miércoles, 25 de junio de 2014

Cómo evitar ser hackeado. Blinda tu blog y evita sorpresas desagradables.

Como evitar ser hackeado


Los que nos estamos construyendo nuestro negocio online unipersonal artesanalmente, sin conocimientos tecnológicos, con frecuencia descuidamos la seguridad de nuestros blogs.


No sabemos qué interés pueden tener mentes malintencionadas en manipular nuestros blogs o hacerse con su control y desconocemos también como proceden estos hackers malintencionados y cómo hacer para evitarlo.


¿Te interesa saber cuáles son los riesgos reales que corre tu blog si alegremente descuidas su seguridad, cómo detectarlos, sobre todo cómo evitar  ser hackeado?



El pasado 4 de junio Paul Benitez, nos ofreció este webinario que inserto abajo.


Nos contó  cuáles son los 5 riesgos reales (resultaron más de 5)  que corre tu blog o web en WordPress que seguramente ni se te habían pasado por la cabeza.


Prevenirlos no es tan difícil y está a tu alcance. De modo que puedas evitar en gran medida sorpresas desagradables.


[youtube https://www.youtube.com/watch?v=wD6kG0Xc9pU]


En AdministrandoWP.com, puedes suscribirte para recibir la Guía Práctica de Seguridad en Wordpress,


que es un trabajo muy elaborado y de mucho valor, hecho con una profesionalidad intachable.


Todos los que no tenemos un blog en WordPress


y no tenemos un perfil tecnológico


deberíamos tener esta guía e ir aplicando sus consejos punto por punto.


El propósito de este trabajo es facilitarnos a los emprendedores online que no tenemos un perfil técnico poder blindar nuestro blog sin tener que contar con la intervención de un especialista.



Una puntualización por respeto a los hackers.


Antes que nada quiero incluir un puntualización que me hizo Paul Benitez en relación a lo que es un hacker.


Un hacker no es un delincuente, sino un profesional que se dedica a detectar los puntos vulnerables de un software, para poderlos subsanar.



¿Por qué tienes que proteger tu blog?


Hay mentes malintencionadas que buscan esas vulnerabilidades para sacar un beneficio propio o, simplemente para demostrarse a sí mismos lo listos que son y el poder que tienen de fastidiarte.


Entonces, aunque a no te sirviera de nada tener 1 blogs  o 10.000 en tus manos, a otras personas si les sirven para realizar diversas fechorías.


Evidentemente, esto es como todo, si alguien se propone quiere hackearte, te hackea, pero normalmente estas acciones se hacen de forma automática y afectan en primer lugar a personas que no han tomado medidas de seguridad.


Pasa lo mismo que con la seguridad de tu casa, de tu coche,  de tu móvil...


Estas cosa no suelen pasar, pero si pasan pueden hacerte polvo.


Un blog lleva mucho trabajo, trabajo de meses o años. Es un activo de tu negocio online que está atrayendo potenciales clientes.


Si además tienes una tienda online o estás en el lanzamiento de un producto o servicio, vas a experimentar un golpe directo a tu economía.



¿Qué te puede pasar si alegremente descuidas la seguridad de tu blog?



  1. Que te introduzcan en tu blog o web la web de un banco para hacer phishing

  2. Que te borren el blog o la web.

  3. Que empleen tu blog para ejecutar ataques DDOS (ataques de denegación de servicio)

  4. Que hagan SPAM

  5. Que te cuelen un programa malicioso (virus, etc) y cada vez que alguien visita tu web o blog dicho programa se instalaba en el ordenador de tu lector o visitante. El caso Javier EN.


En los casos 1 y 5 los primeros perjudicados son los visitantes de tu página perjudicados son los visitantes de tu página.


Y en los casos 2 y 3 es dónde puedes entrar en pánico.


En el video Paul explica en qué consisten cada uno de estos ataques y cómo llegas a detectarlos en el vídeo que he insertado.



¿Cómo evitar ser hackeado?


Hay un conjunto de medidas, la mayoría fáciles de poner en práctica, que sólo tienes que hacer una vez y ya está.


Paul Benitez nos ofrece una lista de ellas. Con ellas ya tendrías un “blog blindado.”


Esto no te da una invulnerabilidad del 100%, porque no hay nada que la dé, pero si una protección casi perfecta.


Te hago aquí una relación de estas medidas que se explican  en la Guía Práctica de Seguridad en WordPress de Paul Benitez para que puedas blindar tu blog de WordPress:




  • Contratar un hosting profesional y de confianza.

  • Realizar copias de seguridad y automatizarlas.


Medidas prácticas de seguridad para configurar en tu WordPress.




  • Cambia el usuario administrador por defecto.

  • Emplea contraseñas en condiciones.

  • Cambia el prefijo de las tablas por defecto.

  • Emplea la característica de claves únicas de autentificación.

  • Actualiza tu WordPress.

  • Actualiza tus plugins y temas.

  • Emplea un plugin de seguridad.

  • Evita el SPAM con el plugin akismet.


Otras medidas prácticas de seguridad que tienes a tu alcance.




  • Latch en WordPress.

  • Modifica el archivo .htaccess.


¿Necesitas más ayuda?


Si, te suscribes en el blog de Paul, te descargas la guía, y quieres ejecutar tu mismo las medidas, pero aún necesitas un poco más de ayuda, el viernes 13 de junio tuvimos un webinario en el que se ejemplificaron con un caso práctico (además sobre mi blog) todas estas medidas.


Creo que todavía Paul no ha puesto la grabación a la venta, pero que sepas que existe y se la puedes pedir.


Si aún con todo esto prefieres que te lo haga otra persona, puedes pedírselo a Paul.



¿Cómo no dejar de aplicar todas estas medidas?


Me imagino que, igual que me pasa a mi, tienes montones de cosas que hacer.


Te propongo que bloquees en tu calendario pequeños espacios de tiempo semanal para revisar estas cosas y/o que lo pongas en tu lista de tareas pendientes.


Pero sobre todo, que dividas la tarea en porciones más pequeñas.


Primero puedes hacer un listado de las medidas que tienes que aplicar. Es posible que no las tengas que aplicar todas.


Luego puedes seleccionar las que puedas implementar ya mismo o con menor esfuerzo y mayor prontitud.


Tal vez necesites un pequeña ayuda o algún conocimiento más para aplicar las otras, que puedes ir buscando entre colegas o preguntando algún técnico. No creo que Paul tenga inconveniente en contestar las dudas que se te puedan ir presentando.



No te acuerdes sólo de Santa Bárbara cuando truene.


Acuérdate del cerdito práctico de los tres cerditos y protege tu casa en la web.

No hay comentarios:

Publicar un comentario