Por que proteger WordPress
WordPress es el CMS mas popular y tambien el mas atacado. Buenas practicas reducen el riesgo.
Medidas esenciales
1. Mantener todo actualizado
Actualiza WordPress, temas y plugins. Las actualizaciones corrigen vulnerabilidades.
2. Contrasenas fuertes
Minimo 12 caracteres con mayusculas, numeros y simbolos. Nunca uses "admin" como usuario.
3. Plugin de seguridad
Recomendamos Wordfence (gratuito):
- Firewall de aplicacion web
- Escaneo de malware
- Bloqueo de IPs maliciosas
- Autenticacion de dos factores
4. Limitar intentos de login
Wordfence lo hace automaticamente, o usa Limit Login Attempts Reloaded.
5. Cambiar URL de login
Usa WPS Hide Login para cambiar /wp-admin por una URL personalizada.
6. Usar SSL (HTTPS)
Tu hosting incluye SSL gratuito. Verifica que WordPress use https:// en Ajustes - General.
7. Backups regulares
Instala UpdraftPlus para respaldos adicionales en Google Drive o Dropbox.
Si tu sitio fue hackeado
Contacta a soporte tecnico. Te ayudamos a limpiar el malware y restaurar desde un backup limpio.