Protocolo de seguridad
PASO 1: RESPALDOS
- Desde el panel de control de la cuenta, realizar un backup de la DB exportándola desde PhpMyAdmin NO DESDE LA FUNCIÓN DE RESPALDO PROPIO DEL PANEL DE CONTROL
- En lo posible, realizar un backup de los archivos del sitio dentro del public_html desde el Administrador de Archivos, o por lo menos las carpetas "plugins" y "themes"
PASO 2: CONFIGURACIONES GENERALES
- Si el usuario es admin cambiarlo por la palabra altomarketing
- Ajustes
- generales
- Cualquiera puede registrarse = NO
- generales
- Comentarios
- Verificar que los comentarios estén deshabilitados para comentarios nuevos (EN CASO DE QUE EL CLIENTE NO UTILICE O NO QUIERA)
- Incluir en lista negra de comentarios esto: "http: , https:".
- Eliminar las entradas, páginas y comentarios que no se utilicen y/o vengan por defecto.
- Habilitar SSL
- Realizar un screenshot del reporte de GMetrix gtmetrix.com
PASO 3: ACTUALIZACIONES
- Actualizar la versión del WordPress a la última versión
- Eliminar los temas nativos de WordPress, dejar sólo el último
- Habilitar las actualizaciones automáticas del tema activo (sólo si se utiliza un theme gratuito y que se encuentre activo por parte del desarrollador) y el nativo
PASO 4: PLUGINS
- Desactivar y eliminar plugins que no se utilicen, incluídos el "Akismet" (en caso de no tener cuenta) y "Hello Dolly"
Plugins de protección
- Instalar el MAINWP -
- Buscar mainwp
- Instalar el MainWP Child – Securely
- Ir a la configuración y Pedir el ID único de seguridad = responder el ticket en nota interna con el ID para conectarlo con nuestro mainwp daashboard
- Contact Form 7 Image Captcha. Se insertan por shortcode. El de contact form es [cf7ic]
- Instalar plugin MAILGO, que hace que los emails publicados no sean tomados como Spam
All in One Security
- Instalar All in one Security y activar.
- Importar el archivo de configuración que tengo hecho >>
- Renombrar la ruta del login a /altomarketing
- Chequear siempre la seguridad del sistema de archivos
- Que no esté habilitado el registro
- Así como la protección de comentarios (de nuevo, chequear que no tenga otro plugin de comentarios)
- Actualizar todos los plugins
- Habilitar las actualizaciones automáticas de los mismos
PASO 5: FOOTER
DISEÑADO POR ALTOMARKETING
En la parte inferior del sitio aparece "Diseño Web por Altomarketing". Hacer que redirija al siguiente sitio → altomarketing.com/sitios-web/no-tienes-web/como-hacemos-una-web
Utilizar el siguiente código:
Diseño Web por: <a target="_blank" href="https://altomarketing.com/sitios-web/no-tienes-web/como-hacemos-una-web">Altomarketing</a>