Cómo mejorar la seguridad de los sitios web de WordPress y forzar contraseñas de usuario seguras

Utilizar contraseñas seguras es una de las medidas básicas para proteger los datos de los usuarios de un sitio web y evitar ataques. En este artículo, exploraremos en detalle cómo las WordPress El sitio exige a los usuarios que establezcan contraseñas seguras y describe otras formas de mejorar la seguridad del sitio.

I. ¿Por qué necesitamos contraseñas seguras?

Imagen [1] - Cómo establecer contraseñas seguras y mejorar la seguridad en sitios web WordPress | Guía de buenas prácticas

El uso de contraseñas seguras puede mejorar significativamente la seguridad general de su sitio web. Estas son las principales ventajas de las contraseñas seguras:

  1. Protección contra ataques violentos
    Las contraseñas seguras son más difíciles de descifrar, sobre todo frente a los ataques de fuerza bruta.
  2. Mejorar la seguridad de los datos de los usuarios
    Proteja eficazmente la información confidencial de los usuarios y reduzca el riesgo de explotación por parte de atacantes malintencionados.
  3. Cumplimiento de las normas de seguridad
    Se ajusta a las prácticas modernas de seguridad web y aumenta la confianza del usuario en el sitio.

En segundo lugar, ¿cómo pedir a los usuarios que establezcan una contraseña segura en el sitio web de WordPress?

Activar la comprobación de la seguridad de la contraseña de WordPress

Imagen [2] - Cómo establecer contraseñas seguras y mejorar la seguridad en sitios web WordPress | Guía de buenas prácticas

WordPress incluye un comprobador de contraseñas que pide a los usuarios que elijan contraseñas más seguras.

Pasos habilitantes:

  1. Vaya a su panel de control de WordPress.
  2. Navegue hasta Usuarios > Añadir nuevo usuario tal vez perfil personal.
  3. Introduzca la contraseña en el campo Contraseña.
  4. Aparecerá una recomendación de seguridad indicando que la contraseña esFuerte, medio o débil.
Imagen [3] - Cómo establecer contraseñas seguras y mejorar la seguridad en sitios web WordPress | Guía de buenas prácticas

Aunque las pruebas de solidez de las contraseñas son una guía útil, noNo forzar contraseñas seguras por defecto. Se necesitan medidas adicionales para garantizar que los usuarios sigan las directrices.

Código personalizado para implementar contraseñas seguras

  1. Abra el tema funciones.php papeles
    Utilizando el Editor de código o el Editor de temas en el panel de WordPress, busque y abra el tema actual de funciones.php Documentación.
Imagen [4] - Cómo establecer contraseñas seguras y mejorar la seguridad en sitios web WordPress | Guía de buenas prácticas
  1. Añade el siguiente segmento de código:
function enforce_strong_passwords($errors, $update, $user) {
if (strlen($_POST['pass1']) < 8) {
$errors->add('contraseña_debil', 'Las contraseñas deben tener al menos 8 caracteres y contener mayúsculas, minúsculas, números y símbolos.') ;
}
return $errors.
}

add_filter('user_profile_update_errors', 'enforce_strong_passwords', 10, 3);
  1. Guardar archivo
    Después de guardar los cambios, cuando un usuario intente establecer una contraseña que no cumpla los criterios, recibirá un error y no podrá guardar la contraseña débil.

Aplicación de reglas de contraseñas seguras con plugins

Si no quieres modificar el código directamente, puedes implementar una política de contraseñas seguras con el siguiente plugin:

Imagen [5] - Cómo establecer contraseñas seguras y mejorar la seguridad en sitios web WordPress | Guía de buenas prácticas

Guía de instalación:

  1. Instale y active el complemento.
  2. Active las reglas de aplicación de contraseñas en la configuración del complemento, por ejemplo:
    • La contraseña debe tener al menos 8 caracteres.
    • Contiene letras mayúsculas y minúsculas, números y símbolos especiales.
  3. Guarde los cambios y el usuario estará obligado a cumplir estas normas cuando se registre o cambie su contraseña.
Imagen [6] - Cómo establecer contraseñas seguras y mejorar la seguridad en sitios web WordPress | Guía de buenas prácticas

Otras medidas para mejorar la seguridad de los sitios web de WordPress

Las contraseñas seguras por sí solas no bastan para proteger su sitio web, aquí tiene otras mejoras que puede adoptar:

1. Habilitar la autenticación de dos factores(2FA)

La autenticación de dos factores requiere que los usuarios proporcionen información de autenticación adicional al iniciar sesión (por ejemplo.Código recibido por teléfono móvil) para aumentar la seguridad.

Imagen [7] - Cómo establecer contraseñas seguras y mejorar la seguridad en sitios web WordPress | Guía de buenas prácticas

2. Actualizar WordPress con regularidad

Asegúrese de que el núcleo, los temas y los plugins de WordPress estén siempre actualizados para protegerse de las vulnerabilidades conocidas.

Imagen [8] - Cómo establecer contraseñas seguras y mejorar la seguridad en sitios web WordPress | Guía de buenas prácticas

3. Uso de certificados SSL

Certificado SSLEs posible proteger la información sensible cifrando la comunicación de datos entre los usuarios y los sitios web. Cuando SSL está instalado y activado, sus URL aparecerán como "https://" Comenzando.

Imagen [9] - Cómo establecer contraseñas seguras y mejorar la seguridad en sitios web WordPress | Guía de buenas prácticas

4. Limitar el número de intentos de inicio de sesión

Limitar el número de intentos fallidos consecutivos de inicio de sesión puede prevenir eficazmente los ataques de ruptura por fuerza bruta. Se recomiendan complementos como Limitar los intentos de inicio de sesión Recargado.


Contacte con nosotros
¿No puede leer el tutorial? Póngase en contacto con nosotros para obtener una respuesta gratuita. Ayuda gratuita para sitios personales y de pequeñas empresas
Servicio de atención al cliente WeChat
Servicio de atención al cliente WeChat
Tel: 020-2206-9892
QQ咨询:1025174874
(iii) Correo electrónico: info@361sale.com
Horario de trabajo: de lunes a viernes, de 9:30 a 18:30, días festivos libres
© Declaración de reproducción
Este artículo fue escrito por: xiesong
EL FIN
Si le gusta, apóyela.
felicitaciones12 compartir (alegrías, beneficios, privilegios, etc.) con los demás
comentarios compra de sofás

Por favor, inicie sesión para enviar un comentario

    Sin comentarios