WordPress

Proteger WordPress: lista de seguridad esencial

Actualizado el 30 de julio de 2026 · 1 min de lectura · Equipo Hostkolpix

El 90% de los WordPress hackeados caen por lo mismo: versiones viejas y contraseñas débiles. Esta lista corta cierra esas puertas.

La lista esencial

  1. Actualiza todo, siempre — WordPress, plugins y temas. Las versiones viejas tienen fallas públicas y documentadas; los bots las escanean a diario. Activa las actualizaciones automáticas al menos para las menores.
  2. Depura lo que no usas — cada plugin y tema inactivo es superficie de ataque. Si no lo usas, bórralo (desactivar no basta).
  3. Contraseñas fuertes y únicas para wp-admin, y un usuario administrador que no se llame "admin".
  4. Segundo factor en wp-admin — un plugin de 2FA reconocido convierte una contraseña filtrada en un susto y nada más.
  5. Backups con calendariocopias desde DirectAdmin descargadas fuera del servidor, sobre todo antes de actualizaciones grandes.
  6. Instala solo de fuentes oficiales — un tema "premium gratis" de un sitio pirata trae regalo: malware de serie.

Lo que ya hace tu hosting por ti

Del lado del servidor, nuestra plataforma en Colombia pone su parte: aislamiento entre cuentas, SSL gratuito, versiones de PHP modernas y copias de la plataforma. La seguridad es una cadena — el eslabón de la aplicación te toca a ti, y esta lista lo cubre.

¿Sospechas que ya te hackearon — redirecciones raras, spam saliendo del sitio, avisos de Google? No borres nada a ciegas: abre un ticket de inmediato y revisamos el caso contigo desde los logs del servidor.

¿Te quedó alguna duda?

Escríbenos desde tu área de clientes: somos una empresa colombiana y el soporte responde en español, directo desde nuestro equipo en Medellín.

Abrir un ticket