{"id":27945,"date":"2020-07-06T12:00:42","date_gmt":"2020-07-06T12:00:42","guid":{"rendered":"https:\/\/rockcontent.com\/es\/seguridad-para-wordpress\/"},"modified":"2025-09-18T05:19:29","modified_gmt":"2025-09-18T08:19:29","slug":"seguridad-para-wordpress","status":"publish","type":"post","link":"https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/","title":{"rendered":"17 consejos para darle m\u00e1s seguridad a tu sitio web o blog en WordPress"},"content":{"rendered":"\n<p>Si est\u00e1s leyendo este post con certeza ya comprendes la importancia que&nbsp;tiene un sitio para la estrategia digital de una empresa, comenzando por elegir una plataforma adecuada para administrarlo.<\/p>\n<p><a rel=\"noreferrer noopener\" aria-label=\" (abre en una nueva pesta\u00f1a)\" href=\"https:\/\/pingback.com\/es\/resources\/wordpress\/\" target=\"_blank\">WordPress<\/a> es uno de los gestores de contenido m\u00e1s utilizados. Pero, \u00bfc\u00f3mo asegurarnos de que el sitio est\u00e9 bien protegido? \u00bfC\u00f3mo tener una buena seguridad en WordPress?<\/p>\n<p>Los ataques de hackers son cada vez m\u00e1s comunes y, cuando da\u00f1an un sitio web pueden ser letales, ya que es el <a href=\"https:\/\/pingback.com\/es\/resources\/wordpress-vs-otros-cms\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"principal canal online para generar nuevos negocios (abre en una nueva pesta\u00f1a)\">principal canal online para generar nuevos negocios<\/a> en muchas empresas. <\/p>\n<p>Por esta raz\u00f3n, estos son los 17 consejos que debes conocer para que tu sitio de WordPress sea completamente seguro:<\/p>\n<ol class=\"wp-block-list\">\n<li><strong>realiza backups con frecuencia;<\/strong><\/li>\n<li><strong>inicia la sesi\u00f3n con tu email;<\/strong><\/li>\n<li><strong>cambia la URL de inicio de sesi\u00f3n de tu sitio web;<\/strong><\/li>\n<li><strong>protege m\u00e1s al archivo wp-config.php;<\/strong><\/li>\n<li><strong>aumenta la protecci\u00f3n del directorio wp-admin;<\/strong><\/li>\n<li><strong>usa la autenticaci\u00f3n de dos factores;<\/strong><\/li>\n<li><strong>ten un certificado SSL;<\/strong><\/li>\n<li><strong>mant\u00e9n a los temas y plugins siempre actualizados;<\/strong><\/li>\n<li><strong>ten cuidado al elegir los temas;<\/strong><\/li>\n<li><strong>usa contrase\u00f1as fuertes en la plataforma;<\/strong><\/li>\n<li><strong>elimina archivos innecesarios;<\/strong><\/li>\n<li><strong>previene los spams;<\/strong><\/li>\n<li><strong>intenta impedir el registro de nuevos usuarios;<\/strong><\/li>\n<li><strong>determina los permisos correctos para archivos y carpetas;<\/strong><\/li>\n<li><strong>aseg\u00farate de que la depuraci\u00f3n est\u00e1 bien protegida;<\/strong><\/li>\n<li><strong>cambia el prefijo de la tabla del banco de datos;<\/strong><\/li>\n<li><strong>conecta el servidor de manera correcta.<\/strong><\/li>\n<\/ol>\n<p>\u00a1Contin\u00faa leyendo y aprende m\u00e1s sobre este tema!<\/p>\n<h2 class=\"wp-block-heading\">1. Realiza backups con frecuencia<\/h2>\n<p>Piensa en el siguiente ejemplo: tienes un sitio web corporativo con mucho contenido guardado en \u00e9l, p\u00e1ginas que describen tus productos o servicios, una lista de clientes que ya han comprado en tu negocio y art\u00edculos producidos en tu <a href=\"https:\/\/pingback.com\/es\/resources\/como-crear-un-blog\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"blog (abre en una nueva pesta\u00f1a)\">blog<\/a>. <\/p>\n<p>\u00bfQu\u00e9 suceder\u00eda si, de repente, todo desapareciera? \u00bfQu\u00e9 har\u00edas?<\/p>\n<p>S\u00ed, esto es posible, por razones como un problema con tu servidor o, incluso, una invasi\u00f3n a tu sitio por malware. \u00a1Nunca lo dudes! <\/p>\n<p>Por lo tanto, aseg\u00farate de realizar copias de seguridad en tu sitio peri\u00f3dicamente para que toda la informaci\u00f3n est\u00e9 segura.<\/p>\n<h2 class=\"wp-block-heading\">2. Inicia la sesi\u00f3n con tu email<\/h2>\n<p>Al crear un sitio de WordPress puedes elegir iniciar sesi\u00f3n con un nombre de usuario o con tu email. Para mayor seguridad, te recomendamos que optes por el <a href=\"https:\/\/pingback.com\/es\/resources\/tipos-de-correo-electronico\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"email (abre en una nueva pesta\u00f1a)\">email<\/a> y, a continuaci\u00f3n, te explicaremos por qu\u00e9.<\/p>\n<p>Los nombres de usuario son f\u00e1ciles de predecir, lo que facilita que alguien los descubra, especialmente si es tu nombre original. <\/p>\n<p>Los emails son m\u00e1s dif\u00edciles de adivinar, incluso si son para uso corporativo, ya que solo los miembros de tu empresa y las personas con las que estableces contacto lo conocer\u00e1n.<\/p>\n<p><strong>\u00a1Por lo tanto, si tienes un email alternativo que muy pocas personas lo conozcan, es m\u00e1s apropiado usarlo!<\/strong><\/p>\n<h2 class=\"wp-block-heading\">3. Cambia la URL de inicio de sesi\u00f3n de tu sitio<\/h2>\n<p>Todos los sitios de WordPress tienen, como est\u00e1ndar, la URL <strong>http: \/\/tusitio.com\/wp-admin<\/strong>. Cuando los hackers intentan ingresar a tu sitio forzando el inicio de sesi\u00f3n, utilizando un GWDb (abreviatura de Guess Work Database).<\/p>\n<p>Es decir, un banco que contiene varias combinaciones de nombres de usuario y contrase\u00f1as. Cuando uno de ellos coincide, el invasor puede ingresar a tu sitio web.<\/p>\n<p>De ah\u00ed surge la necesidad de reemplazar la URL y eliminar las posibilidades de que eso suceda. Para hacerlo, usa el plugin de seguridad <a href=\"https:\/\/ithemes.com\/security\/\" rel=\"noreferrer noopener\" target=\"_blank\">iThemes<\/a>, que te permite cambiar <strong>\/wp-admin\/<\/strong> a cualquier otro de tu elecci\u00f3n.<\/p>\n<h2 class=\"wp-block-heading\">4. Protege m\u00e1s al archivo wp-config.php<\/h2>\n<p><strong>Wp-config.php<\/strong> es un archivo que contiene informaci\u00f3n sobre la <a rel=\"noreferrer noopener\" href=\"https:\/\/pingback.com\/es\/resources\/instalar-wordpress\/\" target=\"_blank\">instalaci\u00f3n de WordPress<\/a>, es el m\u00e1s importante de tu sitio web, por lo tanto, debe ser el m\u00e1s protegido contra <a href=\"https:\/\/pingback.com\/es\/resources\/ddos\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\" (abre en una nueva pesta\u00f1a)\">ataques virtuales<\/a>.<\/p>\n<p>Realizar esta protecci\u00f3n para que el archivo sea inaccesible es muy simple. <strong>Solo necesitas mover el archivo wp-config.php a un nivel superior dentro de tu directorio ra\u00edz<\/strong>.<\/p>\n<p>La arquitectura de WordPress permite que el <a href=\"https:\/\/pingback.com\/es\/resources\/que-es-un-servidor\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"servidor (abre en una nueva pesta\u00f1a)\">servidor<\/a> acceda al archivo, incluso si est\u00e1 en otro lugar. Los hackers no lo ver\u00e1n, pero WordPress s\u00ed.<\/p>\n<h2 class=\"wp-block-heading\">5. Aumenta la protecci\u00f3n del directorio wp-admin<\/h2>\n<p>Hablando de wp-admin, debemos recordar que es el directorio principal de tu sitio de WordPress, por lo que puede corromperse por completo si se viola esa parte. Por lo tanto, intenta protegerlo con una contrase\u00f1a para que solo el administrador del sitio pueda acceder a ella.<\/p>\n<p>Esto hace que la p\u00e1gina de inicio de sesi\u00f3n, adem\u00e1s de mostrar un nombre de usuario y contrase\u00f1a, solicite tambi\u00e9n una segunda contrase\u00f1a para otorgar el acceso. <\/p>\n<p>Existen plugins, como <a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/support\/plugin\/askapache-password-protect\/\" target=\"_blank\">AskApache Password Protect<\/a> (de la corporaci\u00f3n <a href=\"https:\/\/pingback.com\/es\/resources\/apache\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\" (abre en una nueva pesta\u00f1a)\">Apache<\/a>), destinados a proteger esta \u00e1rea. Pero tambi\u00e9n puedes optar por la autenticaci\u00f3n de dos factores, de lo que hablaremos a continuaci\u00f3n.<\/p>\n<h2 class=\"wp-block-heading\">6. Usa la autenticaci\u00f3n de dos factores<\/h2>\n<p>La seguridad no debe limitarse al sitio web, sino tambi\u00e9n al sistema que utiliza para iniciar sesi\u00f3n y, por lo tanto, debe protegerse de la misma manera. Una forma es a trav\u00e9s de la autenticaci\u00f3n de dos factores.<\/p>\n<p>Esta autenticaci\u00f3n trae la necesidad de un doble inicio de sesi\u00f3n en tu sitio web para garantizar una mayor seguridad. De esa forma, evita que intrusos ingresen al sistema y tengan acceso a tus datos.<\/p>\n<p>Adem\u00e1s del inicio de sesi\u00f3n y la contrase\u00f1a, cuando se usa la autenticaci\u00f3n de dos factores, tambi\u00e9n debes ingresar un c\u00f3digo. Lo puedes informar por email, SMS o de otra manera.<\/p>\n<p>No est\u00e1 de m\u00e1s mencionar que muchos servicios externos, como Google y Microsoft, ya utilizan este tipo de verificaci\u00f3n y lo han convertido casi en est\u00e1ndar. Adoptarlo en tu sitio, en serio, elimina muchas preocupaciones con ataques de fuerza bruta o con intentos de acceso de empleados que ya no forman parte del equipo. No es invulnerable, pero complica bastante el trabajo para los que buscan una puerta trasera.<\/p>\n<p>Mucha gente se siente algo intimidada al principio, como si fuera a ser un proceso largo, tedioso, digno de manual t\u00e9cnico aburrido. Pero no es el caso: la mayor\u00eda de los plugins de autenticaci\u00f3n de dos factores para WordPress, como Google Authenticator o Wordfence, colocan tudo a un par de clics de distancia. No, n\u00e3o precisa ser um experto\u2014s\u00f3 seguir los pasos y, rapidito, ya tendr\u00e1s una protecci\u00f3n adicional en marcha.<\/p>\n<h2 class=\"wp-block-heading\">7. Ten un certificado SSL<\/h2>\n<p>Un <a href=\"https:\/\/pingback.com\/es\/resources\/certificacion-ssl\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\" (abre en una nueva pesta\u00f1a)\">certificado SSL<\/a> es esencial para que tu sitio web sea seguro y, tambi\u00e9n, garantiza la protecci\u00f3n de los visitantes (especialmente si necesitan ingresar informaci\u00f3n personal y de tarjeta de cr\u00e9dito). <\/p>\n<p>Tambi\u00e9n aumenta las posibilidades de <a href=\"https:\/\/pingback.com\/es\/resources\/indexacion-en-google\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"indexaci\u00f3n (abre en una nueva pesta\u00f1a)\">indexaci\u00f3n<\/a>, ya que los sitios seguros son parte del criterio de clasificaci\u00f3n de Google.<\/p>\n<p>Para obtener el certificado, debes comunicarte con tu servidor de <a href=\"https:\/\/pingback.com\/es\/resources\/que-es-un-host\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\" (abre en una nueva pesta\u00f1a)\">hospedaje<\/a>. Muchos lo ofrecen de forma gratuita. Despu\u00e9s de activarlo, debes aplicarlo en WordPress utilizando el complemento <a rel=\"noreferrer noopener\" aria-label=\" (abre en una nueva pesta\u00f1a)\" href=\"https:\/\/es.wordpress.org\/plugins\/really-simple-ssl\/\" target=\"_blank\">Really Simple SSL<\/a>.<\/p>\n<h2 class=\"wp-block-heading\">8. Mant\u00e9n a los temas y plugins siempre actualizados<\/h2>\n<p>Uno de los primeros pasos que debes seguir al <a rel=\"noreferrer noopener\" aria-label=\" (abre en una nueva pesta\u00f1a)\" href=\"https:\/\/pingback.com\/es\/resources\/tutorial-de-wordpress\/\" target=\"_blank\">crear un sitio de WordPress<\/a> es elegir el tema que se aplicar\u00e1. Tambi\u00e9n llamado plantilla, hay varios tipos que puedes seleccionar para que el sitio web se parezca a tu empresa.<\/p>\n<p>Adem\u00e1s del dise\u00f1o, los <a href=\"https:\/\/pingback.com\/es\/resources\/themes-de-wordpress\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"temas (abre en una nueva pesta\u00f1a)\">temas<\/a> tambi\u00e9n presentan caracter\u00edsticas que pueden satisfacer tus necesidades. Sin embargo, para que funcione bien, debes instalar actualizaciones cada vez que se lanzan. De lo contrario, la plantilla puede perder algunas de sus funciones y no operar correctamente.<\/p>\n<p>Lo mismo ocurre con los <a href=\"https:\/\/pingback.com\/es\/resources\/plugins-para-wordpress\/\" rel=\"noreferrer noopener\" target=\"_blank\">plugins<\/a> que asignan funciones espec\u00edficas al sitio, como formularios de contacto, botones de redes sociales, creaci\u00f3n de <a href=\"https:\/\/pingback.com\/es\/resources\/rock-convert\/\" rel=\"noreferrer noopener\" target=\"_blank\">banners de generaci\u00f3n de leads<\/a>, etc. Debes mantenerlos actualizados para que no se produzcan problemas con ellos.<\/p>\n<p>La verdad es que muchas veces cuesta mantener el ritmo de todas las actualizaciones que salen, a\u00fan m\u00e1s si usas varios plugins en tu sitio. Es muy tentador posponer esa tarea para \u201cdespu\u00e9s\u201d o esperar un aviso m\u00e1s insistente del sistema, sobre todo en semanas agitadas. Solo que algunas actualizaciones corrigen vulnerabilidades explotadas por atacantes, as\u00ed que dejar para ma\u00f1ana puede volverse una dor de cabeza innecesaria.<\/p>\n<p>Si te ayuda, puedes activar las actualizaciones autom\u00e1ticas en la mayor\u00eda de los temas y plugins, aunque hay quien prefiere hacerlo manualmente por precauci\u00f3n\u2014para asegurarse de que nada rompe el dise\u00f1o del sitio. En mi experiencia, vale la pena sacrificar un poco de control de vez en cuando para dormir con la cabeza tranquila, sin imaginar brechas de seguridad col\u00e1ndose mientras parpadeamos. Google tiene una gu\u00eda b\u00e1sica de buenas pr\u00e1cticas que no est\u00e1 de m\u00e1s consultar de tanto en tanto, as\u00ed que quiz\u00e1 quieras echarle un vistazo tambi\u00e9n.<\/p>\n<h2 class=\"wp-block-heading\">9. Ten cuidado al elegir los temas<\/h2>\n<p>Para que tu sitio web sea profesional y centrado en los resultados te recomendamos contratar un tema premium. <\/p>\n<p>Por m\u00e1s que WordPress tenga una variedad de temas gratuitos, generalmente est\u00e1n dirigidos a sitios web o <a href=\"https:\/\/pingback.com\/es\/resources\/blog-personal\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"blogs personales (abre en una nueva pesta\u00f1a)\">blogs personales<\/a>.<\/p>\n<p>Sin embargo, dejamos una alerta: <strong>compra el template, no caigas en el error de piratearlo<\/strong>. Adem\u00e1s de ser ilegal, pones en riesgo tu sitio, ya que el archivo puede venir con alg\u00fan tipo de virus o malware y da\u00f1arlo.<\/p>\n<p>Adem\u00e1s, al comprar el tema de esta manera, tampoco tienes derecho al equipo de soporte premium, en caso de que tengas alg\u00fan problema o necesites ayuda para adaptar la plantilla a la forma m\u00e1s adecuada para tu sitio web.<\/p>\n<h2 class=\"wp-block-heading\">10. Usa contrase\u00f1as fuertes en la plataforma<\/h2>\n<p>Al configurar tu contrase\u00f1a para entrar al panel de control de WordPress, el propio <a href=\"https:\/\/pingback.com\/es\/resources\/cms\/\" rel=\"noreferrer noopener\" target=\"_blank\">CMS<\/a> te informa si es d\u00e9bil, media o fuerte. Si bien algunas son m\u00e1s f\u00e1ciles de recordar, elige siempre contrase\u00f1as seguras que no sean muy obvias.<\/p>\n<p>Despu\u00e9s de todo, ciertos accesos deben estar restringidos internamente dentro de la empresa. Adem\u00e1s, debemos protegernos de las invasiones que se producen debido al uso de contrase\u00f1as d\u00e9biles.<\/p>\n<p>WordPress genera contrase\u00f1as autom\u00e1ticas como sugerencia, pero si deseas crear la tuya, intenta utilizar letras may\u00fasculas y min\u00fasculas, as\u00ed como n\u00fameros y algunos caracteres especiales.<\/p>\n<h2 class=\"wp-block-heading\">11. Elimina archivos innecesarios<\/h2>\n<p>\u00bfSabes cu\u00e1l es el tiempo m\u00e1ximo que la gente suele esperar a que se cargue un sitio web? \u00a1Tres segundos! <\/p>\n<p>Por lo tanto, <a href=\"https:\/\/pingback.com\/es\/resources\/page-speed\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"si tu sitio tarda m\u00e1s que eso en mostrar su contenido completo (abre en una nueva pesta\u00f1a)\">si tu sitio tarda m\u00e1s que eso en mostrar su contenido completo<\/a>, ten en cuenta que muchas personas pueden abandonarlo antes de realizar cualquier tipo de <a rel=\"noreferrer noopener\" aria-label=\"conversi\u00f3n (abre en una nueva pesta\u00f1a)\" href=\"https:\/\/pingback.com\/es\/resources\/conversion-marketing-digital\/\" target=\"_blank\">conversi\u00f3n<\/a>.<\/p>\n<p>Uno de los factores que ralentiza los sitios web es el exceso de archivos, dentro de ellos: <\/p>\n<ul class=\"wp-block-list\">\n<li>im\u00e1genes, <\/li>\n<li>documentos, <\/li>\n<li>videos,<\/li>\n<li>infograf\u00edas, <\/li>\n<li>entre otros. <\/li>\n<\/ul>\n<p>Por supuesto, algunos necesitan estos archivos para proporcionarle una mejor experiencia a sus visitantes, pero recomendamos excluir aquellos que no sean estrictamente necesarios para <a href=\"https:\/\/pingback.com\/es\/resources\/wpo\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"optimizar la velocidad del sitio (abre en una nueva pesta\u00f1a)\">optimizar la velocidad del sitio<\/a>.<\/p>\n<h2 class=\"wp-block-heading\">12. Previene los spams<\/h2>\n<p>La verdad sea dicha: \u00a1a nadie le gusta un <a href=\"https:\/\/pingback.com\/es\/resources\/palabras-spam\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\" (abre en una nueva pesta\u00f1a)\">spam<\/a>! Se ve com\u00fanmente en los mensajes de email, aunque tambi\u00e9n est\u00e1n en las redes sociales. <\/p>\n<p>Pero, tambi\u00e9n puede ser que te preguntes: \u00bfc\u00f3mo se puede aplicar a los sitios web?<\/p>\n<p>Lo m\u00e1s com\u00fan es como respuesta a tus formularios de contacto o como <a rel=\"noreferrer noopener\" aria-label=\"comentarios de blog (abre en una nueva pesta\u00f1a)\" href=\"https:\/\/pingback.com\/es\/resources\/user-generated-content\/\" target=\"_blank\">comentarios de blog<\/a>. Por esta raz\u00f3n, recomendamos tener herramientas espec\u00edficas para administrar comentarios, como <strong><a href=\"https:\/\/pingback.com\/es\/resources\/disqus\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\" (abre en una nueva pesta\u00f1a)\">Disqus<\/a><\/strong>.<\/p>\n<p>Sin embargo, hoy en d\u00eda, las t\u00e9cnicas de spam son m\u00e1s avanzadas, por lo que invaden tu sitio e inyectan c\u00f3digos que solo se muestran a los robots de Google, lo que perjudica su indexaci\u00f3n en las <a href=\"https:\/\/pingback.com\/es\/resources\/que-son-las-serps\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"SERPs (abre en una nueva pesta\u00f1a)\">SERPs<\/a>. Esto refuerza la necesidad de un sitio web seguro para que este tipo de amenaza no suceda.<\/p>\n<h2 class=\"wp-block-heading\">13. Intenta evitar el registro de nuevos usuarios<\/h2>\n<p>Un sitio de WordPress puede involucrar a varias personas seg\u00fan sus funciones laborales. Pero es necesario que dichos accesos sean cuidadosamente elegidos y asignados. <\/p>\n<p>Observa a continuaci\u00f3n las funciones de WordPress:<\/p>\n<ul class=\"wp-block-list\">\n<li><strong>Super Admin:<\/strong> tiene acceso a todas las funciones del sitio;<\/li>\n<li><strong>Administrador:<\/strong> tiene acceso a casi todas las funciones;<\/li>\n<li><strong>Editor:<\/strong> es el que puede <a href=\"https:\/\/pingback.com\/es\/resources\/wordpress\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"publicar contenidos (abre en una nueva pesta\u00f1a)\">publicar contenidos<\/a> tanto en las p\u00e1ginas como en el blog;<\/li>\n<li><strong>Autor: <\/strong>tambi\u00e9n puede crear contenidos, pero solo administra tus publicaciones;<\/li>\n<li><strong>Colaborador:<\/strong> puede producir contenido, pero no puede publicarlo;<\/li>\n<li><strong>Suscriptor:<\/strong> solo puede administrar su propio perfil.<\/li>\n<\/ul>\n<p>Por lo tanto, debes autorizar el acceso \u00fanicamente a las personas adecuadas para cada funci\u00f3n. Despu\u00e9s de todo, los principales datos digitales de tu empresa son administrados por WordPress, por lo que el perfil del administrador debe restringirse a unas pocas personas de confianza.<\/p>\n<h2 class=\"wp-block-heading\">14. Determina los permisos correctos para archivos y carpetas<\/h2>\n<p>Adem\u00e1s de los usuarios, tambi\u00e9n es importante que las carpetas y los archivos tengan permisos restringidos para preservar la <a href=\"https:\/\/pingback.com\/es\/resources\/privacidad-digital\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"seguridad digital (abre en una nueva pesta\u00f1a)\">seguridad digital<\/a> de tu sitio web. <\/p>\n<p>Imagina lo da\u00f1ino que ser\u00eda si una persona con acceso a ellos, incluso por accidente, eliminara un archivo esencial y afectara el rendimiento de la p\u00e1gina y la <a href=\"https:\/\/pingback.com\/es\/resources\/experiencia-en-la-pagina\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"experiencia de navegaci\u00f3n del usuario (abre en una nueva pesta\u00f1a)\">experiencia de navegaci\u00f3n del usuario<\/a>.<\/p>\n<p>Por lo tanto, aseg\u00farate de que los archivos esenciales para el sitio web de tu empresa, como wp-config.php, debug.log, entre otros, tambi\u00e9n est\u00e9n restringidos al acceso de solo personas involucradas en la administraci\u00f3n del sitio web.<\/p>\n<h2 class=\"wp-block-heading\">15. Aseg\u00farate de que la depuraci\u00f3n est\u00e9 bien protegida<\/h2>\n<p>El archivo de depuraci\u00f3n recopila la informaci\u00f3n m\u00e1s confidencial sobre tu sitio web. Por lo tanto, deben mantenerse lo m\u00e1s ocultos posible para que los atacantes no los vean. <\/p>\n<p>Si un <a href=\"https:\/\/pingback.com\/es\/resources\/desarrollador-web\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"desarrollador (abre en una nueva pesta\u00f1a)\">desarrollador<\/a> que trabaja para tu empresa necesita utilizar la depuraci\u00f3n en alg\u00fan momento, aseg\u00farate de que el archivo debug.log tenga un permiso seguro.<\/p>\n<h2 class=\"wp-block-heading\">16. Cambia el prefijo de la tabla de la base de datos<\/h2>\n<p>La <a rel=\"noreferrer noopener\" aria-label=\" (abre en una nueva pesta\u00f1a)\" href=\"https:\/\/pingback.com\/es\/resources\/crear-base-de-datos-de-clientes\/\" target=\"_blank\">base de datos<\/a> se utiliza para almacenar y organizar informaci\u00f3n sobre tu sitio web. El prefijo de tu tabla de datos est\u00e1 representado por wp-table. Al igual que wp-admin, te recomendamos que lo cambies para un nombre diferente.2<\/p>\n<p>Despu\u00e9s de todo, el uso del prefijo predeterminado hace que la base de datos sea vulnerable a los ataques. Si no est\u00e1s seguro de c\u00f3mo hacer este cambio dentro del sitio, hay plugins que realizan esta funci\u00f3n.<\/p>\n<p><a href=\"https:\/\/es.wordpress.org\/plugins\/wp-dbmanager\/\" rel=\"noreferrer noopener\" target=\"_blank\">WP-DBManager<\/a> es uno de ellos, como iThemes Security, que mencionamos anteriormente. Antes de realizar esta o cualquier modificaci\u00f3n en tu banco, te recomendamos que hagas una copia de seguridad del sitio.<\/p>\n<h2 class=\"wp-block-heading\">17. Conecta el servidor correctamente<\/h2>\n<p>Al configurar tu sitio con el servidor dale preferencia al uso de <a rel=\"noreferrer noopener\" aria-label=\"SFTP (abre en una nueva pesta\u00f1a)\" href=\"https:\/\/pingback.com\/es\/resources\/sftp-de-rock-stage\/\" target=\"_blank\">SFTP<\/a> o <a href=\"https:\/\/pingback.com\/es\/resources\/ssh\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"SSH (abre en una nueva pesta\u00f1a)\">SSH<\/a>. Aunque muchos desarrolladores prefieren FTP los dos mencionados tienen m\u00e1s caracter\u00edsticas de seguridad.<\/p>\n<p>De esa manera, puedes transferir archivos al host de una manera m\u00e1s segura. En realidad, hay servidores de alojamiento que ofrecen estos servicios, por lo que no tienes que ejecutarlos manualmente.<\/p>\n<p>De todos modos, siguiendo estos 17 consejos de seguridad en WordPress, podr\u00e1s hacer que el sitio web de tu empresa est\u00e9 m\u00e1s protegido. Por lo tanto, tendr\u00e1s m\u00e1s tranquilidad para el \u00e9xito de tu negocio en <a href=\"https:\/\/pingback.com\/es\/resources\/marketing-digital\/\" rel=\"noreferrer noopener\" target=\"_blank\">Marketing Digital<\/a>.<\/p>\n<p>Como habr\u00e1s notado, algunos de estos consejos requieren un poco m\u00e1s de conocimiento de desarrollo de sitios web, por eso: \u00bfqu\u00e9 tal aprender sobre ese tema? Lee nuestro art\u00edculo sobre el <a rel=\"noreferrer noopener\" href=\"https:\/\/pingback.com\/es\/resources\/html\/\" target=\"_blank\">lenguaje HTML<\/a> y aprovecha la ocasi\u00f3n para conocer m\u00e1s a detalle c\u00f3mo funciona.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Para iniciar una campa\u00f1a de Marketing Digital, uno de los primeros pasos es crear un sitio web que re\u00fana toda la informaci\u00f3n sobre tu empresa. \u00bfPero c\u00f3mo tener seguridad en WordPress, una de las plataformas m\u00e1s utilizadas para el desarrollo de p\u00e1ginas institucionales, ecommerce y blogs? \u00a1Algunos consejos simples pueden ayudarte con esta tarea!<\/p>\n","protected":false},"author":1,"featured_media":29584,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[17],"tags":[],"class_list":["post-27945","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-marketing"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v25.5 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Seguridad para WordPress: 17 consejos para una web segura<\/title>\n<meta name=\"description\" content=\"Tener un sitio web o blog bien protegidos contra ataques es fundamental para el rendimiento \u00a1Revisa 17 tips de seguridad para WordPress!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Seguridad para WordPress: 17 consejos para una web segura\" \/>\n<meta property=\"og:description\" content=\"Tener un sitio web o blog bien protegidos contra ataques es fundamental para el rendimiento \u00a1Revisa 17 tips de seguridad para WordPress!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/\" \/>\n<meta property=\"og:site_name\" content=\"Pingback\" \/>\n<meta property=\"article:published_time\" content=\"2020-07-06T12:00:42+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-09-18T08:19:29+00:00\" \/>\n<meta name=\"author\" content=\"Carolina\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Carolina\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/\",\"url\":\"https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/\",\"name\":\"Seguridad para WordPress: 17 consejos para una web segura\",\"isPartOf\":{\"@id\":\"https:\/\/pingback.com\/es\/resources\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/#primaryimage\"},\"thumbnailUrl\":\"\",\"datePublished\":\"2020-07-06T12:00:42+00:00\",\"dateModified\":\"2025-09-18T08:19:29+00:00\",\"author\":{\"@id\":\"https:\/\/pingback.com\/es\/resources\/#\/schema\/person\/dfeb4821f4dc8d642d3b107d5e7294c2\"},\"description\":\"Tener un sitio web o blog bien protegidos contra ataques es fundamental para el rendimiento \u00a1Revisa 17 tips de seguridad para WordPress!\",\"breadcrumb\":{\"@id\":\"https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/#primaryimage\",\"url\":\"\",\"contentUrl\":\"\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"In\u00edcio\",\"item\":\"https:\/\/pingback.com\/es\/resources\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"17 consejos para darle m\u00e1s seguridad a tu sitio web o blog en WordPress\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/pingback.com\/es\/resources\/#website\",\"url\":\"https:\/\/pingback.com\/es\/resources\/\",\"name\":\"Pingback Blog Espa\u00f1ol: Marketing for builders\",\"description\":\"Marketing for builders\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/pingback.com\/es\/resources\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/pingback.com\/es\/resources\/#\/schema\/person\/dfeb4821f4dc8d642d3b107d5e7294c2\",\"name\":\"Carolina\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/pingback.com\/es\/resources\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/70cde532238b4f8bf4a6e7e589ff0a259eda38fa966564ca7ed7d23e61c27774?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/70cde532238b4f8bf4a6e7e589ff0a259eda38fa966564ca7ed7d23e61c27774?s=96&d=mm&r=g\",\"caption\":\"Carolina\"},\"sameAs\":[\"https:\/\/pingback.com\"],\"url\":\"https:\/\/pingback.com\/es\/resources\/author\/adm1n\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Seguridad para WordPress: 17 consejos para una web segura","description":"Tener un sitio web o blog bien protegidos contra ataques es fundamental para el rendimiento \u00a1Revisa 17 tips de seguridad para WordPress!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/","og_locale":"pt_BR","og_type":"article","og_title":"Seguridad para WordPress: 17 consejos para una web segura","og_description":"Tener un sitio web o blog bien protegidos contra ataques es fundamental para el rendimiento \u00a1Revisa 17 tips de seguridad para WordPress!","og_url":"https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/","og_site_name":"Pingback","article_published_time":"2020-07-06T12:00:42+00:00","article_modified_time":"2025-09-18T08:19:29+00:00","author":"Carolina","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Carolina","Est. tempo de leitura":"10 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/","url":"https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/","name":"Seguridad para WordPress: 17 consejos para una web segura","isPartOf":{"@id":"https:\/\/pingback.com\/es\/resources\/#website"},"primaryImageOfPage":{"@id":"https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/#primaryimage"},"image":{"@id":"https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/#primaryimage"},"thumbnailUrl":"","datePublished":"2020-07-06T12:00:42+00:00","dateModified":"2025-09-18T08:19:29+00:00","author":{"@id":"https:\/\/pingback.com\/es\/resources\/#\/schema\/person\/dfeb4821f4dc8d642d3b107d5e7294c2"},"description":"Tener un sitio web o blog bien protegidos contra ataques es fundamental para el rendimiento \u00a1Revisa 17 tips de seguridad para WordPress!","breadcrumb":{"@id":"https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/#primaryimage","url":"","contentUrl":""},{"@type":"BreadcrumbList","@id":"https:\/\/pingback.com\/es\/resources\/seguridad-para-wordpress\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/pingback.com\/es\/resources\/"},{"@type":"ListItem","position":2,"name":"17 consejos para darle m\u00e1s seguridad a tu sitio web o blog en WordPress"}]},{"@type":"WebSite","@id":"https:\/\/pingback.com\/es\/resources\/#website","url":"https:\/\/pingback.com\/es\/resources\/","name":"Pingback Blog Espa\u00f1ol: Marketing for builders","description":"Marketing for builders","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/pingback.com\/es\/resources\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Person","@id":"https:\/\/pingback.com\/es\/resources\/#\/schema\/person\/dfeb4821f4dc8d642d3b107d5e7294c2","name":"Carolina","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/pingback.com\/es\/resources\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/70cde532238b4f8bf4a6e7e589ff0a259eda38fa966564ca7ed7d23e61c27774?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/70cde532238b4f8bf4a6e7e589ff0a259eda38fa966564ca7ed7d23e61c27774?s=96&d=mm&r=g","caption":"Carolina"},"sameAs":["https:\/\/pingback.com"],"url":"https:\/\/pingback.com\/es\/resources\/author\/adm1n\/"}]}},"_links":{"self":[{"href":"https:\/\/pingback.com\/es\/resources\/wp-json\/wp\/v2\/posts\/27945","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pingback.com\/es\/resources\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pingback.com\/es\/resources\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pingback.com\/es\/resources\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/pingback.com\/es\/resources\/wp-json\/wp\/v2\/comments?post=27945"}],"version-history":[{"count":5,"href":"https:\/\/pingback.com\/es\/resources\/wp-json\/wp\/v2\/posts\/27945\/revisions"}],"predecessor-version":[{"id":45280,"href":"https:\/\/pingback.com\/es\/resources\/wp-json\/wp\/v2\/posts\/27945\/revisions\/45280"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pingback.com\/es\/resources\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/pingback.com\/es\/resources\/wp-json\/wp\/v2\/media?parent=27945"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pingback.com\/es\/resources\/wp-json\/wp\/v2\/categories?post=27945"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/pingback.com\/es\/resources\/wp-json\/wp\/v2\/tags?post=27945"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}