SlideShare una empresa de Scribd logo
1 de 14
Descargar para leer sin conexión
Seguridad en WordPress
Cómo asegurar tu sitio WordPress
Ricardo Alday
Gerente de Soporte - Graph Paper Press
www.graphpaperpress.com
Twitter: @rickalday
Email: alday.ricardo@gmail.com
Puntos de vulnerabilidad
- Ataque al host
- Versión vieja de WordPress
- Plantilla/Plugins
- Ataque “Brute Force”
Escogiendo un host
- Velocidad
- Opciones
- Servicios
- Seguridad
Puntos a considerar
- Soluciones de respaldo
- Control
- Tipo de servidor
- Precio
Actualiza WordPress
Temas/Plugins
- Versiones viejas susceptibles a vulnerabilidades
conocidas
- Mala programación y/o código maligno
Puntos de ataque más comunes debido a:
Escogiendo Temas/Plugins
1. Investiga al autor
- Descarga de fuentes confiables.
2. Verifica la versión
- Debe ser compatible con la última versión de WordPress
3. Borra temas/plugins que no usas
- Aunque no esten activos pueden presentar un riesgo de seguridad.
4. Pide consejo
Ataque Brute Force
Otro tipo de ataque muy común.
Se hace con software que intenta adivinar
tu usuario y/o contraseña una y otra vez.
Evita estos nombres de usuario
- Admin
- Tu nombre
- El nombre de tu negocio
- Cualquier parte de tu dominio
Contraseñas y Accesos
1. Generador de contraseñas
- 1Password, Dashlane, KeePass, LastPass, PasswordBox
2. Usa una frase
- misupercontrasenasupersecreta
3. MAYÚSCULAS, minúsculas, símbolos
4. Verificación de 2 pasos (Google Authenticator)
5. Permisos de usuario (FTP, archivos, escritorio)
Métodos avanzados
1. Bloquea acceso al archivo wp-config.php
2. Bloquea el acceso al editor de archivos en el escritorio
3. IP Whitelist (Acceso al escritorio)
4. Bloquea IPs
5. Bloquea acceso al archivo htaccess
Manten un balance
Entre los métodos de acceso y seguridad y la
comodidad de tus usuarios y colaboradores.
Despues de un ataque
1. Cambia todas las contraseñas
- WordPress, base de datos, email, FTP, etc.
2. Checa tu computadora
3. Usa un respaldo del sitio
Plugins de seguridad
1. iThemes Security
2. All in One WP Security & Firewall
3. WordFence
4. Sucuri Security
5. Bulletproof Security
6. Acunetix WP SecurityScan

Más contenido relacionado

Similar a Seguridad en WordPress

La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesLa Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesNextel S.A.
 
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesLa Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesPablo Garaizar
 
Webinar Gratuito "Explotación CMSs Web"
Webinar Gratuito "Explotación CMSs Web"Webinar Gratuito "Explotación CMSs Web"
Webinar Gratuito "Explotación CMSs Web"Alonso Caballero
 
Desarrollo seguro en NodeJS (OWASP top ten y JWT)
Desarrollo seguro en NodeJS (OWASP top ten y JWT)Desarrollo seguro en NodeJS (OWASP top ten y JWT)
Desarrollo seguro en NodeJS (OWASP top ten y JWT)Raúl Requero García
 
WordPressA Security Plugin [HighSecCon III]
WordPressA Security Plugin [HighSecCon III]WordPressA Security Plugin [HighSecCon III]
WordPressA Security Plugin [HighSecCon III]QuantiKa14
 
WordPress - Batalla Práctica | BatallaFriki.com
WordPress - Batalla Práctica | BatallaFriki.comWordPress - Batalla Práctica | BatallaFriki.com
WordPress - Batalla Práctica | BatallaFriki.comwpmalaga
 
Pentesting con android - Nipper Toolkit Web Scan
Pentesting con android - Nipper Toolkit Web ScanPentesting con android - Nipper Toolkit Web Scan
Pentesting con android - Nipper Toolkit Web ScanDylan Irzi
 
Kali linux guia español
Kali linux guia españolKali linux guia español
Kali linux guia españolKrls Avilez
 
Kali linux guia español
Kali linux guia españolKali linux guia español
Kali linux guia españolIt-servicios
 
Aplicar la seguridad en WordPress desde la selección de un hosting
Aplicar la seguridad en WordPress desde la selección de un hosting Aplicar la seguridad en WordPress desde la selección de un hosting
Aplicar la seguridad en WordPress desde la selección de un hosting José Conti Calveras
 
Cómo saber la seguridad de tu dominio
Cómo saber la seguridad de tu dominioCómo saber la seguridad de tu dominio
Cómo saber la seguridad de tu dominioAuxi Gifmania
 
Optimización del rendimiento web
Optimización del rendimiento webOptimización del rendimiento web
Optimización del rendimiento webRomán Hernández
 
Como proteger nuestro WordPress de ataques de fuerza en bruto
Como proteger nuestro WordPress de ataques de fuerza en brutoComo proteger nuestro WordPress de ataques de fuerza en bruto
Como proteger nuestro WordPress de ataques de fuerza en brutoPedro Santos
 
Guía para mejorar la seguridad en WordPress
Guía para mejorar la seguridad en WordPressGuía para mejorar la seguridad en WordPress
Guía para mejorar la seguridad en WordPresswebempresa.com
 
Los 10 principales riesgos en aplicaciones web #CPMX5
Los 10 principales riesgos en aplicaciones web #CPMX5Los 10 principales riesgos en aplicaciones web #CPMX5
Los 10 principales riesgos en aplicaciones web #CPMX5SemanticWebBuilder
 

Similar a Seguridad en WordPress (20)

La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesLa Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
 
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesLa Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
 
Webinar Gratuito "Explotación CMSs Web"
Webinar Gratuito "Explotación CMSs Web"Webinar Gratuito "Explotación CMSs Web"
Webinar Gratuito "Explotación CMSs Web"
 
Phish and tricks
Phish and tricksPhish and tricks
Phish and tricks
 
webminar ataques de fuerza bruta kali linux
webminar ataques de fuerza bruta kali linux webminar ataques de fuerza bruta kali linux
webminar ataques de fuerza bruta kali linux
 
Desarrollo seguro en NodeJS (OWASP top ten y JWT)
Desarrollo seguro en NodeJS (OWASP top ten y JWT)Desarrollo seguro en NodeJS (OWASP top ten y JWT)
Desarrollo seguro en NodeJS (OWASP top ten y JWT)
 
Play2012
Play2012Play2012
Play2012
 
WordPressA Security Plugin [HighSecCon III]
WordPressA Security Plugin [HighSecCon III]WordPressA Security Plugin [HighSecCon III]
WordPressA Security Plugin [HighSecCon III]
 
Reventando WordPress
Reventando WordPressReventando WordPress
Reventando WordPress
 
WordPress - Batalla Práctica | BatallaFriki.com
WordPress - Batalla Práctica | BatallaFriki.comWordPress - Batalla Práctica | BatallaFriki.com
WordPress - Batalla Práctica | BatallaFriki.com
 
Pentesting con android - Nipper Toolkit Web Scan
Pentesting con android - Nipper Toolkit Web ScanPentesting con android - Nipper Toolkit Web Scan
Pentesting con android - Nipper Toolkit Web Scan
 
Kali linux guia español
Kali linux guia españolKali linux guia español
Kali linux guia español
 
Kali linux guia español
Kali linux guia españolKali linux guia español
Kali linux guia español
 
Kali linux guia español
Kali linux guia españolKali linux guia español
Kali linux guia español
 
Aplicar la seguridad en WordPress desde la selección de un hosting
Aplicar la seguridad en WordPress desde la selección de un hosting Aplicar la seguridad en WordPress desde la selección de un hosting
Aplicar la seguridad en WordPress desde la selección de un hosting
 
Cómo saber la seguridad de tu dominio
Cómo saber la seguridad de tu dominioCómo saber la seguridad de tu dominio
Cómo saber la seguridad de tu dominio
 
Optimización del rendimiento web
Optimización del rendimiento webOptimización del rendimiento web
Optimización del rendimiento web
 
Como proteger nuestro WordPress de ataques de fuerza en bruto
Como proteger nuestro WordPress de ataques de fuerza en brutoComo proteger nuestro WordPress de ataques de fuerza en bruto
Como proteger nuestro WordPress de ataques de fuerza en bruto
 
Guía para mejorar la seguridad en WordPress
Guía para mejorar la seguridad en WordPressGuía para mejorar la seguridad en WordPress
Guía para mejorar la seguridad en WordPress
 
Los 10 principales riesgos en aplicaciones web #CPMX5
Los 10 principales riesgos en aplicaciones web #CPMX5Los 10 principales riesgos en aplicaciones web #CPMX5
Los 10 principales riesgos en aplicaciones web #CPMX5
 

Último

Ciberseguridad y Seguridad Informática Franco Correa Grupo B.pptx
Ciberseguridad y Seguridad Informática Franco Correa Grupo B.pptxCiberseguridad y Seguridad Informática Franco Correa Grupo B.pptx
Ciberseguridad y Seguridad Informática Franco Correa Grupo B.pptxcorreafrancoci00
 
Tipos de datos en Microsoft Access definiciones.pdf
Tipos de datos en Microsoft Access definiciones.pdfTipos de datos en Microsoft Access definiciones.pdf
Tipos de datos en Microsoft Access definiciones.pdfCarlosSanchez452245
 
CIBERSEGURIDAD Y SEGURIDAD INFORMÁTICA.pptx
CIBERSEGURIDAD  Y SEGURIDAD INFORMÁTICA.pptxCIBERSEGURIDAD  Y SEGURIDAD INFORMÁTICA.pptx
CIBERSEGURIDAD Y SEGURIDAD INFORMÁTICA.pptxalzabenjaminci00
 
Virus informático (tipos y opciones para prevenir)
Virus informático (tipos y opciones para prevenir)Virus informático (tipos y opciones para prevenir)
Virus informático (tipos y opciones para prevenir)edisonquispecalderon
 
LA CALIDAD DE LA INFORMACION EN LA NUEVA ERA DEL INTERNET
LA CALIDAD DE LA INFORMACION  EN LA NUEVA ERA DEL INTERNETLA CALIDAD DE LA INFORMACION  EN LA NUEVA ERA DEL INTERNET
LA CALIDAD DE LA INFORMACION EN LA NUEVA ERA DEL INTERNETCasa
 
Tkinter para python (curso de interfaces gráficas)
Tkinter para python (curso de interfaces gráficas)Tkinter para python (curso de interfaces gráficas)
Tkinter para python (curso de interfaces gráficas)martinezhd1
 
serenidad APP presentacion.pdfes una innovadora aplicación móvil diseñada par...
serenidad APP presentacion.pdfes una innovadora aplicación móvil diseñada par...serenidad APP presentacion.pdfes una innovadora aplicación móvil diseñada par...
serenidad APP presentacion.pdfes una innovadora aplicación móvil diseñada par...juanforero141
 

Último (7)

Ciberseguridad y Seguridad Informática Franco Correa Grupo B.pptx
Ciberseguridad y Seguridad Informática Franco Correa Grupo B.pptxCiberseguridad y Seguridad Informática Franco Correa Grupo B.pptx
Ciberseguridad y Seguridad Informática Franco Correa Grupo B.pptx
 
Tipos de datos en Microsoft Access definiciones.pdf
Tipos de datos en Microsoft Access definiciones.pdfTipos de datos en Microsoft Access definiciones.pdf
Tipos de datos en Microsoft Access definiciones.pdf
 
CIBERSEGURIDAD Y SEGURIDAD INFORMÁTICA.pptx
CIBERSEGURIDAD  Y SEGURIDAD INFORMÁTICA.pptxCIBERSEGURIDAD  Y SEGURIDAD INFORMÁTICA.pptx
CIBERSEGURIDAD Y SEGURIDAD INFORMÁTICA.pptx
 
Virus informático (tipos y opciones para prevenir)
Virus informático (tipos y opciones para prevenir)Virus informático (tipos y opciones para prevenir)
Virus informático (tipos y opciones para prevenir)
 
LA CALIDAD DE LA INFORMACION EN LA NUEVA ERA DEL INTERNET
LA CALIDAD DE LA INFORMACION  EN LA NUEVA ERA DEL INTERNETLA CALIDAD DE LA INFORMACION  EN LA NUEVA ERA DEL INTERNET
LA CALIDAD DE LA INFORMACION EN LA NUEVA ERA DEL INTERNET
 
Tkinter para python (curso de interfaces gráficas)
Tkinter para python (curso de interfaces gráficas)Tkinter para python (curso de interfaces gráficas)
Tkinter para python (curso de interfaces gráficas)
 
serenidad APP presentacion.pdfes una innovadora aplicación móvil diseñada par...
serenidad APP presentacion.pdfes una innovadora aplicación móvil diseñada par...serenidad APP presentacion.pdfes una innovadora aplicación móvil diseñada par...
serenidad APP presentacion.pdfes una innovadora aplicación móvil diseñada par...
 

Seguridad en WordPress

  • 1. Seguridad en WordPress Cómo asegurar tu sitio WordPress
  • 2. Ricardo Alday Gerente de Soporte - Graph Paper Press www.graphpaperpress.com Twitter: @rickalday Email: alday.ricardo@gmail.com
  • 3. Puntos de vulnerabilidad - Ataque al host - Versión vieja de WordPress - Plantilla/Plugins - Ataque “Brute Force”
  • 4. Escogiendo un host - Velocidad - Opciones - Servicios - Seguridad Puntos a considerar - Soluciones de respaldo - Control - Tipo de servidor - Precio
  • 6. Temas/Plugins - Versiones viejas susceptibles a vulnerabilidades conocidas - Mala programación y/o código maligno Puntos de ataque más comunes debido a:
  • 7. Escogiendo Temas/Plugins 1. Investiga al autor - Descarga de fuentes confiables. 2. Verifica la versión - Debe ser compatible con la última versión de WordPress 3. Borra temas/plugins que no usas - Aunque no esten activos pueden presentar un riesgo de seguridad. 4. Pide consejo
  • 8. Ataque Brute Force Otro tipo de ataque muy común. Se hace con software que intenta adivinar tu usuario y/o contraseña una y otra vez.
  • 9. Evita estos nombres de usuario - Admin - Tu nombre - El nombre de tu negocio - Cualquier parte de tu dominio
  • 10. Contraseñas y Accesos 1. Generador de contraseñas - 1Password, Dashlane, KeePass, LastPass, PasswordBox 2. Usa una frase - misupercontrasenasupersecreta 3. MAYÚSCULAS, minúsculas, símbolos 4. Verificación de 2 pasos (Google Authenticator) 5. Permisos de usuario (FTP, archivos, escritorio)
  • 11. Métodos avanzados 1. Bloquea acceso al archivo wp-config.php 2. Bloquea el acceso al editor de archivos en el escritorio 3. IP Whitelist (Acceso al escritorio) 4. Bloquea IPs 5. Bloquea acceso al archivo htaccess
  • 12. Manten un balance Entre los métodos de acceso y seguridad y la comodidad de tus usuarios y colaboradores.
  • 13. Despues de un ataque 1. Cambia todas las contraseñas - WordPress, base de datos, email, FTP, etc. 2. Checa tu computadora 3. Usa un respaldo del sitio
  • 14. Plugins de seguridad 1. iThemes Security 2. All in One WP Security & Firewall 3. WordFence 4. Sucuri Security 5. Bulletproof Security 6. Acunetix WP SecurityScan