Skip to main content

Protocolo de seguridad

PASO 1: RESPALDOS

  • Desde el panel de control de la cuenta, realizar un backup de la DB exportándola desde PhpMyAdmin NO DESDE LA FUNCIÓN DE RESPALDO PROPIO DEL PANEL DE CONTROL
  • En lo posible, realizar un backup de los archivos del sitio dentro del public_html desde el Administrador de Archivos, o por lo menos las carpetas "plugins" y "themes"

PASO 2: CONFIGURACIONES GENERALES

  • Si el usuario es admin cambiarlo por la palabra altomarketing
  •  Ajustes
    • generales
      • Cualquiera puede registrarse = NO
  • Comentarios
    • Verificar que los comentarios estén deshabilitados para comentarios nuevos (EN CASO DE QUE EL CLIENTE NO UTILICE O NO QUIERA)
    • Incluir en lista negra de comentarios esto: "http: , https:".
  • Eliminar las entradas, páginas y comentarios que no se utilicen y/o vengan por defecto.
  • Habilitar SSL
  • Realizar un screenshot del reporte de GMetrix gtmetrix.com

    PASO 3: ACTUALIZACIONES 

    • Actualizar la versión del WordPress a la última versión
    • Eliminar los temas nativos de WordPress, dejar sólo el último
    • Habilitar las actualizaciones automáticas del tema activo (sólo si se utiliza un theme gratuito y que se encuentre activo por parte del desarrollador) y el nativo

    PASO 4: PLUGINS

    • Desactivar y eliminar plugins que no se utilicen, incluídos el "Akismet" (en caso de no tener cuenta) y "Hello Dolly"
    Plugins de protección
    • Instalar el MAINWP  -
      • Buscar mainwp
      • Instalar el MainWP Child – Securely 
      • Ir a la configuración y Pedir el ID único de seguridad = responder el ticket en nota interna con el ID para conectarlo con nuestro mainwp daashboard
    • Contact Form 7 Image Captcha. Se insertan por shortcode. El de contact form es [cf7ic] 
    • Instalar plugin MAILGO, que hace que los emails publicados no sean tomados como Spam
    All in One Security
    • Instalar All in one Security y activar. 
      • Importar el archivo de configuración que tengo hecho >>  
      • Renombrar la ruta del login a /altomarketing
      • Chequear siempre la seguridad del sistema de archivos 
      • Que no esté habilitado el registro
      • Así como la protección de comentarios (de nuevo, chequear que no tenga otro plugin de comentarios) 

    • Actualizar todos los plugins
    • Habilitar las actualizaciones automáticas de los mismos

    DISEÑADO POR ALTOMARKETING

    En la parte inferior del sitio aparece "Diseño Web por Altomarketing". Hacer que redirija al siguiente sitio → altomarketing.com/sitios-web/no-tienes-web/como-hacemos-una-web

    Utilizar el siguiente código:

    Diseño Web por: <a target="_blank" href="https://altomarketing.com/sitios-web/no-tienes-web/como-hacemos-una-web">Altomarketing</a>