Buen dia, hablemos por Whatsapp

Hosting Peru

Burger Navigation has no widgets. Please populate it. Appearance -> Widgets

Soporte Técnico 984 727 971
Soporte Técnico 202 0022
Zona Clientes
Soporte
Contratar
¿Por qué elegirnos?
Hosting Peru
  • Dominios
  • Hosting
    • Web Hosting
    • Cloud Hosting
  • Crear web
  • Correo Corporativo
  • VPS
    • VPS Profesional
    • VPS Empresarial
  • Servidores
  • Más
    • Hosting WordPress
    • Email Marketing
    • Certificados SSL
    • Hosting Profesional Windows
    • Hosting Empresarial Windows
    • Facturación Electrónica

Comenzando

13
  • ¿Dónde están ubicados físicamente los servidores de HOSTINGPERU.COM.PE?
  • ¿Qué tipo de soporte ofrece HOSTINGPERU.COM.PE?
  • ¿Si deseo dar de baja una cuenta con que antelación debo avisar?
  • ¿Qué sucede si pasa un año y no renuevo contrato?
  • ¿Si ya cuento con dominio, cómo transfiero ó utilizo mi dominio con HOSTINGPERU.COM.PE?
  • ¿Dónde puedo leer el contrato de alojamiento Web y de nombres de dominio?
  • ¿Cuánto se tarda la apertura de la cuenta?
  • ¿Puedo realizar un Upgrade de mi plan actual?
  • ¿Ustedes realizan el trámite de registros de dominios?
  • ¿Puedo alojar todo tipo de Dominios en sus servidores?
  • ¿Qué es el servicio de Hosting?
  • ¿Cuáles son los pasos a seguir para contratar hosting con HOSTINGPERU.COM.PE?
  • ¿Cuento con un Panel de Administración?

Correo Electrónico

32
  • ¿Porqué no puedo acceder a mi sitio web ni enviar/recibir correos desde mi red?
  • ¿Cómo puedo ver el número IP con el que estoy navegando en Internet?
  • ¿Por qué hay una cuenta de correo en mi cPanel que yo no genere?
  • ¿Hasta cuántos destinatarios puedo agregar a un mismo mensaje de email?
  • Recibí un correo de alerta de espacio consumido de cPanel (correo sospechoso)
  • Principales códigos de error en Microsoft Outlook
  • Outlook: 503 valid RCPT command must precede DATA Error
  • Outlook – Importar y exportar archivos PST
  • Reindexar mensajes de correo electrónico para solucionar problemas de búsqueda
  • 17. ¿Cómo configurar tu cuenta de correo en la aplicación Correo en Windows 10 con POP3?
  • 16. ¿Cómo configurar tu cuenta de correo en la aplicación Correo en Windows 10 con IMAP4?
  • 14. Cómo configurar cuenta de correo en Android
  • 13. Cómo configurar una cuenta de correo electrónico en tu iPhone, iPad o iPod touch
  • 12. ¿Cómo crear una firma con imagen en el webmail (Round Cube)?
  • 11. ¿Cómo configurar un correo electrónico en Windows Mail?
  • 06. ¿Comó configurar un correo electrónico en Mail Mac OS?
  • 04.5 Cómo configurar un correo electrónico en Microsoft Outlook(POP3)
  • 04.4 ¿Cómo revisar la configuración en Outlook?
  • 04.3 Cómo configurar un correo electrónico en Microsoft Outlook 2013?
  • 04.2 Cómo configurar un correo electrónico en Microsoft Outlook 2010?
  • 04.1 Cómo configurar un correo electrónico en Microsoft Outlook 2007?
  • 04. ¿Cómo configurar un correo electrónico en Microsoft Outlook 2003?
  • 03. ¿Cómo usar el Webmail vía Horde? Servicio para leer y enviar correos desde una pagina web
  • 02 ¿Cómo usar el Webmail vía Round Cube? Servicio para leer y enviar correos desde una pagina web
  • 01. ¿Cómo crear un correo electrónico?
  • Crear una cuenta de correo Catch All en cPanel
  • Configurar correo electrónico POP3/IMAP – Apple iPhone
  • Configurar autenticación de doble factor en Webmail
  • Cómo cambiar la zona horaria en Roundcube
  • Qué es un SMTP
  • Diferencia entre IMAP y POP ¿Cuál elegir para tu mail?
  • ¿Comó Configurar la Herramienta MailScanner dentro Cpanel?

cPanel

12
  • 01. ¿Como usar el factor de doble autenticación en Cpanel?
  • Uso de la CPU y conexiones simultáneas en cPanel
  • Sistema de estadísticas en cPanel
  • Guía de uso de Site Quality Monitoring en cPanel
  • Editar la zona o registros DNS de tu dominio
  • Desactivar Mod Security en tu cuenta de Hosting
  • Cómo instalar WordPress con Softaculous (cPanel)
  • Cómo bloquear un bot o user agent con .htaccess
  • ¿Cómo crear un Auto contestador en cPanel?
  • ¿Cómo crear Reenviadores de correo en cPanel?
  • Cuál es la IP de mi cuenta de hosting cPanel
  • ¿Cómo cambiar la versión de PHP en cPanel?

Creador Web

15
  • Un sitemap.xml para su sitio web en SiteJet Builder
  • Personalizar páginas de error en SiteJet Builder
  • Parte 6: Qué son los presets en SiteJet Builder
  • Parte 5: Añadir y seleccionar fuentes en SiteJet Builder
  • Parte 4: Cómo añadir un logo en SiteJet Builder
  • Parte 3: Ajustes de diseño en SiteJet Builder
  • Parte 2: Atajos en SiteJet Builder
  • Parte 1: Descripción general Creador de sitios web (CMS) SiteJet Builder
  • Gestión de formularios en SiteJet Builder
  • Elemento «Countdown» en SiteJet Builder
  • Crear un sitio multilingüe en SiteJet Builder
  • Copias de seguridad en SiteJet Builder
  • Cómo añadir un código de seguimiento en SiteJet Builder
  • Características SEO para su sitio web en SiteJet Builder
  • Guía de uso de Sitejet Builder en cPanel

Dominios y DNS

5
  • ¿Cómo Crear y Gestionar Subdominios?
  • ¿Cómo vaciar cache de resolución DNS de mi PC?
  • ¿Qué puedo utilizar como parte del nombre de mi dominio?
  • ¿Qué es un dominio?
  • ¿Qué es un DNS?

Gestión de Archivos

13
  • ¿Cómo limpio mis cookies y cache de navegador Microsoft Edge?
  • ¿Cómo limpio mis cookies y cache de navegador Firefox?
  • ¿Cómo limpio mis cookies y cache de Chrome?
  • ¿Cómo subir su diseño web al servidor?
  • ¿Cómo subir archivos usando el navegador web Internet Explorer?
  • ¿Cómo Subir Archivos Usando Dreamweaver?
  • ¿Cómo configurar el disco de red?
  • ¿Cómo configurar un gestor FTP (Filezilla) ?
  • ¿Cómo Importar Scripts MySQL desde el PhpMyAdmin?
  • ¿Cómo Crear Bases de Datos MySQL desde el Cpanel?
  • Administrar Backup
  • ¿Cómo transfiero los archivos a la carpeta de mi Sitio Web?
  • ¿Tengo acceso FTP?

Gestión Email Marketing

1
  • Consejos para mailing HTML

Hosting con Wordpress

1
  • 18 Consejos para reforzar la seguridad de WordPress

PHP

1
  • PHP compilado de manera CGI (PHP suEXEC)

Seguridad en Internet

15
  • 4. ¿Cómo identificar un posible ataque de phishing?
  • 3. ¿Qué hacer si has brindado tu información personal bancaria?
  • 2. ¿Cómo evitar la estafa o timo de phishing?
  • 1. ¿Qué es el Phishing ?
  • Identificar la IP pública de mi red
  • 02. ALERTA: El sitio web al que vas a acceder es engañoso
  • Consejos de seguridad
  • Anexo1: Información de StopBadware y pasos a seguir
  • 7. Cómo mantener tu sitio libre de Badware
  • 6. Otros Recursos
  • 5. Cómo Buscar Código Malicioso en tus Páginas
  • 4. Por qué los Antivirus no lo detectan
  • 3. Por qué esta señalado mi Sitio
  • 2. Qué significa el aviso «Este sitio puede dañar tu equipo»
  • 1. Qué es un Badware o Malware

Certificados SSL

4
  • ¿Qué es un certificado SSL/TLS?
  • Certificado Digital SSL Según Validación
  • Generar una solicitud de firma de certificado (CSR) en Windows IIS 10
  • ¿Qué necesito para obtener el Certificado SSL?

Dudas Frecuentes

5
  • Cómo ahorrar tráfico mensual en tu plan de hosting
  • ¿A qué se refieren cuando dicen que la Transferencia Mensual permitida en un plan es de 2GB, 4GB u 8GB?
  • ¿Qué sucede cuando se sobrepasa el Espacio en Disco de mi cuenta?
  • ¿Qué sucede cuando se sobrepasa el límite de Transferencia asignada a mi cuenta?
  • ¿Qué tipo de sitios puedo alojar?

Envíos No Deseados (Spam)

21
  • Configura el Antispam Avanzado en tus casillas de email
  • 07. ¿Comó crear un filtro de spam en Microsoft Outlook 2013?
  • 10. ¿Cómo configurar la Herramienta Anti-Spam y Antivirus?
  • 09. ¿Cómo crear un filtro de spam en Outlook Express?
  • 08. ¿Cómo configurar Filtros a nivel de cuenta y/o usuario ?
  • ¿Qué es el spam?
  • ¿Qué puedo hacer contra el SPAM?
  • Evitando el spam
  • Herramientas anti-spam y más información
  • Ley AntiSpam
  • Preguntas más frecuentes sobre el envío de spam
  • Protéjase del SPAM
  • Sanciones AntiSpam
  • Sistemas anti-spam
  • ¿Qué hacer si recibes un correo electrónico sospechoso?
  • Guía completa de Magicspam
  • Los correos llegan marcados como spam a mi bandeja de entrada (***SPAM*** en el asunto)
  • Quitar IP dedicada de la lista negra de Hotmail
  • Mi IP figura en la lista negra UCEPROTECT
  • ¿Por qué mis correos llegan como SPAM?
  • ¿Correos falsos con @sudominio.com que están llegando con virus o como spam a otros usuarios y/o a Ud. mismo?
  • Hosting
  • Documentacion
  • Hosting con Wordpress
View Categories

18 Consejos para reforzar la seguridad de WordPress

Consejos para reforzar la seguridad de WordPress

 

WordPress es el CMS por excelencia para realizar sitios web o blogs de forma profesional. Sin embargo, sin una buena puesta a punto en lo que a su seguridad respecta, puede traernos algunos dolores de cabeza después. ¡Vamos a ver algunas recomendaciones para estar seguros y sacar el máximo provecho de nuestro sitio!

Acá van algunos consejos para estar bien prevenido:

(1) Actualizar regularmente

La comunidad detrás de WordPress es muy activa y trabaja constantemente para, entre otras cosas, arreglar fallas de seguridad. Nuestro primer consejo es que siempre tengas la última versión tanto de WordPress, como de todos los Plugins y Temas que tengas instalados.

Si vas a actualizar después de algún tiempo, te recomendamos tener a mano una copia de seguridad ante cualquier eventualidad. En WNPOWER todos nuestros planes de Hosting tienen backup automático, por lo que no tienes que preocuparte por ello.

Además tienes una excelente herramienta en tu panel de control, llamada “WordPress Doctor”, una herramienta indispensable para administrar tu CMS desde tu cPanel Hosting, la cual te permite verificar las versiones de WordPress, Plugins y Temas y actualizarlos mediante un solo clic.

(2) Usar Contraseñas Robustas

Algo obvio si hablamos de seguridad, pero que muchas veces por no darle importancia en el inicio de nuestro proyecto, termina quedando el mítico “qwerty” o “12345” que nos olvidamos de actualizar.

Usa contraseñas seguras para todos los usuarios de WordPress. También para los usuarios de FTP y de la mismísima Base de Datos de tu sitio.

WordPress, en sus últimas versiones, incorpora un generador de contraseñas seguras y te “sugiere” utilizarlas. Esta será siempre la mejor opción.

(3) Limitar los intentos de Login

Un tipo de ataque muy común en WordPress es el de fuerza bruta para adivinar los logins. Para esto puedes usar alguno de los siguientes plugins: «WP Limit Login Attemps» y «Limit Login Attemps».

(4) Cambiar el Prefijo de la Base de Datos

Por defecto, todas las tablas de la base de datos de WordPress empiezan con “wp_“, así que si estás instalando WordPress desde cero, aprovecha y cámbialo en el proceso de instalación por una palabra al azar de al menos 6 caracteres combinando números y letras (por ejemplo “icw42y_“).

De esta forma evitarás problemas de inyección SQL masivos en el caso de tener algún Plugin o Tema con problemas de seguridad.

(5) Instalar un Plugin de Seguridad

Te proponemos los más usados: «Wordfence» y «All In One WP Security & Firewall». Ambos son plugins de seguridad integral que nos permiten administrar características de prevención y seguridad de nuestro WordPress, entre ellas: Firewall, escáner de malware, bloqueador de IPs y herramientas para controlar y fortalecer contraseñas.

(6) Renombrar la URL de la página de login

Todos sabemos que para acceder a la administración de WordPress podemos ir a “misitio.com/wp-admin“, así que te aconsejamos cambiarlo y así evitar ataques de fuerza bruta, que son más comunes de lo que te puedas imaginar.

Para hacer este cambio, puedes usar el plugin «WPS Hide Login».

(7) No usar Temas o Plugins pirateados

Puede ser muy tentadora la idea de usar un Tema Premium pirateado, pero no te lo recomendamos. Estarás arriesgando tu sitio, ya que este tipo de temas vienen con “sorpresas” y carecen de las actualizaciones que generan regularmente los autores del mismo.

Del mismo modo, hay plugins “no oficiales” (que no están publicados en el repositorio de WordPress). En ese caso te sugerimos revisar la reputación de la empresa que está detrás antes de instalarlo. Prácticamente si el plugin no está en el repositorio oficial o en sitios como “CodeCanyon”, te sugerimos primero desconfiar.

(8) Ocultar archivos que comprometen la seguridad de WordPress

Existen diversos archivos de WordPress que trae “de fábrica” y que pueden comprometer la seguridad, exponiendo datos privados de nuestra instalación. Por ejemplo, podrían exponer la versión que tenemos instalada de WordPress, algo que sería muy útil para un atacante si no tenemos la última versión instalada. Por ejemplo:

  • Versión: http://tudominio.com/readme.html
  • Info del CMS: http://tudominio.com/license.txt
  • Info del CMS (en versión español): http://tudominio.com/licencia.txt
  • Versión de un plugin: http://tudominio.com/wp-content/plugins/akismet/readme.txt

Concretamente estos son los archivos que hay que eliminar y se encuentran dentro del directorio donde WordPress fue instalado (puede que solo tengas algunos de ellos).

(9) Proteger el archivo “wp-config.php”

Este archivo contiene información sensible de nuestra instalación, como por ejemplo los datos de acceso a la base de datos, claves de seguridad y otros elementos de la configuración, como el idioma usado, si estamos en modo depuración, etc. Pese a que este archivo no devuelve nada al ejecutarlo, en caso de error, puede dar detalles innecesarios y traernos problemas.

Para proteger este archivo una opción es agregar al final de nuestro archivo .htaccess las siguientes líneas:

# proteger wpconfig.php
<files wp-config.php>
order allow,deny
deny from all
</files>

De esta manera estaremos bloqueando el acceso directo al archivo wp-config.php al público, por lo que este archivo solo será accesible para el propio WordPress, que es justo lo que necesitamos.

(10) Usar permisos de archivos y carpetas seguros

Los permisos por defecto que deben tener archivos y carpetas en WordPress son los siguientes:

  • Archivos: 644
  • Carpetas: 755

Si algún archivo o carpeta tienen más permisos, podría ser un posible agujero de seguridad y deberías restaurar a los permisos por defecto.

Para ello, puedes usar tu administrador de archivos de cPanel o cliente FTP. Recientemente diseñamos una pequeña pero efectiva herramienta en cPanel que permite resetear todos los permisos de tu instalación de WordPress para asegurarte que todos los permisos están correctamente asignados.

(11) Crear archivo robots.txt

Si hablamos de SEO, hablamos de robots.txt y del papel que este archivo juega en la política de control de acceso a la indexación del sitio por parte de los motores de búsqueda.

Por defecto WordPress viene sin este archivo. Sin embargo, suele ser buena práctica añadir uno para que los buscadores sepan cómo escanear e indexar tu sitio.

Este es un archivo robots.txt modelo para WordPress, pensado para que los buscadores no indexen las carpetas propias de WordPress, y así evitar que nos encuentren mediante búsquedas masivas:

User-agent: *
Disallow: /wp-admin/
Disallow: /wp-includes/
Disallow: /xmlrpc.php
Disallow: /readme.html
Disallow: /wp-content/plugins/

(12) Usar un Certificado SSL (HTTPS)

En la actualidad tener nuestro sitio con SSL es un must. No solo para que Google nos posicione mejor, sino también por seguridad, ya que si estamos iniciando sesión desde una conexión pública, corremos riesgo que alguien esté observando nuestro tráfico y pueda obtener nuestro login. Para evitar esto, cuando accedes a tu sitio con HTTPS, toda la información la envías de forma cifrada a tu hosting, de modo que nadie podrá ver tu actividad ni tus inicios de sesión.

¡En todos nuestros servicios de Hosting te entregamos un certificado SSL de forma gratuita y a unos simples clics de instalar!

(13) Cambiar el nombre de usuario “admin”

No uses el usuario “admin” que viene por defecto: Cambia o renombra este usuario administrador. Vas a bajar drásticamente la probabilidad que obtengan la contraseña mediante fuerza bruta.

Al momento de la instalación de WordPress nos pide especificar el nombre de usuario y podemos poner uno personalizado con administrador, pero si ya tienes instalado WordPress y quieres cambiar este usuario, puedes usar el Plugin «Username-Changer».

(14) Evitar la enumeración de usuarios en WordPress

Por defecto, aunque no lo creas, al día de hoy WordPress facilita una URL que permite enumerar los usuarios y así obtener sus nombres, para luego intentar adivinar sus contraseñas mediante fuerza bruta.

Al ingresar tudominio.com/?author=1 (y vamos sumando de 1 a 1), se mostrará en pantalla todos los posts creados por ese usuario, junto con su nombre de usuario.

Para poder aplicar esta protección y prevenir que listen nuestros usuarios uno a uno, tenemos que agregar este código en el archivo .htaccess del directorio raíz de WordPress:

RewriteEngine On
RewriteCond %{REQUEST_URI} !^/wp-admin [NC]
RewriteCond %{QUERY_STRING} author=\d
RewriteRule (.*) $1? [L,R=301]

(15) Deshabilitar la edición de archivos

WordPress viene con un editor de código incorporado que permite editar sus archivos de Temas y Plugins directamente desde su panel de administración. En las manos equivocadas, esta característica puede ser un riesgo de seguridad, por lo que te recomendamos desactivarla.

Puedes hacer esto fácilmente agregando el siguiente código en el archivo “wp-config.php”:

// Deshabilitar la edición de archivos
define (‘DISALLOW_FILE_EDIT’, true);

(16) Deshabilitar la ejecución de scripts en ciertos directorios

Otra excelente forma de asegurar nuestro WordPress es deshabilitando la ejecución de scripts PHP en directorios donde no es necesaria su ejecución, como ser /wp-content y /uploads.

Para poder hacer esto, puedes crear un archivo .htaccess dentro de cada uno de estos directorios y colocar lo siguiente:

// Deshabilitar la ejecución de PHP
<Files *.php>
deny from all
</Files>

(17) Usar una CDN

Una CDN es aplicable a cualquier sitio web, no sólo a WordPress. Se trata de un proxy inverso y caché que ayuda a que tu sitio sea más seguro y se acceda más rápido desde cualquier parte del planeta.

WNPower es Partner Certificado de Cloudflare, el cual está completamente integrado en nuestros servicios de Hosting.

(18) Utilizar un Hosting Seguro

Algunos proveedores de Hosting son mucho más vulnerables a ser hackeados que otros. Por eso debemos analizar detenidamente a la hora de seleccionar nuestro hosting para nuestro WordPress y tener en cuenta todos los detalles. Como medida principal, te sugerimos que te ofrezca un buen panel de control para no depender de nadie para hacer cualquier gestión, y muy importante a esta altura: PHP 7 y MySQL 5 en sus últimas versiones.

Completar estos sencillos pasos te va a proporcionar un sitio muchísimo más seguro que la mayoría de las instalaciones de WordPress que hoy hay en la web. Compartí este post con la comunidad para ayudar a otros administradores de WordPress a proteger sus sitios web.

¿Te resultó útil la respuesta?
Updated on 05/03/2025
Tabla de Contenidos
  • (1) Actualizar regularmente
  • (2) Usar Contraseñas Robustas
  • (3) Limitar los intentos de Login
  • (4) Cambiar el Prefijo de la Base de Datos
  • (5) Instalar un Plugin de Seguridad
  • (6) Renombrar la URL de la página de login
  • (7) No usar Temas o Plugins pirateados
  • (8) Ocultar archivos que comprometen la seguridad de WordPress
  • (9) Proteger el archivo “wp-config.php”
  • (10) Usar permisos de archivos y carpetas seguros
  • (11) Crear archivo robots.txt
  • (12) Usar un Certificado SSL (HTTPS)
  • (13) Cambiar el nombre de usuario “admin”
  • (14) Evitar la enumeración de usuarios en WordPress
  • (15) Deshabilitar la edición de archivos
  • (16) Deshabilitar la ejecución de scripts en ciertos directorios
  • (17) Usar una CDN
  • (18) Utilizar un Hosting Seguro
Logo Hosting Perú

Av. Faustino Sánchez Carrión (Ex-Pershing) Nº 790. Oficina 1408
Magdalena del Mar, Lima - Perú
Centro Empresarial Torre Smart

Central Telefónica: (051) 202-0022


Oficina de Hosting Perú

Aquí encontrarás
  • Hosting SSD
  • Hosting cPanel
  • Hosting WordPress
  • Certificados Digitales SSL
  • Email Marketing
  • Registro de Dominios
  • Servicios Digitales No Domiciliados y SUNAT
  • Dominio y hosting
  • Facturación Electrónica
  • Creador de Páginas Web
Reconocimientos
Premio Empresa del Año 2009
Empresa Peruana del Año 2009
Rubro Comunicaciones sobre Internet
Premio Empresa del Año 2008
Empresa Peruana del Año 2008
Rubro Comunicaciones sobre Internet
En Hosting Perú:
  • Quiénes somos
  • Zona clientes
  • Contratar Hosting
  • Elige el mejor hosting
  • Nuestros Clientes
  • Guías y Tutoriales
Libro de reclamaciones
Servicio al Cliente:
  • Centro de Servicios y Soporte
  • Términos y condiciones
  • Servicio al cliente
    • Preguntas frecuentes
    • Enviar Ticket
    • Descargas
    • Anuncios
Hosting Perú es una división de
Logo Intermedia Host

Todos los logotipos y marcas expuestas y/o mencionadas en esta web, son propiedad y marca registrada de los titulares de las mismas.

Copyright © 2025 Hostingperu.com.pe - Todos los Derechos Reservados. Terminos de Uso | Políticas de Privacidad