Cómo optimizar la seguridad de tu sitio web tras la activación de WooCommerce (una guía de protección incluso para novatos)

WooCommerce La seguridad de las tiendas online es muy importante, está directamente relacionada con los datos de los usuarios, la información de las transacciones y la reputación de la marca. Este artículo va a utilizar la forma más sencilla, de modo que usted no tiene que escribir código, principiante puede operar fácilmente.

Imagen [1] - Cómo optimizar la seguridad de su sitio web tras la activación de WooCommerce (una guía de protección que incluso un principiante puede entender)

En primer lugar, ¿por qué debemos prestar atención a la seguridad de los sitios web?

Los sitios web que no son seguros pueden serlo:

  • Robo de información de clientes, como direcciones, números de teléfono e incluso datos de tarjetas de crédito.
  • Sitio web pirateado, no se puede abrir o rebota a sitios web extraños
  • Se ha manipulado maliciosamente el precio de los productos, por ejemplo, 0 dólares para hacer un pedido.
  • Los motores de búsqueda bloquean su sitio web, lo que afecta al tráfico natural y a los pedidos
  • Incumplimiento de la normativa de protección de datos y exposición a riesgos legales (especialmente en el comercio electrónico transfronterizo).

Es esencial establecer la seguridad con antelación.

Activar HTTPS (SSL(Certificados)

Los certificados SSL permiten que la dirección del sitio web https://Así se evita que los datos del usuario sean interceptados durante la transmisión.

Cómo activar SSL:

  • Si está utilizando alojamiento web o un servidor en la nube, por lo general es más fácil averiguar lo que está pasando en el panel de control de alojamiento (como elpagodaPuede solicitar un ejemplar gratuito de este folleto en Cifremos Certificados.
  • Después de instalar el certificado, vaya a WordPress Backend, mediante plug-ins SSL realmente sencilloEl primer clic es para cambiar a HTTPS.
  • Asegúrese de que todas las páginas de WooCommerce, como la del carrito de la compra y la de pago, ya empiezan por https://.
Imagen [2] - Cómo optimizar la seguridad de su sitio web tras la activación de WooCommerce (una guía de protección que incluso un principiante puede entender)

Mantén WooCommerce y los plugins actualizados.

La actualización de plugins y sistemas evita que los piratas informáticos exploten vulnerabilidades antiguas.

  • Mantén WordPress y WooCommerce actualizados.
  • Compruebe a menudo la página de fondo [plug-in], hay actualizaciones tan pronto como sea posible actualización
  • Los plugins o temas que no se utilicen deben eliminarse por completo en lugar de desactivarse.

En cuarto lugar, establezca una contraseña segura + doble autenticación, para proteger su inicio de sesión en segundo plano.

La página de inicio de sesión del backend es el lugar más vulnerable para ser atacado.

Sugerencia de contraseña segura:

  • No utilices contraseñas débiles como cumpleaños, número de teléfono móvil, admin123.
  • Se recomienda utilizar un generador de contraseñas o un plugin para forzar contraseñas complejas, como por ejemplo Gestor de políticas de contraseñas

Active la doble autenticación (2FA):

Imagen [3] - Cómo optimizar la seguridad de su sitio web tras la activación de WooCommerce (una guía de protección que incluso un principiante puede entender)
  • Instalación de plug-ins WP 2FA
  • Al iniciar sesión, además de la contraseña, hay que introducir un código de verificación generado por la aplicación móvil, como la verificación de seguridad de Alipay.

V. Evitar que el fondo se rompa violentamente

Los hackers prueban repetidamente las contraseñas para descifrar las cuentas de back-end, lo que se denomina "fuerza bruta".

Cómo defenderse:

  • montaje Limitar los intentos de inicio de sesión Recargado tal vez Bloqueo de inicio de sesiónSi se conecta incorrectamente varias veces, se le bloqueará automáticamente.
Imagen [4] - Cómo optimizar la seguridad de su sitio web tras la activación de WooCommerce (una guía de protección que incluso un principiante puede entender)
  • montaje WPS Ocultar inicio de sesiónModifique la dirección de inicio de sesión predeterminada (wp-login.php) para que la dirección de fondo esté más oculta.
Imagen [5] - Cómo optimizar la seguridad de su sitio web tras la activación de WooCommerce (una guía de protección que incluso un principiante puede entender)

Seis, instalar complementos de seguridad: protección automática + análisis de virus

Al igual que los ordenadores necesitan software antivirus, los sitios web necesitan complementos de seguridad en tiempo real.

Plugin recomendado:

  • Seguridad WordfencePotente cortafuegos, escaneo de códigos maliciosos, bloqueo de IPs sospechosas.
Imagen [6] - Cómo optimizar la seguridad de su sitio web tras la activación de WooCommerce (una guía de protección que incluso un principiante puede entender)
  • Seguridad SucuriSoluciones profesionales de protección web para usuarios avanzados
Imagen [7] - Cómo optimizar la seguridad de su sitio web tras la activación de WooCommerce (una guía de protección que incluso un principiante puede entender)

Por lo general, estos plug-ins admiten el escaneado automático para comprobar periódicamente si se ha pirateado o inyectado código troyano.

Siete, copias de seguridad periódicas de los datos del sitio web: su red de seguridad

Incluso la mejor protección puede sufrir accidentes: errores operativos, fallos del servidor o ataques malintencionados. Una copia de seguridad completa te permite restaurar tu sitio web en cualquier momento con un solo clic, evitando la pérdida de datos y la interrupción de la actividad.

Método de copia de seguridad:

  • Instalación de plug-ins UpdraftPlus
  • Establezca la frecuencia de la copia de seguridad automática, por ejemplo, una vez al día
  • Las copias de seguridad se pueden guardar en Google Drive, Dropbox o Mailbox
Imagen [8] - Cómo optimizar la seguridad de su sitio web tras la activación de WooCommerce (una guía de protección que incluso un principiante puede entender)

Se recomienda activar la copia de seguridad automática, especialmente antes de modificar el sitio web o enviar promociones, asegúrese de hacer una copia de seguridad manual una vez.

VIII. Establecer los derechos de usuario adecuados

No todas las cuentas requieren privilegios de administrador. Los permisos de backend mal configurados también son un riesgo.

Prácticas seguras:

  • Los derechos de administrador están reservados únicamente al propietario o al responsable técnico
  • Servicio de atención al cliente, los editores sólo abren las funciones necesarias
  • montaje Editor de roles de usuario Asignación de permisos personalizados a plugins

IX. Seleccionar el servidor y el entorno de alojamiento adecuados

La "base" del sitio web es el servidor, si no es seguro, de nada sirven más configuraciones.

Recomendación:

  • Elija un proveedor de servicios en la nube seguro (por ejemplo, AliCloud, Tencent Cloud, SiteGround, etc.)
  • Activar cortafuegos, restricción de IP para host
  • Cierre los puertos y accesos remotos innecesarios
  • Revisar periódicamente los registros de acceso para detectar a tiempo comportamientos anómalos.

Resumen: 9 medidas de seguridad de un vistazo

medida de seguridadpapel funcional
Certificado SSLTransmisión de datos encriptada para proteger la información del usuario
Plug-ins y actualizaciones del sistemaCorrección de vulnerabilidades para evitar la piratería informática
Contraseñas seguras y doble autenticaciónProtección de los inicios de sesión
Restricciones de inicio de sesión y ocultación de rutasEvitar el cracking por fuerza bruta
Plug-ins de seguridadDetección y bloqueo automáticos de comportamientos sospechosos
Copia de seguridad del sitio webEvitar la pérdida de datos
Asignación de derechos de usuarioPrevención de operaciones ultra vires
Entorno de alojamiento seguroProporcionar un nivel básico de seguridad
Registro de actividadesTodas las operaciones pueden seguirse para mejorar la capacidad de control

lo último en

La seguridad del sitio web es la clave para ganarse la confianza de los usuarios. Siguiendo los pasos anteriores, incluso los principiantes pueden prevenir fácilmente los riesgos más comunes. Cuando se trata de un sistema de pago o de afiliación, se recomienda actualizar la protección de seguridad profesional.


Contacte con nosotros
¿No puede leer el tutorial? Póngase en contacto con nosotros para obtener una respuesta gratuita. Ayuda gratuita para sitios personales y de pequeñas empresas
Servicio de atención al cliente WeChat
Servicio de atención al cliente WeChat
Tel: 020-2206-9892
QQ咨询:1025174874
(iii) Correo electrónico: info@361sale.com
Horario de trabajo: de lunes a viernes, de 9:30 a 18:30, días festivos libres
© Declaración de reproducción
Autor : linxiulian
EL FIN
Si le gusta, apóyela.
felicitaciones544 compartir (alegrías, beneficios, privilegios, etc.) con los demás
comentarios compra de sofás

Por favor, inicie sesión para enviar un comentario

    Sin comentarios