SlideShare una empresa de Scribd logo
1 de 21
WordPress Blinda tu
WordPress
contra Hackers
&
https://www.meetup.com/es-ES/wordpresstarragona/
https://www.wptarragona.com/
➔ 2 Meetups mensuales
➔ WordPress&Beers
(La Amstelería)
➔ Meetup - 50% Teoría
/ 50% Práctica
➔ Tarragona Impulsa &
Castell del Paborde
CIO & Co-founder
MAGNORE e-Health &
e-Learning
➔ Máster en Telemedicina
➔ Ingeniero Técnico en
Informática
➔ Perito Informático Judicial
por el COETIC
➔ Auditor Informático
¡Advertencia!
● Realiza una copia de seguridad
● Nunca las pruebas en producción
● Puedes perder el acceso a tu web
● Puedes perder todos tus datos
Xavi Montaña
@fxmontana
Profesionales
¡FRASE!
FROM ZERO TO HERO
Nivel básico
Tu hosting
Elige un buen proveedor
➔ Servidor Europeo
➔ Copias de Seguridad
➔ Versión de PHP >= 7.1
➔ Conexión HTTPS
Nivel básico
Instalación WP
&
Plugins
➔ Última versión de WP
➔ Contraseñas seguras
➔ Plugins oficiales actualizados
Nivel básico
Instalación WP
&
Plugins
➔ Última versión de WP
➔ Contraseñas seguras
➔ Plugins oficiales actualizados
Nivel básico
Instalación WP
&
Plugins
➔ Última versión de WP
➔ Contraseñas seguras
➔ Plugins oficiales actualizados
➔ Temas y plugins de pago:
◆ Pagar las suscripciones
◆ Mantener actualizados
◆ Ojo a ciertos markets
NO UTILIZAR
TEMAS Y PLUGINS
PIRATAS
Y AÚN ASÍ,
NOS LA PUEDEN COLAR
¿QUIÉN QUIERE
ATACARNOS?
ROBOTS DE INTERNET
ATAQUES INTERNOS
HACKERS
NUESTRA COMPETENCIA
¿POR QUÉ NOS ATACAN?
ROBO DE INFORMACIÓN
ENVÍO DE EMAILS
SEO / POSICIONAMIENTO WEB
PORQUE PUEDO HACERLO
¡VAMOS A LA PRÁCTICA!
Nivel básico
Protección
➔ Información WP Generator
➔ Nombre de usuario
➔ Bloqueo fuerza bruta
➔ Seguridad en ficheros
➔ Cortafuegos
➔ Comentarios
Nivel medio
¡Atención!
Podemos bloquear o
incluso perder
nuestro WordPress
➔ Cambio URL administración
➔ reCaptcha
➔ Cambio tablas BBDD
➔ Bloqueo de cadenas y bots
➔ IP Geo Block
➔ Inyección en scripts: ojo
bloqueo imágenes SVG
Nivel avanzado
¡Atención!
Puede que dejen de
funcionar plugins,
bloquear nuestro
acceso o incluso
perder WP
➔ InfiniteWP
➔ Protección contra DDOS
Cloudflare.com
➔ Fail2ban
➔ HoneyPots
➔ Snort
GOD MODE
Para profesionales
y
grandes webs
HERRAMIENTAS
➔ https://www.ip-adress.com/
➔ https://strongpasswordgenerator.com/
➔ https://search.google.com/search-console
¡MUCHAS GRACIAS!
https://www.magnore.com

Más contenido relacionado

Similar a WordPress Blinda tu sitio contra Hackers en

Construyendo tu propio laboratorio de pentesting
Construyendo tu propio laboratorio de pentestingConstruyendo tu propio laboratorio de pentesting
Construyendo tu propio laboratorio de pentestingJaime Andrés Bello Vieda
 
Home Assistant - Un Hub para controlarlos a todos
Home Assistant - Un Hub para controlarlos a todosHome Assistant - Un Hub para controlarlos a todos
Home Assistant - Un Hub para controlarlos a todosDebora Gomez Bertoli
 
Presentacion De Uxity - 05/2009
Presentacion De Uxity - 05/2009Presentacion De Uxity - 05/2009
Presentacion De Uxity - 05/2009sleguiza
 
Potencia Tu Sitio Web De La Mano De Internet Explorer 8
Potencia Tu Sitio Web De La Mano De Internet Explorer 8Potencia Tu Sitio Web De La Mano De Internet Explorer 8
Potencia Tu Sitio Web De La Mano De Internet Explorer 8Andrés Iturralde
 
BarCamp Costa Rica 2014 - Pre lanzamiento odoo v8.0 website e-commerce
BarCamp Costa Rica 2014 - Pre lanzamiento odoo v8.0 website e-commerceBarCamp Costa Rica 2014 - Pre lanzamiento odoo v8.0 website e-commerce
BarCamp Costa Rica 2014 - Pre lanzamiento odoo v8.0 website e-commercebarcampcr
 
All your appliances are belong to us
All your appliances are belong to usAll your appliances are belong to us
All your appliances are belong to usnavajanegra
 
All your appliances are belong to us
All your appliances are belong to usAll your appliances are belong to us
All your appliances are belong to usz0mbiehunt3r
 
Proyecto Pc Ready TecnologíA Ultra Vnc
Proyecto Pc Ready TecnologíA Ultra VncProyecto Pc Ready TecnologíA Ultra Vnc
Proyecto Pc Ready TecnologíA Ultra VncEduardo Cortes
 
OMExpo2017 - SiteGround & José Ramón Padrón: "Tu proveedor de hosting: clave ...
OMExpo2017 - SiteGround & José Ramón Padrón: "Tu proveedor de hosting: clave ...OMExpo2017 - SiteGround & José Ramón Padrón: "Tu proveedor de hosting: clave ...
OMExpo2017 - SiteGround & José Ramón Padrón: "Tu proveedor de hosting: clave ...SiteGround España
 
Ovnicom y VEEAM | Cloud Provider de BaaS y DRaaS Empresarial
Ovnicom y VEEAM | Cloud Provider de BaaS y DRaaS EmpresarialOvnicom y VEEAM | Cloud Provider de BaaS y DRaaS Empresarial
Ovnicom y VEEAM | Cloud Provider de BaaS y DRaaS EmpresarialJesus Espinoza
 
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesLa Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesNextel S.A.
 
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesLa Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesPablo Garaizar
 
Web App Security, Ethical hacking for CodeCamp SDQ 5
Web App Security, Ethical hacking for CodeCamp SDQ 5Web App Security, Ethical hacking for CodeCamp SDQ 5
Web App Security, Ethical hacking for CodeCamp SDQ 5Jose Gratereaux
 
WPEuskadi 2015 - La potencia sin control no sirve de nada, claves para aprove...
WPEuskadi 2015 - La potencia sin control no sirve de nada, claves para aprove...WPEuskadi 2015 - La potencia sin control no sirve de nada, claves para aprove...
WPEuskadi 2015 - La potencia sin control no sirve de nada, claves para aprove...Darío BF
 

Similar a WordPress Blinda tu sitio contra Hackers en (20)

Construyendo tu propio laboratorio de pentesting
Construyendo tu propio laboratorio de pentestingConstruyendo tu propio laboratorio de pentesting
Construyendo tu propio laboratorio de pentesting
 
Home Assistant - Un Hub para controlarlos a todos
Home Assistant - Un Hub para controlarlos a todosHome Assistant - Un Hub para controlarlos a todos
Home Assistant - Un Hub para controlarlos a todos
 
Deploying Wordpress
Deploying WordpressDeploying Wordpress
Deploying Wordpress
 
UXity
UXityUXity
UXity
 
Presentacion De Uxity - 05/2009
Presentacion De Uxity - 05/2009Presentacion De Uxity - 05/2009
Presentacion De Uxity - 05/2009
 
Potencia Tu Sitio Web De La Mano De Internet Explorer 8
Potencia Tu Sitio Web De La Mano De Internet Explorer 8Potencia Tu Sitio Web De La Mano De Internet Explorer 8
Potencia Tu Sitio Web De La Mano De Internet Explorer 8
 
Owasp 6 Seguridad en WordPress
Owasp 6  Seguridad en WordPressOwasp 6  Seguridad en WordPress
Owasp 6 Seguridad en WordPress
 
BarCamp Costa Rica 2014 - Pre lanzamiento odoo v8.0 website e-commerce
BarCamp Costa Rica 2014 - Pre lanzamiento odoo v8.0 website e-commerceBarCamp Costa Rica 2014 - Pre lanzamiento odoo v8.0 website e-commerce
BarCamp Costa Rica 2014 - Pre lanzamiento odoo v8.0 website e-commerce
 
All your appliances are belong to us
All your appliances are belong to usAll your appliances are belong to us
All your appliances are belong to us
 
All your appliances are belong to us
All your appliances are belong to usAll your appliances are belong to us
All your appliances are belong to us
 
Proyecto Pc Ready TecnologíA Ultra Vnc
Proyecto Pc Ready TecnologíA Ultra VncProyecto Pc Ready TecnologíA Ultra Vnc
Proyecto Pc Ready TecnologíA Ultra Vnc
 
OMExpo2017 - SiteGround & José Ramón Padrón: "Tu proveedor de hosting: clave ...
OMExpo2017 - SiteGround & José Ramón Padrón: "Tu proveedor de hosting: clave ...OMExpo2017 - SiteGround & José Ramón Padrón: "Tu proveedor de hosting: clave ...
OMExpo2017 - SiteGround & José Ramón Padrón: "Tu proveedor de hosting: clave ...
 
Configuración+de+la+máquina+virtual.pdf
Configuración+de+la+máquina+virtual.pdfConfiguración+de+la+máquina+virtual.pdf
Configuración+de+la+máquina+virtual.pdf
 
Ovnicom y VEEAM | Cloud Provider de BaaS y DRaaS Empresarial
Ovnicom y VEEAM | Cloud Provider de BaaS y DRaaS EmpresarialOvnicom y VEEAM | Cloud Provider de BaaS y DRaaS Empresarial
Ovnicom y VEEAM | Cloud Provider de BaaS y DRaaS Empresarial
 
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesLa Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
 
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesLa Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
 
Web App Security, Ethical hacking for CodeCamp SDQ 5
Web App Security, Ethical hacking for CodeCamp SDQ 5Web App Security, Ethical hacking for CodeCamp SDQ 5
Web App Security, Ethical hacking for CodeCamp SDQ 5
 
Administrar WooCommerce con WP-CLI
Administrar WooCommerce con WP-CLIAdministrar WooCommerce con WP-CLI
Administrar WooCommerce con WP-CLI
 
Proyecto 6
Proyecto 6Proyecto 6
Proyecto 6
 
WPEuskadi 2015 - La potencia sin control no sirve de nada, claves para aprove...
WPEuskadi 2015 - La potencia sin control no sirve de nada, claves para aprove...WPEuskadi 2015 - La potencia sin control no sirve de nada, claves para aprove...
WPEuskadi 2015 - La potencia sin control no sirve de nada, claves para aprove...
 

Último

PARTES DEL TECLADO Y SUS FUNCIONES - EJEMPLO
PARTES DEL TECLADO Y SUS FUNCIONES - EJEMPLOPARTES DEL TECLADO Y SUS FUNCIONES - EJEMPLO
PARTES DEL TECLADO Y SUS FUNCIONES - EJEMPLOSelenaCoronadoHuaman
 
Segmentacion Segmantica_Modelos UNET and DEEPLABV3
Segmentacion Segmantica_Modelos UNET and DEEPLABV3Segmentacion Segmantica_Modelos UNET and DEEPLABV3
Segmentacion Segmantica_Modelos UNET and DEEPLABV3AlexysCaytanoMelndez1
 
Caso de éxito de Hervian con el ERP Sage 200
Caso de éxito de Hervian con el ERP Sage 200Caso de éxito de Hervian con el ERP Sage 200
Caso de éxito de Hervian con el ERP Sage 200Opentix
 
Unidad_3_T1_AutomatasFinitos presentacion
Unidad_3_T1_AutomatasFinitos presentacionUnidad_3_T1_AutomatasFinitos presentacion
Unidad_3_T1_AutomatasFinitos presentacionarmando_cardenas
 
Manual de Usuario APPs_AppInventor-2023.pdf
Manual de Usuario APPs_AppInventor-2023.pdfManual de Usuario APPs_AppInventor-2023.pdf
Manual de Usuario APPs_AppInventor-2023.pdfmasogeis
 
Introducción a Funciones LENGUAJE DART FLUTTER
Introducción a Funciones LENGUAJE DART FLUTTERIntroducción a Funciones LENGUAJE DART FLUTTER
Introducción a Funciones LENGUAJE DART FLUTTEREMMAFLORESCARMONA
 
BREEAM ES Urbanismo como herramienta para un planeamiento sostenible - Miguel...
BREEAM ES Urbanismo como herramienta para un planeamiento sostenible - Miguel...BREEAM ES Urbanismo como herramienta para un planeamiento sostenible - Miguel...
BREEAM ES Urbanismo como herramienta para un planeamiento sostenible - Miguel...ITeC Instituto Tecnología Construcción
 

Último (7)

PARTES DEL TECLADO Y SUS FUNCIONES - EJEMPLO
PARTES DEL TECLADO Y SUS FUNCIONES - EJEMPLOPARTES DEL TECLADO Y SUS FUNCIONES - EJEMPLO
PARTES DEL TECLADO Y SUS FUNCIONES - EJEMPLO
 
Segmentacion Segmantica_Modelos UNET and DEEPLABV3
Segmentacion Segmantica_Modelos UNET and DEEPLABV3Segmentacion Segmantica_Modelos UNET and DEEPLABV3
Segmentacion Segmantica_Modelos UNET and DEEPLABV3
 
Caso de éxito de Hervian con el ERP Sage 200
Caso de éxito de Hervian con el ERP Sage 200Caso de éxito de Hervian con el ERP Sage 200
Caso de éxito de Hervian con el ERP Sage 200
 
Unidad_3_T1_AutomatasFinitos presentacion
Unidad_3_T1_AutomatasFinitos presentacionUnidad_3_T1_AutomatasFinitos presentacion
Unidad_3_T1_AutomatasFinitos presentacion
 
Manual de Usuario APPs_AppInventor-2023.pdf
Manual de Usuario APPs_AppInventor-2023.pdfManual de Usuario APPs_AppInventor-2023.pdf
Manual de Usuario APPs_AppInventor-2023.pdf
 
Introducción a Funciones LENGUAJE DART FLUTTER
Introducción a Funciones LENGUAJE DART FLUTTERIntroducción a Funciones LENGUAJE DART FLUTTER
Introducción a Funciones LENGUAJE DART FLUTTER
 
BREEAM ES Urbanismo como herramienta para un planeamiento sostenible - Miguel...
BREEAM ES Urbanismo como herramienta para un planeamiento sostenible - Miguel...BREEAM ES Urbanismo como herramienta para un planeamiento sostenible - Miguel...
BREEAM ES Urbanismo como herramienta para un planeamiento sostenible - Miguel...
 

WordPress Blinda tu sitio contra Hackers en