas
Estas son algunas publicaciones sobre WordPress en términos de seguridad
- Bloquear un Proveedor de Hosting por ASN
- Reseña sobre WordFence: Gratis y Premium
- Reseña Honesta de SecuPress: ¿Es el Mejor?
- Mi CortaFuegos Personalizado para WordPress
- Reseña Sobre el Plugin BBQ Pro
- 9 Errores Comunes de Seguridad en WordPress
- Remover Backdoors de tu Sitio WordPress
- Hacker con Acceso Remoto a tu Sitio
- Plugins y Temas GPL: ¿Puedo Usarlos?
- Analizar tu Sitio con WPScan