¿Me puede recomendar los mejores complementos de seguridad para WordPress?

Siga la sencilla guía de seguridad de WordPress que enumera los fundamentos de la seguridad de WordPress con consejos útiles para no técnicos y consejos de desarrollo de profesionales. También hemos incluido los problemas de seguridad más comunes de 2017 para proteger su sitio web y proporcionar soluciones de todo tipo, desde la medida proactiva y reactiva en la seguridad de WordPress. Tenga esto a mano y se encontrará listo con un arma para defender su sitio web de cualquier vulnerabilidad.

Para sacar el máximo provecho de los complementos de WordPress, he seleccionado los 5 primeros, sin ningún orden en particular, pero los recomiendo.

Los 5 mejores complementos de firewall de WordPress:

Sucuri: ‘Sucuri’ ofrece una de las más populares del mercado, una compañía que proporciona un firewall de alto rendimiento que se detiene en nada menos que en bloquear cualquier rastro de ataque que pueda intentar atacar el sitio web. Cualquier tráfico entrante se escanea en su servidor proxy antes de permitir que aterrice en su sitio web. Equipado con mejoras adicionales y un módulo de configuración fácil, este firewall se encuentra entre los más preferidos en la actualidad.

Cloudfare: es el siguiente en línea con su firewall de alto nivel de rendimiento, junto con características adicionales. Aunque la versión básica no ofrece mucho, la versión premium es mucho más adecuada.

SiteLock : una compañía reconocida por su firewall de alta seguridad. Cada versión de su firewall también viene con la capacidad de aumentar el rendimiento del sitio web.

Seguridad a prueba de balas : como su nombre indica es un complemento de seguridad que está equipado para restar cualquier tipo de amenaza.

Wordfence : un complemento que proporciona un enfoque holístico hacia la seguridad del sitio en cuestión. Sin embargo, bloquea el tráfico solo después de que aterriza en su servidor, lo que a veces puede resultar peligroso.

Encuentra los 10 mejores consejos de seguridad de WordPress

Además de la falta de un buen sistema de firewall, estos son algunos de los problemas de seguridad más comunes de WordPress y cómo solucionarlos.

El valor destacado de los 5 mejores complementos de respaldo de WordPress :

Para aprovechar al máximo los complementos de WordPress, hemos seleccionado los 5 principales, sin ningún orden en particular, pero los recomendamos.

BackupBuddy: considerado el complemento de copia de seguridad más popular. Esto ofrece la posibilidad de realizar copias de seguridad automáticas a la frecuencia que elija, con la opción de copias de seguridad en tiempo real también.

El costo de este complemento es favorable, junto con las características de mejora que vienen con él.

UpdraftPlus : El siguiente en la línea es ‘UpdraftPlus’, un complemento gratuito que viene con la opción de una copia de seguridad en iCloud o en su propia computadora. Este también viene equipado con copias de seguridad programadas automatizadas y características de alta calidad, pero también da acceso prioritario a los servicios de soporte.

BackWPUp ‘: para aquellos de ustedes que buscan un complemento fácil de usar,’ BackWPUp ‘es su mejor opción: un complemento que viene con opciones de almacenamiento y una metodología extremadamente fácil de usar.

BackupWordPress : es otro complemento de respaldo sólido que ofrece opciones de respaldo personalizadas para diferentes elementos de su sitio y muchas otras funciones avanzadas.

Finalmente, el plugin ‘ Duplicator’ es multipropósito: se usa para migrar sitios de WordPress y también tiene una función de respaldo de alta calidad.

Como Google pone en la lista negra sitios web para malware, los propietarios de sitios web, especialmente aquellos cuyos sitios web se crean con WordPress deberían preocuparse por la seguridad de WordPress y deberían usar buenos complementos para luchar contra él.

Me gustaría sugerir los mejores complementos de Word Press para mantener el sitio seguro:

iThemes Security: le proporciona más de 30 formas de proteger y proteger su sitio de WordPress.

Wordfence Security : para luchar contra el malware y el pirateo.

Sucuri Security – Para proteger Word Press de actividades dañinas.

Protección del sitio de WP Antivirus : realice un análisis profundo de los archivos del sitio web.

Autenticador de Google : proteja los sitios web de intentos de inicio de sesión no autorizados.

Acunetix WP Security : busca vulnerabilidades en el sitio web.

Puede encontrarlos todos aquí ingresando el nombre del complemento de WordPress en el cuadro de búsqueda.

Bueno, antes que nada, gracias por preguntarme a Selina. He estado desarrollando sitios web desde (al menos) 1998 y comencé mi propia empresa, Sudden Impact Web Design hace aproximadamente 4 años. En ese momento, muy pocos (si los hay) clientes han preguntado sobre la seguridad del sitio; incluidos investigadores privados, abogados, empresas de seguridad y muchos otros que (se podría pensar) serían al menos moderadamente curiosos sobre el tema.

También he oído hablar de los mismos complementos a los que se refiere, y nunca he necesitado complementos para la seguridad del sitio (aún, toco madera), pero también utilizo ciertas prácticas y recientemente he escrito una publicación de blog sobre el tema: La seguridad del sitio web de WordPress no es una broma.

Cuantos más complementos emplee, mayores serán las posibilidades de conflicto de código (que es cuando tiene tantos “mini-programas” diferentes que es más fácil para uno causar un conflicto con otro diferente). Es como tener mil aplicaciones en tu teléfono inteligente. Después de un tiempo, uno puede causar problemas con otro o puede ralentizar su teléfono o hacer que sea necesario recargarlo con mucha más frecuencia. Entonces, hay suficiente en el “núcleo” de WordPress que si eres inteligente, realmente no deberías preocuparte por la seguridad.

Aquí hay algunos consejos breves:

Tómese en serio los nombres de usuario y las contraseñas. No use “admin” para un nombre de usuario o algo así como “contraseña” o “contraseña1234” para una contraseña. Esto lo hacen personas que no valoran sus sitios, su información comercial o no están informados. Use un apodo para el nombre de usuario o su nombre completo o iniciales y para las contraseñas, siempre sugiero recorrer un tipo de mitología, bandas favoritas, libros favoritos, y luego use una serie de números y letras que solo usted puede saber, y luego para seguridad adicional, intente combinarlos o revertirlos. La idea es tener un nombre de usuario y una contraseña que no sean obvios para cualquiera que tenga pulso. Suena tonto, pero la mayoría de la gente simplemente no hará esto y hace que piratear sus sitios sea tan fácil como servir una taza de té.

A continuación, verifique el acceso de usuario o “Roles de usuario”. No puedo decir cuántas personas he conocido en los talleres de WordPress, o clientes potenciales que intentan obtener ayuda para arreglar sitios pirateados que les han dado acceso a personas que no conocen a través de los roles de usuario de WordPress que no deberían haber hecho. Las personas pueden descargar fácilmente complementos que no necesitan o no entienden, eliminar contenido, agregar sus propios virus o malware o spyware, y así sucesivamente, simplemente teniendo acceso a su sitio que les proporciona. Si tuviera que dar acceso a alguien a un sitio, sería como Autor o Colaborador, tal vez como Editor, si conociera bien a la persona, pero nunca como Administrador. Y, sin embargo, veo esto a diario en personas “hágalo usted mismo” que luego terminan con sitios pirateados y cargados de virus.

No descargue complementos que no necesita o no está seguro de poder confiar. Por mucho que me guste WordPress, el repositorio de complementos no está vigilado como debería o podría estar y hay muchos complementos que están desactualizados, tienen más quejas y errores que comentarios positivos, y la mayoría no tiene el verde ” funciona “designación, y muchos solo están ahí por nostalgia y se sabe que otros eliminan sitios por completo.

Por lo tanto, siempre recomiendo a los clientes que me dejen establecer sus nombres de usuario y contraseñas y luego los cambien trimestralmente en un sistema de calendario (o lo hago por ellos si estoy en un plan de actualización / retención), no permitir el acceso a través de Roles de usuario para cualquier persona (e incluso entonces, solo como Colaborador o Autor si es necesario), no descargue lo que no necesita o no ha investigado, y si debe usar un complemento de seguridad, pruébelo primero en sitio de “dominio” del subdominio para asegurarse de que a) funcione, b) sea fácil de configurar, c) no lo bloqueará después de algunos inicios de sesión.

¡Espero que ayude!

Le recomendaría el complemento de WordFence, ya que tiene opciones más avanzadas que otras, puede ejecutar escaneo automático, escanea las publicaciones y comentarios también, protege un sitio web contra malware y puertas traseras, bloquea a un atacante en tiempo real para todos los sitios web De estos complementos de seguridad de WordPress iré por Wordfence.

Sí, puede utilizar los complementos como mencionó BulletProof Security, IThemes, Wordfence Security.

Mi favorito personal es Wordfence Security. Pero, francamente, no uso ninguno de ellos hasta que el cliente me lo pida. Intento mantener mis conceptos básicos correctos y hasta ahora ni un solo sitio web mío ha sido pirateado.

Asegurar su sitio web de WordPress se trata de cuidar algunas cosas básicas.

  1. Instalación segura de WordPress
  2. Configurar FTP seguro
  3. Configuración segura de wordpress
  4. Elegir un nombre de usuario administrador seguro
  5. Hospedar su sitio web de manera segura
  6. Crear contraseñas seguras
  7. Crear un prefijo de base de datos seguro
  8. Limpieza segura del sitio web de WordPress
  9. Prevenga el Ataque de fuerza bruta con la ayuda del complemento Limit Iniciar intentos , y el más importante de todos …
  10. Tomar respaldo

No importa lo que hagas, tu sitio web aún puede ser hackeado. Por lo tanto, nunca olvides hacer una copia de seguridad.

Si desea realizar un seguimiento de la actividad de sus usuarios en su sitio de WordPress, existe el mejor complemento de WordPress disponible en el mercado llamado User Activity Log Pro. Proporciona seguridad de inicio de sesión para su sitio.

Le dará información sobre el registro de toda la actividad del usuario y el administrador recibirá una notificación cuando un usuario en particular inicie sesión.

Para más funciones: User Activity Log Pro

Claro, aquí hay una lista de los mejores complementos de seguridad de WordPress

Los mejores complementos de seguridad de WordPress 2017

También hay Unloq: https://unloq.io/ para autenticación multifactor. Página del complemento de WordPress: https://wordpress.org/plugins/un … Tiene 3 opciones de MFA, autorización de transacción y encripta todos los datos en tránsito y en reposo con las claves de encriptación personal de los usuarios. Además, si pierde su teléfono o computadora portátil, puede hacer un cierre de sesión remoto o desactivar el dispositivo y su información estará segura. Es gratis hasta 100 usuarios / cuenta, y es una alternativa económica a Clef, si la usaba para iniciar sesión.

Hay muchos complementos disponibles en el mercado, pero pocos son los mejores y lo suficientemente buenos como para evitar infracciones de seguridad. No es necesario ir después de todos los complementos. Realmente no puedes decir cuál es el mejor. Depende de sus requisitos y sus opciones.

La mayoría de las veces, los usuarios que son nuevos en WP, comienzan a instalar muchos complementos que tienen la palabra “Seguridad” en su descripción. Eso está completamente mal. Simplemente no puede instalar todos los complementos. Disminuyen la velocidad de su sitio.

Así que ve por lo básico. Aquí están los mejores 5 complementos de seguridad gratuitos.

Los 5 mejores complementos de seguridad de WordPress

Estos son los mejores. Los he probado yo mismo. Es solo que cada uno tiene su propia calidad. Aunque, todos proporcionan una funcionalidad común básica, pero pocos son diferentes. Obtendrá toda la idea una vez que la lea.

Si todavía tiene alguna pregunta, no dude en preguntarme. Te ayudaré en mi mejor momento.

Gracias,

Mahesh

En un mes o una semana siempre escuchamos noticias relacionadas con la susceptibilidad de seguridad que la mayoría de las veces se detecta en WordPress y luego se corrige. Además, durante el lanzamiento de los parches, hay muchos sitios web de WordPress pirateados y que pierden los datos. La razón principal es el enfoque descuidado del usuario de que no toman los pasos esenciales para asegurar sus sitios web de WordPress. En este tutorial aprenderá cómo proteger un sitio web de WordPress en 2017.

También le recomendaría que revise estos 10 principales complementos de seguridad para WordPress para usar en 2017 y ahora también es fácil asegurar su sitio web de WordPress a través de estos mejores complementos de seguridad para WordPress actualizados en 2017.

Puedo recomendar Sucuri Security

Monitorean proactivamente su sitio web en busca de malware y problemas de seguridad para brindarle tranquilidad.

Además de esto, hay varias otras prácticas recomendadas para mantener segura la instalación de WordPress:

  1. Asegúrese de actualizar regularmente (o automáticamente) los principales WordPress, complementos y temas
  2. Hacer cumplir una política de contraseña segura
  3. Cambie el nombre del usuario predeterminado “admin” a otra cosa
  4. Instale un certificado SSL para proteger al menos sus páginas de inicio de sesión y administrador de WordPress
  5. Asegúrese de realizar una base de datos regular y una copia de seguridad del sitio

Word-fence y All in One WP security son el mejor complemento de seguridad de WordPress. Puede ver la tabla de comparación de los 5 mejores complementos de seguridad de WordPress y ver cuál es el mejor y por qué.

Aquí está mi guía completa de WordFence que recomiendo que instales:
Una guía completa sobre cómo instalar el mejor complemento de seguridad de WordPress