WordPress
Proteger WordPress: lista de seguridad esencial
El 90% de los WordPress hackeados caen por lo mismo: versiones viejas y contraseñas débiles. Esta lista corta cierra esas puertas.
La lista esencial
- Actualiza todo, siempre — WordPress, plugins y temas. Las versiones viejas tienen fallas públicas y documentadas; los bots las escanean a diario. Activa las actualizaciones automáticas al menos para las menores.
- Depura lo que no usas — cada plugin y tema inactivo es superficie de ataque. Si no lo usas, bórralo (desactivar no basta).
- Contraseñas fuertes y únicas para wp-admin, y un usuario administrador que no se llame "admin".
- Segundo factor en wp-admin — un plugin de 2FA reconocido convierte una contraseña filtrada en un susto y nada más.
- Backups con calendario — copias desde DirectAdmin descargadas fuera del servidor, sobre todo antes de actualizaciones grandes.
- Instala solo de fuentes oficiales — un tema "premium gratis" de un sitio pirata trae regalo: malware de serie.
Lo que ya hace tu hosting por ti
Del lado del servidor, nuestra plataforma en Colombia pone su parte: aislamiento entre cuentas, SSL gratuito, versiones de PHP modernas y copias de la plataforma. La seguridad es una cadena — el eslabón de la aplicación te toca a ti, y esta lista lo cubre.
¿Sospechas que ya te hackearon — redirecciones raras, spam saliendo del sitio, avisos de Google? No borres nada a ciegas: abre un ticket de inmediato y revisamos el caso contigo desde los logs del servidor.
¿Te quedó alguna duda?
Escríbenos desde tu área de clientes: somos una empresa colombiana y el soporte responde en español, directo desde nuestro equipo en Medellín.