Endureceré y aseguraré tu sitio web de WordPress


Acerca de este Servicio
Traducción automática
Sé directo contigo. La mayoría de los sitios de WordPress son hackeados no por ataques avanzados, sino por cosas básicas que nunca se configuraron correctamente. Una página de inicio de sesión por defecto, un archivo XML-RPC expuesto, permisos incorrectos en los archivos. Estas son las primeras cosas que buscan los atacantes, y la mayoría de los propietarios no tienen idea de que existen.
Soy estudiante de ciberseguridad y he dedicado mucho tiempo a aprender cómo piensan los atacantes y qué buscan. Uso ese conocimiento para bloquear sitios de WordPress antes de que ocurra algo malo.
Lo que realmente hago cuando me contratas:
- Mover tu página de inicio de sesión lejos de la URL por defecto /wp-admin que ya conocen todos los bots en internet
- Desactivar XML-RPC, uno de los puntos de entrada más abusados en WordPress
- Revisar los permisos de tus archivos y carpetas y corregir lo que no debería ser accesible públicamente
- Configurar y ajustar correctamente un plugin de seguridad, no solo instalarlo y dejarlo en la configuración predeterminada
- Bloquear IPs sospechosas y limitar los intentos de inicio de sesión para que los ataques de fuerza bruta no tengan oportunidad
- Verificar tu configuración de SSL y asegurarse de que HTTPS funcione correctamente en todo el sitio
- Realizar un escaneo de malware y buscar cualquier cosa que no debería estar allí
- Verificar si
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Abdul Moeed
Cybersecurity Undergraduate
- DePakistán
- Miembro desdejun 2019
- Responde aprox. en:1 hora
Idiomas
Urdu, Inglés
Traducción automática
FAQ
Traducción automática
¿Necesito darte mi contraseña de administrador de WordPress?
Sí, necesitaré acceso temporal de administrador a tu panel de WordPress para realizar los cambios. Una vez terminado el trabajo, te lo confirmaré y podrás cambiar tu contraseña inmediatamente después. Tus credenciales nunca se almacenan ni se comparten.
¿Esto podría romper mi sitio web?
No. Todo lo que hago es no destructivo. Tomo nota de la configuración existente antes de hacer cambios, para que si algo parece mal, pueda revertirse rápidamente. Aún no he roto ningún sitio y planeo mantenerlo así.
Mi sitio ya fue hackeado o muestra advertencias de malware. ¿Puedes ayudar?
Sí, pero eso entra en el paquete Premium, que incluye escaneo de malware y eliminación de listas negras. Envíame un mensaje primero para entender la situación antes de que hagas un pedido.
¿Cómo accederá a mi sitio web?
A través del panel de administración de WordPress. No necesito acceso FTP ni al panel de hosting para los paquetes Básico y Estándar. Para Premium, puede que necesite acceso al hosting dependiendo de lo que se tenga que hacer. Te lo comunicaré con anticipación.
¿Qué plugin de seguridad de WordPress usas?
Normalmente uso Wordfence o Solid Security, dependiendo de tu configuración de hosting. Ambos son estándares de la industria y confiables para millones de sitios WordPress en todo el mundo.
¿Mi sitio web estará offline durante el proceso?
No. Todo se realiza en vivo sin bajar tu sitio. La mayoría de los clientes ni siquiera nota que se está trabajando.
¿Qué pasa si tengo preguntas después de que termine el trabajo?
Ofrezco soporte durante tres días después de la entrega. Si algo parece mal o tienes dudas sobre el informe, solo envíame un mensaje y lo resolveré.
¿Es esto una solución única o necesito mantenimiento continuo?
Este es un servicio de endurecimiento único. Después de que se complete el trabajo, tu sitio será mucho más seguro. También te daré una lista breve de cosas a tener en cuenta en adelante para que no te quedes en la oscuridad.

