1 / 4

Tips de diseno web para progresar el SEO de tu pagina web

Agencia de desarrollo web corporativo en Zaragoza. Destaca entre la multitud con un diseu00f1o de una web WP adaptada.

dueraifxzf
Download Presentation

Tips de diseno web para progresar el SEO de tu pagina web

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. Como el CMS más popular del mundo, WP permite a miles de diseñadores de sitios web, desarrolladores y propietarios de negocios crear y ejecutar sus sitios web. Debe su popularidad a su sencillez de uso, sus características y un próspero ecosistema de desarrolladores de complementos y temas, y la comunidad de Wordpress. Sin embargo, hay una otra cara. Esta popularidad es la razón por la que los piratas informáticos se dirigen a los sitios de WordPress para lanzar múltiples y comunes ataques de Wordpress. ¿Qué es exactamente un ataque de WP y cuáles son los tipos más habituales de ataques que usan los piratas informáticos? Discutámoslos en detalle. ¿Qué es un ataque de Wordpress? Aunque existen muchas formas de agredir los sitios de Wordpress, cualquier intento que aproveche las debilidades o vulnerabilidades de seguridad en los sitios de Wordpress puede llamarse un ataque de WordPress. ¿Significa esto que WordPress es intrínsecamente inseguro o propenso a padecer ataques? De nada. Wordpress en sí es seguro. Los sitios de WordPress tienen vulnerabilidades porque los propietarios de sitios de manera frecuente no siguen las pautas de seguridad recomendadas para sus sitios. Entonces, ¿de qué manera atacan los hackers los sitios web de WordPress? Acá hay cinco de los ataques más habituales que los piratas informáticos desatan en los sitios de WordPress en todo el mundo. Los cinco ataques de WordPress más habituales y de qué forma evitarlos Si bien los piratas informáticos han concebido formas nuevas e renovadoras de agredir los sitios de WordPress, estos son los cinco tipos más habituales de ataques de WordPress: Ataques de fuerza salvaje inyecciones SQL Complementos y temas frágiles Phishing y hurto de datos Script entre sitios (XSS) Examinemos cada uno de ellos de estos 5 ataques en detalle, junto con de qué forma puede evitarlos. Ataques de fuerza bruta Este es seguramente el ataque de malware de WP más simple en el que los piratas informáticos apuntan a su página de comienzo de sesión de Wordpress. Los ataques de fuerza salvaje usan bots automatizados que reiteradamente intentan adivinar las credenciales para conseguir acceso a las cuentas de los usuarios, en particular a aquellos con derechos de administrador. Una vez que los piratas informáticos ingresan a una cuenta de usuario administrador, pueden tomar el control total de todo su sitio e producir el máximo daño. La mayoría de los usuarios facilitan la entrada de los piratas informáticos al usar nombres de usuario débiles como "usuario123" o "admin" o claves de acceso débiles como "contraseña" o "123456" que son fáciles de adivinar para los piratas informáticos. Cómo eludir los ataques de fuerza salvaje

  2. Acá existen algunas medidas que puede tomar para resguardar su lugar de Wordpress de los ataques de fuerza bruta: Cambie su nombre de usuario de administrador predeterminado de Wordpress de "admin" a algo más exclusivo. Haga que las contraseñas seguras sean obligatorias para todos y cada uno de los usuarios. Una contraseña segura debe tener al menos 10 caracteres y debe tener una combinación de letras, números y caracteres especiales (@, dólares americanos , _). Limite el número de intentos de inicio de sesión en cualquier cuenta a un máximo de 3. Implemente la autenticación de dos factores (o 2FA) que implica un proceso de comienzo de sesión de dos pasos para todas y cada una de las cuentas de usuario. Cambie sus claves de acceso de usuario a intervalos regulares. Inyecciones SQL Este ataque de WP está dirigido a su base de datos de WP utilizando comandos SQL maliciosos. Mire cualquier sitio web de WordPress y probablemente contendrá campos de entrada de usuario como formularios en línea, sección de comentarios o barras de busca. Ciertos sitios web asimismo le dejan ingresar imágenes o documentos. Los piratas informáticos aprovechan las vulnerabilidades en estos campos de entrada a través de inyecciones SQL para inyectar sus consultas o declaraciones SQL. A través de ellos, pueden tomar el control de su base de datos de Wordpress y después corromper o robar valiosos registros de la base de datos. De qué forma evitar el ataque de Wordpress de inyección SQL Esto es lo que puede hacer para resguardar su sitio de Wordpress de los ataques de inyección SQL: Como las inyecciones de SQL triunfantes se facilitan mediante complementos/temas inseguros, asegúrese de instalarlos solo de desarrolladores o empresas confiables. Sostenga siempre y en todo momento actualizados sus complementos/temas instalados a sus últimas versiones. Valide todas las entradas de los usuarios en formularios o comentarios on-line para cerciorarse de que no contengan entradas sospechosas. Cambie el nombre o la localización predeterminados de su base de datos de WordPress, lo que dificulta que los piratas informáticos accedan a ella. Complementos y temas frágiles Los complementos y temas de Wordpress ofrecen una forma conveniente de añadir funcionalidades para crear un lugar de Wordpress simple de usar o diseñar un sitio web con la apariencia que elija. Sin embargo, los complementos/temas inseguros pueden resultar perjudiciales para los sitios de WordPress, ya que los piratas informáticos aprovechan sus vulnerabilidades para ingresar a los sitios. Con sitios web que contienen cientos de complementos/temas, los piratas informáticos pueden usar estas vulnerabilidades para apuntar a todos los sitios

  3. web que usan la misma versión de complemento/tema. Para eludir esto, los desarrolladores de los complementos/temas más populares corrigen cualquier fallo relacionado con la seguridad y lanzan versiones actualizadas para cubrir cualquier brecha de seguridad. De qué forma eludir plugins y temas frágiles Aquí existen algunas medidas que puede tomar para habilitar la protección contra ataques de WordPress contra complementos/temas vulnerables: Instale sus complementos/temas de WP solo de fuentes o desarrolladores fiables. Actualice sus complementos/temas instalados a su última versión libre. Elimine los complementos/temas inactivos o abandonados que su equipo de desarrollo no haya recibido no actualizado. Evite el uso de complementos y temas anulados o pirateados, que de manera frecuente poseen código de malware para infectar su sitio. Limite la cantidad de complementos/temas instalados en su sitio de WP y desinstale los que ya no usa. Además del peligro de seguridad, demasiados complementos asimismo pueden afectar la velocidad de su sitio web. Phishing y robo de datos Como se mencionó anteriormente, los piratas informáticos no solo desean dañar su sitio de WordPress, sino también buscan hurtar datos valiosos, como registros de clientes e información financiera de su negocio. Los piratas informáticos intentan hacerse pasar por usuarios "auténticos" y engañar a los usuarios desprevenidos para que se desprendan de detalles esenciales como las credenciales de inicio de sesión o los detalles de la tarjeta de crédito. Esto es lo que hace que el phishing sea un tipo de ataque de Wordpress gravemente dañino. Mediante el phishing, los piratas informáticos pueden acceder a cualquier sitio web comercial y mandar mails a su base de clientes del servicio. Luego, los clientes desprevenidos se ven obligados a hacer click en links que los redirigen a sitios web no solicitados que venden productos falsos o ilegales. O, son engañados a fin haga clic aquí de que revelen su información personal o realicen pagos. De qué forma eludir el phishing y el hurto de datos Aquí hay algunas medidas que puede tomar para eludir el phishing y el hurto de datos en su sitio de WordPress: Proteja su sitio de WordPress habilitándolo para HTTPS a través de un certificado SSL. Los sitios HTTPS encriptan todos y cada uno de los datos trasmitidos entre el sitio y el navegador del usuario, por lo que los piratas informáticos no pueden explotar los datos incluso si son interceptados. Desplazar su lugar a HTTPS también es parte de una estrategia integral de SEO, ya que los buscadores como Google favorecen los sitios HTTPS por la seguridad de sus usuarios. Instale un complemento de seguridad de WP como MalCare o Sucuri que puede detectar cualquier actividad sospechosa en su sitio y quitar el malware.

  4. Instale un firewall de sitio web para resguardar su sitio a través de la detección y el bloqueo de peticiones de IP de fuentes sospechosas. Secuencias de comandos entre sitios (XSS) Asimismo conocido como XSS, Cross-Site Scripting es otro ataque de WP que aprovecha los sitios web vulnerables para cargar código JavaScript malicioso que incita a los visitantes del lugar a compartir sus datos o realizar una acción. Los ataques XSS son mucho más peligrosos que otros ataques, ya que pueden dirigirse a los usuarios administradores y conseguir la autoridad para efectuar labores de alto privilegio. Esto incluye ver o cambiar contraseñas de usuario, rastrear información de pago o ver registros de bases de datos reservados. Los ataques XSS asimismo emplean técnicas de phishing como apuntar a subscripciones a folletines de e mail o foros en línea para apuntar a usuarios desprevenidos. De qué manera eludir el ataque de Cross-Site Scripting Acá hay algunas formas en que puede prevenir los ataques XSS o Cross-Site Scripting: Filtre cada entrada de usuario en su sitio de WordPress y deje solo entradas válidas. Utilice técnicas de creación de listas blancas, como permitir solo caracteres predeterminados en los campos de entrada. Desarrolle una política de seguridad de contenido completa para su sitio web. Instale un complemento XSS de Wordpress o un complemento de seguridad como MalCare o Sucuri, que puede eludir todo género de inyecciones de código. Pensamientos finales Hemos analizado cinco de los ataques de WP más comunes incorporados por piratas informáticos y cómo puede prevenirlos. No obstante, es esencial rememorar que los piratas informáticos no se limitan a estos ataques. Constantemente están inventando nuevas formas de comprometer los sitios web. La mejor forma de garantizar la protección continua de su lugar es emplear un complemento de seguridad de WordPress dedicado que pueda advertir los ataques de Wordpress más recientes y, hasta el instante, menos conocidos. Los complementos de seguridad como MalCare están desarrollados solamente para WP y combinan múltiples medidas de seguridad como un firewall, protección de inicio de sesión, actualizaciones de complementos y temas, refuerzo de WordPress, etc. con eliminación y escaneo de malware a fin de que pueda resguardar su sitio web con unos pocos clicks.

More Related