Utilizar contraseñas seguras es una de las medidas básicas para proteger los datos de los usuarios de un sitio web y evitar ataques. En este artículo, exploraremos en detalle cómo las WordPress El sitio exige a los usuarios que establezcan contraseñas seguras y describe otras formas de mejorar la seguridad del sitio.
I. ¿Por qué necesitamos contraseñas seguras?
![Imagen [1] - Cómo establecer contraseñas seguras y mejorar la seguridad en sitios web WordPress | Guía de buenas prácticas](https://www.361sale.com/wp-content/uploads/2024/12/20241210140957479-image.png)
El uso de contraseñas seguras puede mejorar significativamente la seguridad general de su sitio web. Estas son las principales ventajas de las contraseñas seguras:
- Protección contra ataques violentos
Las contraseñas seguras son más difíciles de descifrar, sobre todo frente a los ataques de fuerza bruta. - Mejorar la seguridad de los datos de los usuarios
Proteja eficazmente la información confidencial de los usuarios y reduzca el riesgo de explotación por parte de atacantes malintencionados. - Cumplimiento de las normas de seguridad
Se ajusta a las prácticas modernas de seguridad web y aumenta la confianza del usuario en el sitio.
En segundo lugar, ¿cómo pedir a los usuarios que establezcan una contraseña segura en el sitio web de WordPress?
Activar la comprobación de la seguridad de la contraseña de WordPress
![Imagen [2] - Cómo establecer contraseñas seguras y mejorar la seguridad en sitios web WordPress | Guía de buenas prácticas](https://www.361sale.com/wp-content/uploads/2024/12/20241210141423689-image.png)
WordPress incluye un comprobador de contraseñas que pide a los usuarios que elijan contraseñas más seguras.
Pasos habilitantes:
- Vaya a su panel de control de WordPress.
- Navegue hasta Usuarios > Añadir nuevo usuario tal vez perfil personal.
- Introduzca la contraseña en el campo Contraseña.
- Aparecerá una recomendación de seguridad indicando que la contraseña esFuerte, medio o débil.
![Imagen [3] - Cómo establecer contraseñas seguras y mejorar la seguridad en sitios web WordPress | Guía de buenas prácticas](https://www.361sale.com/wp-content/uploads/2024/12/20241210135530882-image.png)
Aunque las pruebas de solidez de las contraseñas son una guía útil, noNo forzar contraseñas seguras por defecto. Se necesitan medidas adicionales para garantizar que los usuarios sigan las directrices.
Código personalizado para implementar contraseñas seguras
- Abra el tema
funciones.phppapeles
Utilizando el Editor de código o el Editor de temas en el panel de WordPress, busque y abra el tema actual defunciones.phpDocumentación.
![Imagen [4] - Cómo establecer contraseñas seguras y mejorar la seguridad en sitios web WordPress | Guía de buenas prácticas](https://www.361sale.com/wp-content/uploads/2024/12/20241210141630136-image.png)
- Añade el siguiente segmento de código:
function enforce_strong_passwords($errors, $update, $user) {
if (strlen($_POST['pass1']) < 8) {
$errors->add('contraseña_debil', 'Las contraseñas deben tener al menos 8 caracteres y contener mayúsculas, minúsculas, números y símbolos.') ;
}
return $errors.
}
add_filter('user_profile_update_errors', 'enforce_strong_passwords', 10, 3);
- Guardar archivo
Después de guardar los cambios, cuando un usuario intente establecer una contraseña que no cumpla los criterios, recibirá un error y no podrá guardar la contraseña débil.
Aplicación de reglas de contraseñas seguras con plugins
Si no quieres modificar el código directamente, puedes implementar una política de contraseñas seguras con el siguiente plugin:
- Gestor de políticas de contraseñas
Un potente complemento para establecer reglas de contraseña complejas.
![Imagen [5] - Cómo establecer contraseñas seguras y mejorar la seguridad en sitios web WordPress | Guía de buenas prácticas](https://www.361sale.com/wp-content/uploads/2024/12/20241210135939212-image.png)
Guía de instalación:
- Instale y active el complemento.
- Active las reglas de aplicación de contraseñas en la configuración del complemento, por ejemplo:
- La contraseña debe tener al menos 8 caracteres.
- Contiene letras mayúsculas y minúsculas, números y símbolos especiales.
- Guarde los cambios y el usuario estará obligado a cumplir estas normas cuando se registre o cambie su contraseña.
![Imagen [6] - Cómo establecer contraseñas seguras y mejorar la seguridad en sitios web WordPress | Guía de buenas prácticas](https://www.361sale.com/wp-content/uploads/2024/12/20241210140321795-image.png)
Otras medidas para mejorar la seguridad de los sitios web de WordPress
Las contraseñas seguras por sí solas no bastan para proteger su sitio web, aquí tiene otras mejoras que puede adoptar:
1. Habilitar la autenticación de dos factores(2FA)
La autenticación de dos factores requiere que los usuarios proporcionen información de autenticación adicional al iniciar sesión (por ejemplo.Código recibido por teléfono móvil) para aumentar la seguridad.
![Imagen [7] - Cómo establecer contraseñas seguras y mejorar la seguridad en sitios web WordPress | Guía de buenas prácticas](https://www.361sale.com/wp-content/uploads/2024/12/20241210142024660-image.png)
2. Actualizar WordPress con regularidad
Asegúrese de que el núcleo, los temas y los plugins de WordPress estén siempre actualizados para protegerse de las vulnerabilidades conocidas.
![Imagen [8] - Cómo establecer contraseñas seguras y mejorar la seguridad en sitios web WordPress | Guía de buenas prácticas](https://www.361sale.com/wp-content/uploads/2024/12/20241210142122807-image.png)
3. Uso de certificados SSL
Certificado SSLEs posible proteger la información sensible cifrando la comunicación de datos entre los usuarios y los sitios web. Cuando SSL está instalado y activado, sus URL aparecerán como "https://" Comenzando.
![Imagen [9] - Cómo establecer contraseñas seguras y mejorar la seguridad en sitios web WordPress | Guía de buenas prácticas](https://www.361sale.com/wp-content/uploads/2024/12/20241210142339851-image.png)
4. Limitar el número de intentos de inicio de sesión
Limitar el número de intentos fallidos consecutivos de inicio de sesión puede prevenir eficazmente los ataques de ruptura por fuerza bruta. Se recomiendan complementos como Limitar los intentos de inicio de sesión Recargado.
| Contacte con nosotros | |
|---|---|
| ¿No puede leer el tutorial? Póngase en contacto con nosotros para obtener una respuesta gratuita. Ayuda gratuita para sitios personales y de pequeñas empresas |
Servicio de atención al cliente WeChat
|
| ① Tel: 020-2206-9892 | |
| ② QQ咨询:1025174874 | |
| (iii) Correo electrónico: info@361sale.com | |
| ④ Horario de trabajo: de lunes a viernes, de 9:30 a 18:30, días festivos libres | |
Enlace a este artículo:https://www.361sale.com/es/29879El artículo está protegido por derechos de autor y debe ser reproducido con atribución.






















![Emoji[wozuimei]-Photonflux.com | Servicio profesional de reparación de WordPress, en todo el mundo, respuesta rápida](https://www.361sale.com/wp-content/themes/zibll/img/smilies/wozuimei.gif)
![Emoticono [baoquan] - Photon Wave Network | Servicios profesionales de reparación de WordPress, cobertura mundial, respuesta rápida](https://www.361sale.com/wp-content/themes/zibll/img/smilies/baoquan.gif)

Sin comentarios