Cómo prevenir ataques de fuerza bruta contra sitios web de WordPress

Escrito por: avatar del autor halcón marino
avatar del autor halcón marino
Cómo prevenir ataques de fuerza bruta contra sitios web de WordPress

¿Has oído hablar de ladrones que intentan entrar en una casa cerrada probando varias llaves? Así es como funciona un ataque de fuerza bruta en sitios web de WordPress. Los atacantes buscan usuarios con contraseñas de administrador débiles para forzar la entrada. Si te preguntas cómo llegaste a este punto, te lo explicamos. Hace varias versiones, WordPress usaba un nombre de usuario predeterminado llamado "admin". Los atacantes se aprovechan de estas cuentas probando diferentes contraseñas para usar ese mismo nombre de usuario y acceder a cualquier cuenta que les dé acceso.

¿Cómo prevenir ataques de fuerza bruta contra WordPress?

  1. El primer paso sería cambiar tu nombre de usuario si aún usas "admin" y usar uno más exclusivo. Esto elimina la posibilidad de que estés en la categoría vulnerable que los atacantes intentan detectar automáticamente. Además, es la medida más eficaz para protegerte de este ataque.
  2. ¡No uses contraseñas débiles! Claro, "123456" es fácil de recordar, pero también recuerda a darle las llaves de casa a un ladrón conocido. Si no se te ocurre nada difícil, usa generadores de contraseñas para crear una que sea fuerte y difícil de adivinar. WordPress también facilita la comprensión de la seguridad de tus contraseñas con un medidor que aparece al intentar crear una.
  3. Mantén actualizadas las versiones de WordPress y del software de tu computadora, y asegúrate de activar la autenticación de dos factores si usas WP.com. Esto te avisará si un intento proviene de un dispositivo o región diferente al tuyo.
  4. Llama a tu proveedor de hosting si notas que tus páginas de administración se han vuelto difíciles de acceder y parecen lentas. Ellos deberían poder guiarte en la dirección correcta.
  5. Usa una herramienta adicional o un plugin que limite el número de intentos de inicio de sesión. Si tu sitio web no requiere que varias personas inicien sesión, puedes incluso añadir plugins que bloqueen cualquier intento (excepto el tuyo) de acceder a wp-admin.
  6. Si ha sido víctima de ataques como estos en el pasado y ha detectado un patrón en las direcciones IP o regiones de origen de los ataques, puede añadir una capa adicional de protección. Esto se puede lograr creando una lista de bloqueo de direcciones IP que intentan acceder a su sitio web desde esas regiones. Desafortunadamente, al hacerlo, también bloquearía a algunos usuarios legítimos que desean acceder a su sitio web.

Publicaciones relacionadas

caché vs cookies

Caché vs. Cookies: Cómo afectan la velocidad del sitio web y la experiencia del usuario

¿Alguna vez has notado cómo un sitio web se carga instantáneamente un día y al siguiente parece terriblemente lento?.

Formas en que los piratas informáticos entran en su sitio web y cómo evitarlos: Guía sencilla

Formas en que los piratas informáticos acceden a su sitio web y cómo evitarlo: Guía sencilla

Cada día, los ciberdelincuentes implementan herramientas sofisticadas y automatizadas para escanear internet en busca de vulnerabilidades. Su objetivo

Riesgos de seguridad del hosting compartido y por qué es mejor el hosting administrado de WordPress

Riesgos de seguridad del hosting compartido y por qué es mejor el hosting administrado de WordPress

Tu elección de alojamiento juega un papel importante en la seguridad de WordPress. El alojamiento administrado de WordPress protege tu..

Comience con Seahawk

Regístrese en nuestra aplicación para ver nuestros precios y obtener descuentos.