Emprendedor Innovador

Cómo iniciar un negocio en línea

  • Principal
  • Crear un sitio con WordPress
  • Hospedar un sitio web
    • Web Hosting España
    • Análisis de SiteGround.es
    • Guía de web hosting completa para sus sitios
  • Códigos de cupones
  • Recursos
Usted está aquí:: Principal / Guía / WordPress / Proteger tu sitio web de WordPress contra los ataques de fuerza bruta

28 enero, 2015

Proteger tu sitio web de WordPress contra los ataques de fuerza bruta

Una de las maneras en que muchos hackers intentan entrar en los sitios web de WordPress es lanzando ataques de fuerza bruta. Estos ataques, como cualquier intento de hacking, se realizan con el fin de obtener acceso al sistema para que los hackers puedan eliminar contenido, añadir el suyo propio o hacer otras cosas siniestras. Un ataque de fuerza bruza es una de las formas más complicadas de obtener acceso a un sistema.

La idea básica detrás de este tipo de ataque es simple: el atacante (normalmente un sistema automatizado) prueba tantas contraseñas como sea posible hasta que encuentra una que funciona. Aunque pueda parecer que esto podría tardar mucho tiempo, en realidad es eficaz porque muchas personas no utilizan contraseñas robustas. Además de posiblemente comprometer tu sistema, estos ataques también ralentizan los tiempos de carga del sitio web e incluso pueden bloquearlo por completo debido a que el atacante suele utilizar hasta diez contraseñas cada pocos segundos.

¿Cómo puedes proteger tu sistema WordPress contra este tipo de ataques? Existen varias maneras. Uno de los métodos más habituales es renombrar el archivo wp-login.php. Se trata de la página de inicio de sesión predeterminada, y es donde los hackers atacarán. Se puede usar un plugin para hacerlo. Este plugin, Rename wp-login.php, está disponible en el sitio web de WordPress.

Una vez que este plugin esté instalado y activado, llevará a los usuarios a la sección de Permalinks en la página de Ajustes del panel de control de Administrador. Le dará a los usuarios la oportunidad de introducir una nueva URL de inicio de sesión. También hay otras opciones. La mayoría de expertos de WordPress también sugieren cambiar los Ajustes comunes de Predeterminado a Nombre de la entrada.

La URL de inicio de sesión puedes dejarla como login, aunque podrías cambiarla a algo que no sea tan común. Después, la URL completa de inicio de sesión será el nombre de tu sitio web/tu página de inicio de sesión. ¡Recuerda añadir a favoritos o anotar el nombre que le has dado a tu página de inicio de sesión para no olvidarlo! También tendrás que compartir esta nueva URL con cualquiera que necesite iniciar sesión en tu sitio web de WordPress.

Ahora los hackers verán un error de página no encontrada (404) cuando vayan a wp-login.php. Sin embargo, WordPress sigue dedicando recursos a cargar esta página. Otro truco es editar el archivo .htaccess. Añade el siguiente código al final del archivo:

<Files wp-login.php>

deny from all

</Files>

Esto devolverá un error 403 en lugar de un error 404. Se trata del error Forbidden (prohibido) – cualquiera que intente acceder a wp-login.php verá un mensaje diciendo que no tiene permiso para acceder a /wp-login.php. Cuando se da un error 403, WordPress no carga ningún recurso, así que no hay ninguna disminución de velocidad.

Hay algunos otros métodos para proteger WordPress contra los ataques de fuerza bruta, pero éste es uno de los más fáciles y rápidos de implementar. El hecho de que pueda impedir a los hackers el acceso a tu página de inicio de sesión (algo que también puede ofrecer protección contra otro tipo de ataques) es un agradable efecto colateral.

CompartirloShare on facebook
Facebook

Artículo de carlito / WordPress

Plugins y herramientas de WordPress imprescindibles

DinaHosting - Instalar y ejecutar un sitio WordPress es fácil con DinaHosting. Y también recibirás un precio más bajo
Genesis Framework y Themes - Usamos un tema de WordPress de Genesis por StudioPress en todos nuestros sitios web
Gravity Forms - Si necesita crear formas simples o complejas hermosas, recomendamos Gravity Forms - lo usamos
OptinMonster - La mejor manera de aumentar su lista de correo electrónico gracias a OptinMonster innovadora forma de captura de correo electrónico
MailChimp - El software de email marketing más sencillo disponible - y puede configurar sus campañas de correo electrónico en español con MailChimp

¿Quieres crear un sitio de WordPress? Recomendamos el uso de dinahosting

wordpress

DinaHosting -- Usted recibirá un un precio más bajo a través de este enlace. Es un alojamiento barato, pero confiable para tu blog.

dinahosting

Ofrece una instalación de WordPress en un solo clic y sus precios de alojamiento web son los más bajos de la industria. Nuestra recomendación para alojar un blog de WordPress.

ENTRADAS RECIENTES

  • 7 razones para elegir WooCommerce en lugar de Shopify
  • Los 5 mejores sitios para vender tus fotos online
  • Cómo funciona la herramienta de análisis de riesgos de Shopify
  • Cómo comprar online de forma segura: 5 estrategias clave
  • ¿Qué son los asides en WordPress y cómo se usan?

PÁGINAS POPULARES

  • Análisis de SiteGround.es
  • Códigos de cupones de web hosting
  • Cómo crear un blog con WordPress
  • Cómo hospedar un sitio web
  • Contacto
  • Emprendedor Innovador – Iniciar un negocio en línea
  • Guía de web hosting completa para sus sitios
  • Hospedaje Web México
  • Recursos para iniciar un negocio en línea
  • Web Hosting España
60% de descuento
Cupón SiteGround

Cupón SiteGround

Utilice este cupón especial de SiteGround para recibir un descuento del 60% en el plan de alojamiento de StartUp WordPress ofrecido por SiteGround.es!
Reclama esta oferta

© Derechos de autor 2017 Emprendedor Innovador · Reservados todos los derechos

  • ¿Está haciendo una de estas 8 errores con su sitio de WordPress?
    Descarga nuestra guía educativa sobre los 8 errores comunes que cometen los nuevos bloggers con WordPress y cómo solucionarlos. ¡Es gratis!