Marketing digital para gente como uno

Episodio 135 | Analizá gratis la seguridad de tu WordPress con WPDanger.


Suscribite para escuchar Marketing digital para gente como uno en: IVOOX | Spotify | Stitcher | Google podcast | Apple podcast | Audiobip

En el episodio de hoy voy a hablarte de WP Danger un herramienta online y gratuita que te permite hacer un análisis de seguridad de tu sitio web hecho con WordPress. En pocos minutos vas a tener un informe detallado sobre los puntos débiles y vulnerabilidades para que los puedas corregir y tener una web más segura.

¿WordPress es un software seguro?

Antes de entrar de lleno en la herramienta de hoy voy a compartirte un par de reflexiones sobre un tema que siempre genera conversación.

Hay gente que duda de la seguridad de WordPress y por ello no lo recomiendan para cierto tipo de proyectos. Dicen que cada dos por tres hay una noticia sobre sitios hackeados hechos que usan esta tecnología.

La explicación es la siguiente:

WordPress es de código abierto y con licencia GPL. Cuando hay problemas de seguridad en el core, en algún plugin o en ciertos themes (a diferencia de lo que pasa en un software propietario) el hecho toma estado público.

Esto que parece malo, es genial ya que todos los que usamos WordPress nos enteramos rápidamente cuando hay problemas.

Más del 33% de los sitios web de toda la Internet están hechos con WordPress.

Esto hace que sea muy atacado por los hackers ya que hay millones de usuarios y mucha información de como funciona. Ademas, como te lo explique en el punto anterior, las vulnerabilidades son públicas, un hacker solo tiene que enterarse del problema y rastrear una web que lo tenga.

Hacer WordPress más seguro.

No existe la seguridad absoluta ni los sistemas impenetrables sin embargo si utilizas este software para hacer tu web la mejor manera de bloquear un ataque es tener tu sitio con todas las actualizaciones al día.

Análisis de seguridad de tu WordPress con WPDanger.

WPDanger es una herramienta online y totalmente gratuita con la que vas a poder escanear tu web para buscar esos puntos flojos de seguridad que deben ser mejorados.

Esta herramienta también te señalará vulnerabilidades presentes en tu versión de WordPress así como tambiín en plugins y plantillas.

WPDanger es una creación de Javier Casares un reconocido profesional de WordPress en la comunidad de habla hispana. Con más de 20 años trabajando en proyectos web es una referencia en el sector.

Paso a paso como usar WPDanger.

Buscar en Google o ir a https://www.wpdanger.com/

Una vez en la home del sitio tenés dos opciones (ambas gratis):

  • Analizar tu web sin registrarte.
  • Registrarte y reclamar la propiedad de tu web para mayor seguridad (en el episodio lo explico con detalle).

Si deseas escanear tu web en busca de problemas de seguridad tenes cuatro opciones disponibles:

Análisis del núcleo: Analiza tu versión de WordPress y tu theme principal.

  • Análisis normal: Analiza si todos los elementos de tu web están actualizados. Revisa además usuarios, multimedia y ficheros de configuración.
  • Análisis de vulnerabilidad: Igual que el anterior con la diferencia de que se centra en vulnerabilidades conocidas.
  • Análisis agresivo: Lleva el análisis de vulnerabilidad un paso más allá.

Según el tipo de análisis que selecciones será el tiempo de demora. Una vez que la plataforma terminó de hacer las pruebas vas a recibir un correo electrónico a la dirección que pusiste en el formulario.

En dicho correo aparecerá un resumen y un link para ir al informe completo del análisis realizado. Ese enlace te lleva a un panel de control donde por medio de pestañas vas a ver los resultados para cada una de las categorías analizadas (core, plugins, ficheros, etc).

Usuarios registrados en WPDanger.

Si seleccionaste la opción de registrarte podés añadir más de un sitio web y demostrar que son de tu propiedad.

Al verificar la propiedad de tu sitio te garantizás que nadie (excepto vos) pueda analizarlo con esta herramienta para encontrar vulnerabilidades.

El proceso es sencillo y similar a lo que ocurre cuando verificamos la propiedad de una web en las plataformas de webmasters de Google.

En el caso de WPDanger podés bajarte un plugin o crear un archivo .txt que deberás subir a la raíz de tu web. Una vez hecho esto hacés clic en “verificar” y ya queda listo el asunto.

Panel de configuración WPDanger.

Los usuarios registrados tienen acceso a un dashboard, allí pueden:

  • Dar de alta o baja sitios para analizar.
  • Elegir con que frecuencia el sitio haga análisis automáticos (mensual o semanal).
  • Ver los informes anteriores.

En conclusión.

WPDanger es una genial herramienta que te ayuda a mantener seguro tu sitio web hecho con WordPress.

Además en el sitio tenés enlaces a documentación con artículos todos relacionados a la seguridad y un apartado con las alertas de vulnerabilidades detectadas en plugins, plantillas y el propio WordPress.

Te aconsejo darte una vuelta por WPDanger y analizar tu web. La seguridad es clave y no debés tomar riesgos innecesarios.

Contacto.

Espero que este episodio haya sido de tu agrado. Te dejo el formulario de contacto para que me hagas llegar tus comentarios dudas o consultas. Al toque te voy a responder.

  • Este campo es un campo de validación y debe quedar sin cambios.
1
¿Alguna duda, consulta? ¡Mandame un wasap :)!
Powered by