Bienvenido/a al cuarto episodio de nuestra serie de artículos para aprender a crear o mejorar tu web con WordPress desde 0, en los que, junto a la colaboración del proveedor de hosting web especializado en WordPress SiteGround, partner homologado de Tic Negocios, compartimos contigo cada mes un nuevo paso que te ayudará con la presencia online de tu negocio.
En el episodio anterior vimos cómo instalar WordPress y qué 8 plugins indispensables instalar. En este siguiente paso, abordamos una parte indispensable para tu web: la ciberseguridad.
Lo primero, porque no deberías bajo ningún concepto comprometer tus datos ni los de tus usuarios, ya que una mala gestión de la seguridad de tu web puede terminar con consecuencias fatales como el robo de tu información privada y la de tus clientes. Sentimos decirte además, que ninguna empresa está a salvo de esto. No solamente las grandes corporaciones son atacadas. Te sorprendería saber la cantidad de pymes que también han pasado por casos similares por haber dejado la seguridad web en un segundo plano.
Lo segundo, porque tener tu web protegida tiene un impacto positivo directo en tu negocio a varios niveles:
Aplica estos 10 pasos esenciales para proteger tu web:
1. Instalar un certificado SSL y activar/forzar HTTPS: tener un certificado SSL activado en tu web es la base de su seguridad. Esto hará que funcione en HTTPS y que Google la marque como segura. Si quieres saber cómo instalarlo, mira este vídeo donde descubrirás paso a paso cómo hacerlo.
2. Comprobar las versiones de PHP: se trata del lenguaje de programación fundamental para que WordPress funcione. Deberás asegurar que siempre lo tienes actualizado a la última versión disponible que sea compatible con tu web, ya que versiones anteriores pueden dar lugar a brechas de seguridad. Una forma de asegurarte de ello es elegir la opción de que se actualice automáticamente. Muy pocos hostings ofrecen esta opción así que será algo que deberás tener muy en cuenta a la hora de elegir tu hosting.
3. Comprobar si están activas la actualizaciones automáticas de WordPress: que tu hosting te ofrezca actualizaciones automáticas será otro punto muy a favor para la seguridad de tu web, ya que ellos se encargarán de mantener la versión actualizada por ti. Unido al punto anterior, esta es una función que solo ofrecen determinados proveedores de hosting. Asegúrate de que el tuyo la tiene.4.
4. Comprobar si tienes las copias de seguridad activas: es indispensable crear copias de seguridad de tu web, de manera que si se da cualquier problema en tu web, siempre puedes restaurar a la versión anterior que tenga la copia de seguridad, ayudándote así a no perder información. Lo recomendable es tener al menos una copia de seguridad al día y la posibilidad de hacer una a demanda. Esto será muy útil por ejemplo, si estás haciendo pruebas o cambios en tu web en un momento dado.
5. Restaurar permisos: tras una actualización, deberás restaurar los permisos de archivos y carpetas de tu WordPress para asegurar que todo sigue funcionando correctamente.
6. Cambiar tus contraseñas de administración: aparte de utilizar contraseñas fuertes (¡Ojo! Nada de admin1234 o la fecha de tu cumpleaños), también será muy importante cambiarlas cada cierto tiempo y hacerlas así lo más seguras posibles.
7. Forzar HTTPS en los ajustes de tu WordPress: además de comprobar inicialmente que tu web tiene el certificado SSL activado, es muy recomendable que también compruebes que diriges todo el tráfico de tu web WordPress a través de HTTPS.
8. Actualizar TODO: tal como suena. Asegúrate de mantener todo lo que hay en tu instalación de WordPress actualizado (temas, plugins, etc.). El propio WordPress te avisa de las actualizaciones pendientes, pero también es bueno que cada cierto tiempo revises todo lo que tienes instalado para mayor seguridad.
9. Moderar comentarios: los comentarios de tus publicaciones del blog pueden ser una puerta de entrada de spam, enlaces fraudulentos o inyecciones de código malicioso que pueden meter en tu web. Por ello, es de vital importancia que utilices la opción de moderación de comentarios de WordPress.
10. Instalar un plugin de seguridad en tu web: de esta manera, podrás aplicar una herramienta que funcione como un antivirus para tu web.
¿Quieres saber cómo llevar a cabo cada uno de estos pasos? Descúbrelo en el siguiente vídeo, donde el experto WordPress Fernando Tellado te muestra en menos de 10 minutos cómo puedes aplicarlos dentro de tu web WordPress:
Una vez tengas tu web protegida y segura, estarás listo/a para un nuevo paso: Publicar una página o un artículo en tu web o blog con el editor de WordPress.
¡Lo veremos en el siguiente episodio!
¿Eres un proveedor de soluciones TIC y quieres aparecer en este portal?
¿Eres una empresa y no encuentras lo que estás buscando?
Recibe, cada dos semanas, todas las novedades sobre las tecnologías de la información para empresas.
El Responsable del tratamiento de tus datos es la Cámara Oficial de Comercio, Industria y Servicios de Madrid (Q2873001H), que tratará los datos con la finalidad de gestionar tu suscripción y mantenerte informado de productos y servicios de esta Corporación. La legitimación para el tratamiento es el propio consentimiento del usuario y interés legítimo de la Cámara. No se cederán los datos personales a terceros, salvo obligación legal o indicación expresa. Puede ejercer los derechos de acceso, rectificación, cancelación y oposición, así como el ejercicio de otros derechos, remitiendo un correo electrónico a dpd@camaramadrid.com. Puedes consultar información adicional y detallada sobre la política de privacidad.