Cómo configurar la autenticación de 2 factores para WordPress

Cómo configurar la autenticación de 2 factores para WordPress

Hay varias cosas que puedes hacer para proteger tu sitio web, como crear una copia de seguridad del sitio de WordPress y configurar la autenticación de dos factores. Con la naturaleza de Internet, ya no es cuestión de si serás víctima de un hackeo, sino más bien de cuándo. Es prudente que te prepares con estas medidas de seguridad.

Primero comprueba la copia de seguridad de tu sitio WordPress

La primera característica que realmente necesitas es una copia de seguridad del sitio WordPress . Muchos proveedores de alojamiento ofrecen copias de seguridad rutinarias como parte de sus planes de sitios web para empresas. Sin embargo, debes asegurarte de comprobar con qué frecuencia realizan copias de seguridad de tu sitio. Algunos sólo harán copias de seguridad aleatorias de un sitio una vez a la semana o una vez al mes, mientras que otros realizarán una copia de seguridad periódica cada 24 o 48 horas.

Esta última es tu mejor opción porque necesitas poder restaurar tu sitio web rápidamente, pero también obtener la mejor copia de seguridad posible. Si no se ha hecho una copia de seguridad de tu sitio web en un mes, los datos que restaures no serán necesariamente los más precisos o útiles.

Lo que hace que una copia de seguridad sea tan importante es que te proporciona un punto de restauración. Supongamos que realizas una copia de seguridad el lunes y el martes descubres que tu sitio web ha sido pirateado y se ha instalado malware. Entonces puedes volver a la copia de seguridad del lunes y restaurar tu sitio web desde ese punto para que el malware sea eliminado del sitio. Sin embargo, tendrás que tomar otras medidas, como la autenticación de dos factores, para proteger realmente tu sitio web.

Autenticación de dos factores

Cuando configuraste por primera vez tu sitio web WordPress , se te dio acceso a un panel de control que te permite realizar cambios administrativos y actualizaciones en el sitio. El inicio de sesión para ello estaba protegido por contraseña. Cuando creas una contraseña, debe ser lo más segura posible. Un PIN de cuatro dígitos sólo tiene 10.000 combinaciones posibles. Un programa informático puede "adivinar" fácilmente el PIN correcto probando aleatoriamente todas las posibilidades.

Para que tu contraseña sea más compleja, debe ser una mezcla de 8 a 16 caracteres de letras mayúsculas, minúsculas, números y caracteres especiales. Sin embargo, sigue habiendo formas de que un pirata informático pueda acceder a esta contraseña.

Los hackers utilizarán lo que se denomina un "ataque de fuerza bruta". Esto significa que probarán todas las combinaciones posibles hasta que acierten y consigan acceder a tu sitio. Una contraseña compleja sólo va a ralentizar esto.

Debes tomar dos medidas para que sea aún más difícil, si no imposible, utilizar un ataque de fuerza bruta. En primer lugar, debes limitar el número de intentos de inicio de sesión. De esta forma, el pirata informático puede intentar entrar tres veces, pero tras el tercer fallo, quedará bloqueado en el sistema hasta que se ponga en contacto con el administrador para restablecerlo.

Con la autenticación de dos factores, necesitarás dos inicios de sesión distintos. El primero será tu combinación habitual de nombre de usuario y contraseña. Pero después, la segunda autenticación será un correo electrónico o un mensaje de texto enviado a tu smartphone. Por lo general, será un código numérico que tendrás que introducir para verificar que eres tú quien inicia sesión.

Un hacker puede ser capaz de adivinar tu contraseña al azar. Pero también tendrá que robar físicamente tu smartphone para superar esta segunda capa de protección.

Configurar la autenticación de dos factores

En realidad, es muy fácil configurar la autenticación de dos factores. En primer lugar, debes instalar un complemento de dos factores, como Dos factores y Dos factores SMS. Una vez instalados, estos plugins te guiarán a través del proceso de configuración de tu cuenta para que esté correctamente vinculada a tu smartphone.

También es posible que tengas que registrarte en Twillo cuando utilices estos plugins, ya que así dispondrás de un sistema de mensajería SMS.

Para la seguridad de dos factores, no busques más

Hay muchos proveedores de alojamiento web que pueden ayudarte a crear una copia de seguridad del sitio de WordPress y proporcionarte asistencia con la autenticación de dos factores. InMotion Hosting dispone de ambos servicios y puede proporcionarte la ayuda que necesitas para que tu sitio web sea seguro.

Comparte este artículo

Deja una respuesta

Tu dirección de correo electrónico no se publicará. Los campos obligatorios están marcados con *.