Wordfence Security Mejora la Seguridad en WordPress

Categorias: Plugins, Wordpress

wordfence security mejora seguridad wordpress

La seguridad es algo muy importante y, cada vez más, los usuarios de WordPress son más exigentes en este aspecto.

WordPress se actualiza constantemente añadiendo nuevas características y realizando mejoras en seguridad pero al ser el CMS más popular tiene un handicap al convertirse en el objetivo de muchos de los ataques.

Wordpress ha conseguido a base de actualizaciones y mucho trabajo convertir el CMS en uno de los núcleos más seguros del mundo y no parece que vaya a cambiar por el momento pero si queremos un plus de seguridad para hacer frente a cualquier tipo de ataque existe un plugin llamado Wordfence Security que es capaz de convertir nuestro WordPress en todo un fortín de la seguridad añadiendo soluciones de clave empresarial.

   


Wordfence Security Plugin

Wordfence Security tiene una versión gratuita y una de pago. y aunque la versión gratuita es suficiente para que la seguridad de tu WordPress sea más efectiva es posible que algunos usuarios prefieran invertir algo de dinero en adquirir la versión Wordfence Security.

Algunas de las características de este plugin son:


Instalando Wordfence Security

plugin Wordfence Security

Para instalar Wordfence Security podemos ir a nuestro menú de plugins en WordPress y hacer click en Añadir nuevo para luego realizar una búsqueda del plugin o bien acceder a la página de descarga del plugin desde aquí.

Tras instalarlo y activarlo lo primero que aparece es un popup en el que nos felicita por la instalación del plugin y nos pide si queremos añadir un email para que nos mande ahí todas las alertas que ocurran en nuestro WordPress. Si lo activamos nos enviará un email para que activemos la suscripción a las alertas.

popup wordfence

Veremos como nos aparece un nuevo menú de Wordfence Security con varias opciones. Están todas en inglés ya que no existe versión en español pero no es muy complicado de entender si tenéis alguna noción de inglés.

En la parte superior veremos que no dice si queremos que el plugin se actualice de manera automática. Esto es importante ya que al detectar una nueva vulnerabilidad es posible que no podamos protegernos hasta que no actualicemos el plugin. Si entramos todos los días en nuestro blog no será necesario pero si entramos una vez a la semana o más es posible que te interese esta opción.

actualizacion automatica del plugin

   


Primeros Pasos con Wordfence Security

La primera opción que tenemos esScan y como su nombre indica lo que vamos a hacer es escanear nuestro WordPress, themes, plugins, etc… para tomarlo como punto de partida y ver si tenemos algún problema de seguridad.

scan wordfence

Cuando termine el análisis veremos los errores y problemas en la ventana de Scan Summary. Veremos que algunas opciones sólo están disponibles si tenemos acceso al plugin de pago así como los posible problemas que podamos tener.

Scan Summary de Wordfence

Si bajamos un poco veremos las acciones que nos pide que hagamos. Si vemos la cruz roja es un problema que debemos atender lo antes posible. Si es un triángulo amarillo es una advertencia de que puede haber un problema.

Puede ser que sea un theme o plugin que no se encuentra actualizado y por nos pone en alerta. Una de las cosas buenas que tiene Wordfence es que podemos actualizar los themes o plugins que desde su mismo panel.

reparar errores marcados  cruz roja

Wordfence Security realiza una comparación entre el plugin o theme que tenemos instalado en nuestro servidor y la copia del repositorio original de WordPress por lo que si ve que algo no concuerda lo tacha como alerta.

Eso significa que actualizaciones o cambios que hayamos realizado nosotros también se marcarán como errores a corregir aunque esos cambio sean legítimos.

Siempre es mejor revisarlo todo así que Wordfence nos da la opción de ver lo que se ha cambiado haciendo click en See how the file has changed

See how the file has changed

Nos abrirá una nueva ventana con el código cómo estaba antes y el cambio realizado. Como veremos puede ser algo tan inocente como añadir el idioma español. En ese caso podemos hacer click sin miedo en Ignore until the file changes para advertirle que el cambio en el código es legítimo.

un cambio de idioma

Si comparamos todos los archivos que nos indica nos resultará muy fácil localizar código malicioso inyectado ya que el aspecto del código cambiaría muchísimo y nos resultaría muy fácil localizarlo.

 



En Hostinet disponemos de Certificados SSL para todos los usuarios que quieran añadir un extra de seguridad a sus sitios Web.

Contar con un certificado SSL garantiza a los clientes y visitantes de nuestro sitio Web la seguridad, tranquilidad y confianza que necesitan.

Certificados SSL al mejor precio

Desde Hostinet trabajamos desde hace más de 14 años con servidores ubicados en España ofreciendo un precio, una seguridad y una confianza a todos nuestros clientes incomparables.

SEGURIDAD + CONFIANZA + PRECIO + EXPERIENCIA DE 14 AÑOS