Muy Buenas, Chicos, aquí un día más Sergio desde nuestra Agencia SEO Alicante donde me lo habéis preguntado bastante por privado y emails, de como poder tener mi web bien protegida con SSL y algunos complementos.
Protección en WordPress
1. Instala un SSL como Let's Encrypt en tu hosting Recuerda que hoy en día la seguridad (Https en GRATIS si te piden pagar, ve a otro hosting por que realmente, todas las empresas ya te lo ofrecen gratis)
2. Utiliza themes y plugins originales, Te recomiendo que los themes que instales sean originales y nada free, ya que esto puede causar problemas en un futuro.
3. Cambia la ruta de acceso al escritorio con este plugin:
Y no utilices nombres para el usuario como admin y crea una contraseña robusta con letras, números y caracteres. crea algo mas complicada para posibles robos.
4. Limita el número de veces que alguien quiera iniciarse sesión:
5. Instala estos dos cortafuegos para las amenazas y protección de ataques
Anti-Malware Security and Brute-Force Firewall
Utiliza HTTP con estricta seguridad de transmisión para evitar ataques que puedan interceptar comunicaciones, cookies, etc.
7. Añade lo siguiente a tu archivo .htaccess
# BEGIN Deshabilitar listado de directorio
Options -Indexes
# END Deshabilitar listado de directorio
# BEGIN Encabezados de seguridad Protección X-XSS
Header set X-XSS-Protection "1; mode=block"
# END Encabezados de seguridad Protección X-XSS
# BEGIN Encabezados de seguridad Tipo de contenido X nosniff
Header set X-Content-Type-Options nosniff
# END Encabezados de seguridad Tipo de contenido X nosniff
# BEGIN protect xmlrpc.php
<files xmlrpc.php>
order allow,deny
deny from all
</files>
# END protect xmlrpc.php
# BEGIN Proteger el archivo wp-config.php
<files wp-config.php>
order allow,deny
deny from all
</files>
# END Proteger el archivo wp-config.php
# BEGIN Restrict access to htaccess
<files ~ "^.*\.([Hh][Tt][Aa])">
order allow,deny
deny from all
satisfy all
</files>
# END Restrict access to htaccess
# BEGIN Denegar acceso a htaccess
<files .htaccess>
order allow,deny
deny from all
</files>
# END Denegar acceso a htaccess
<Files 403.shtml>
order allow,deny
allow from all
</Files>
Espero que el aporte os ayude a proteger mejor vuestro WordPress. ¡Espero que a muchos os sirva!
Si quieres conocer otros artículos Relacionados a Cómo Tener tu Sitio Web Bien Protegido con WordPress puedes visitar la categoría Blog.