1 min de lectura

Diez comprobaciones que frenan los ataques más comunes. Ninguna requiere un equipo de seguridad.
Los atacantes rara vez eligen un objetivo a mano. Herramientas automáticas analizan millones de sitios buscando las mismas pocas debilidades. Estas diez comprobaciones cierran la mayoría.
- Actualícelo todo. El gestor de contenidos, los plugins, los temas y el propio servidor.
- Use contraseñas únicas y un gestor de contraseñas. Una contraseña reutilizada basta para perder un sitio.
- Active la autenticación en dos pasos en todas las cuentas de administrador.
- Elimine lo que no usa. Plugins antiguos, páginas de prueba y cuentas olvidadas son puertas abiertas.
- Sirva todo por HTTPS y renueve los certificados automáticamente.
- Haga copias diarias en una segunda ubicación y pruebe una restauración dos veces al año.
- Limite el acceso de administración. Cada persona tiene su propia cuenta con los permisos justos.
- Proteja sus formularios frente al spam y los envíos automáticos.
- Vigile los registros. Los intentos de acceso fallidos repetidos son una señal temprana.
- Sepa a quién llamar. Deje por escrito quién reacciona cuando algo sale mal.
Por dónde empezar
Si esta semana solo hace tres cosas: actualice, active la autenticación en dos pasos y compruebe que su copia de seguridad se restaura. Lo demás puede venir después.
Una revisión de seguridad profesional va más allá, pero estas bases ya frenan los ataques que sufren realmente las pequeñas empresas.




