1 / 4

Consejos de diseno web para prosperar el SEO de tu página web

Diseu00f1amos tu web al mejor costo. Conoce todos nuestros servicios de diseu00f1o web. Le damos visibilidad a tu negocio mediante una pu00e1gina web personalizada. Presupuesto Gratis!

ellachgmkq
Download Presentation

Consejos de diseno web para prosperar el SEO de tu página web

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. Como el CMS más popular del planeta, WordPress deja a miles y miles de diseñadores de sitios web, desarrolladores y dueños de negocios crear y ejecutar sus sitios web. Debe su popularidad a su facilidad de uso, sus características y un próspero ecosistema de desarrolladores de complementos y temas, y la haga clic aquí comunidad de WordPress. No obstante, hay una otra cara. Esta popularidad es la razón por la que los piratas informáticos se dirigen a los sitios de WordPress para lanzar múltiples y comunes ataques de Wordpress. ¿Qué es exactamente un ataque de WordPress y cuáles son las clases más frecuentes de ataques que usan los piratas informáticos? Discutámoslos en detalle. ¿Qué es un ataque de WP? Aunque hay muchas formas de agredir los sitios de Wordpress, cualquier intento que aproveche las debilidades o vulnerabilidades de seguridad en los sitios de WordPress puede denominarse un ataque de WordPress. ¿Significa esto que WordPress es intrínsecamente inseguro o propenso a sufrir ataques? De nada. WP en sí mismo es seguro. Los sitios de WP tienen vulnerabilidades porque los propietarios de sitios web de manera frecuente no prosiguen las pautas de seguridad recomendadas para sus sitios. Entonces, ¿de qué forma atacan los piratas informáticos los sitios web de Wordpress? Acá hay cinco de los ataques más comunes que los piratas informáticos desatan en los sitios de WordPress en todo el mundo. Los 5 ataques de Wordpress más habituales y cómo evitarlos Aunque los piratas informáticos han concebido formas nuevas e renovadoras de agredir los sitios de WP, estos son los 5 tipos más comunes de ataques de WordPress: Ataques de fuerza bárbara inyecciones SQL Complementos y temas frágiles Phishing y hurto de datos Script entre sitios (XSS) Analicemos cada uno de estos 5 ataques en detalle, así como de qué manera puede evitarlos. Ataques de fuerza bruta Este es probablemente el ataque de malware de WordPress más simple en el que los piratas informáticos apuntan a su página de inicio de sesión de Wordpress. Los ataques de fuerza bárbara usan bots automatizados que reiteradamente intentan adivinar las credenciales para obtener acceso a las cuentas de los usuarios, en particular a aquellos con derechos de administrador. Una vez que los piratas informáticos ingresan a una cuenta de usuario administrador, pueden tomar el control total de todo su sitio web e producir el máximo daño. La mayoría de los usuarios facilitan la entrada de los piratas informáticos al emplear nombres de usuario enclenques como "usuario123" o "admin" o claves de acceso débiles como "contraseña" o "ciento veintitres mil cuatrocientos cincuenta y seis" que son simples de adivinar para los piratas informáticos. Cómo evitar los ataques de fuerza salvaje

  2. Acá hay algunas medidas que puede tomar para proteger su lugar de WP de los ataques de fuerza bruta: Cambie su nombre de usuario de administrador predeterminado de WordPress de "admin" a algo más exclusivo. Haga que las contraseñas seguras sean obligatorias para todos y cada uno de los usuarios. Una contraseña segura debe tener por lo menos diez caracteres y debe tener una combinación de letras, números y caracteres singulares (@,$ , _). Limite el número de intentos de inicio de sesión en cualquier cuenta a un máximo de 3. Implemente la autenticación de dos factores (o 2FA) que implica un proceso de inicio de sesión de 2 pasos para todas las cuentas de usuario. Cambie sus contraseñas de usuario a intervalos regulares. Inyecciones SQL Este ataque de Wordpress está dirigido a su base de datos de WordPress usando comandos SQL maliciosos. Mire cualquier sitio web de WP y probablemente contendrá campos de entrada de usuario como formularios on-line, sección de comentarios o barras de búsqueda. Ciertos sitios asimismo le permiten ingresar imágenes o documentos. Los piratas informáticos aprovechan las vulnerabilidades en estos campos de entrada a través de inyecciones SQL para inyectar sus consultas o declaraciones SQL. A través de ellos, pueden tomar el control de su base de datos de WP y luego corromper o robar valiosos registros de la base de datos. De qué forma eludir el ataque de Wordpress de inyección SQL Esto es lo que puede hacer para proteger su sitio de WP de los ataques de inyección SQL: Como las inyecciones de SQL exitosas se facilitan por medio de complementos/temas inseguros, asegúrese de instalarlos solo de desarrolladores o empresas confiables. Mantenga siempre y en toda circunstancia actualizados sus complementos/temas instalados a sus últimas versiones. Valide todas y cada una de las entradas de los usuarios en formularios o comentarios on-line para asegurarse de que no contengan entradas sospechosas. Cambie el nombre o la localización predeterminados de su base de datos de WordPress, lo que complica que los piratas informáticos accedan a ella.

  3. Complementos y temas vulnerables Los complementos y temas de WP ofrecen una forma recomendable de añadir funcionalidades para crear un lugar de WordPress simple de emplear o diseñar un sitio con la apariencia que elija. Sin embargo, los complementos/temas inseguros pueden resultar perjudiciales para los sitios de WP, ya que los piratas informáticos aprovechan sus vulnerabilidades para ingresar a los sitios. Con sitios que contienen cientos y cientos de complementos/temas, los piratas informáticos pueden utilizar estas vulnerabilidades para apuntar a todos y cada uno de los sitios que emplean la misma versión de complemento/tema. Para eludir esto, los desarrolladores de los complementos/temas más populares corrigen cualquier fallo relacionado con la seguridad y lanzan versiones actualizadas para cubrir cualquier brecha de seguridad. Cómo eludir complementos y temas frágiles Aquí existen algunas medidas que puede tomar para habilitar la protección contra ataques de Wordpress contra complementos/temas vulnerables: Instale sus complementos/temas de Wordpress solo de fuentes o desarrolladores confiables. Actualice sus complementos/temas instalados a su última versión disponible. Elimine los complementos/temas inactivos o abandonados que su equipo de desarrollo no haya recibido no actualizado. Evite el uso de complementos y temas cancelados o pirateados, que con frecuencia contienen código de malware para inficionar su sitio. Limite la cantidad de complementos/temas instalados en su sitio de Wordpress y desinstale los que ya no usa. Aparte del peligro de seguridad, demasiados complementos también pueden afectar la velocidad de su sitio. Phishing y hurto de datos Como se mentó anteriormente, los piratas informáticos no solo quieren dañar su sitio de WP, sino que asimismo buscan robar datos valiosos, como registros de clientes del servicio e información financiera de su negocio. Los piratas informáticos intentan hacerse pasar por usuarios "auténticos" y engañar a los usuarios desprevenidos a fin de que se desprendan de detalles esenciales como las credenciales de inicio de sesión o los detalles de la tarjeta de crédito. Esto es lo que hace que el phishing sea un tipo de ataque de WP gravemente perjudicial. A través de el phishing, los piratas informáticos pueden acceder a cualquier sitio comercial y enviar correos electrónicos a su base de clientes. Entonces, los clientes desprevenidos se ven obligados a hacer click en enlaces que los redirigen a sitios web no solicitados que venden productos falsos o ilegales. O bien, son engañados para que revelen su información personal o realicen pagos. De qué manera eludir el phishing y el hurto de datos Aquí hay algunas medidas que puede tomar para evitar el phishing y el hurto de datos en su sitio de WordPress: Resguarde su lugar de WordPress habilitándolo para HTTPS a través de un certificado SSL. Los sitios web HTTPS encriptan todos y cada uno de los datos trasmitidos entre el sitio web y el navegador del usuario, por lo que los piratas informáticos no pueden explotar los datos incluso si son detenidos. Desplazar su sitio a HTTPS también es

  4. parte de una estrategia integral de SEO, ya que los motores de búsqueda como Google favorecen los sitios HTTPS por la seguridad de sus usuarios. Instale un complemento de seguridad de WP como MalCare o Sucuri que puede advertir cualquier actividad sospechosa en su sitio y quitar el malware. Instale un firewall de sitio para resguardar su sitio web a través de la detección y el bloqueo de peticiones de IP de fuentes sospechosas. Secuencias de comandos entre sitios (XSS) Asimismo conocido como XSS, Cross-Site Scripting es otro ataque de WordPress que aprovecha los sitios web frágiles para cargar código JavaScript malicioso que incita a los visitantes del sitio a compartir sus datos o efectuar una acción. Los ataques XSS son considerablemente más peligrosos que otros ataques, ya que pueden dirigirse a los usuarios administradores y conseguir la autoridad para realizar labores de alto privilegio. Esto incluye ver o cambiar contraseñas de usuario, rastrear información de pago o ver registros de bases de datos reservados. Los ataques XSS también utilizan técnicas de phishing como apuntar a suscripciones a boletines de e mail o foros on line para apuntar a usuarios desprevenidos. Cómo evitar el ataque de Cross-Site Scripting Aquí existen algunas formas en que puede prevenir los ataques XSS o Cross-Site Scripting: Filtre cada entrada de usuario en su sitio de Wordpress y deje solo entradas válidas. Utilice técnicas de creación de listas blancas, como permitir solo caracteres predeterminados en los campos de entrada. Desarrolle una política de seguridad de contenido completa para su sitio. Instale un complemento XSS de WP o un complemento de seguridad como MalCare o Sucuri, que puede evitar todo género de inyecciones de código. Pensamientos finales Hemos analizado cinco de los ataques de Wordpress más comunes incorporados por piratas informáticos y cómo puede prevenirlos. No obstante, es esencial rememorar que los piratas informáticos no se limitan a estos ataques. Constantemente están ideando nuevas formas de comprometer los sitios. La mejor manera de asegurar la protección continua de su lugar es utilizar un complemento de seguridad de Wordpress dedicado que pueda advertir los ataques de Wordpress más recientes y, hasta el momento, menos conocidos. Los complementos de seguridad como MalCare están desarrollados exclusivamente para Wordpress y combinan múltiples medidas de seguridad como un firewall, protección de comienzo de sesión, actualizaciones de complementos y temas, refuerzo de WP, etc. con eliminación y escaneo de malware para que pueda proteger su sitio con unos pocos clicks.

More Related