Saltar al contenido
Logotipo de Trainontech Trainontech

CMS, Ecommerce y Portales · WEB-105

WordPress seguro: hardening y copias

Superficie de ataque, permisos, actualizaciones y un plan de recuperación que se ha probado de verdad.

Bajo demanda Avanzado 7 módulos · 31 clases

Formato asíncrono Desarrollo, Administración pública, Empresa / PYME WordPress

Lo que aprenderás

  • Reducir la superficie de ataque revisando usuarios, plugins, temas y servicios expuestos del alojamiento.
  • Configurar permisos de archivos y constantes de wp-config para limitar edición y ejecución.
  • Proteger el acceso al panel con segundo factor, limitación de intentos y control de sesiones.
  • Aplicar cabeceras de seguridad HTTP y reglas de servidor web para bloquear rutas sensibles.
  • Detectar una intrusión revisando integridad de archivos, registros de acceso y usuarios creados.
  • Restaurar el sitio desde copia en un entorno limpio y verificar que la vía de entrada quedó cerrada.

Contenido del curso

7 módulos · 31 clases en vídeo · práctica guiada en cada módulo

Módulo 1 · Superficie de ataque 4 clases
  • Cómo entran realmente en un WordPress
  • Inventario de plugins, temas y usuarios
  • Servicios expuestos del alojamiento
  • Versiones, soporte y componentes abandonados
Módulo 2 · Endurecimiento de la instalación 5 clases
  • Constantes de wp-config y edición de archivos
  • Permisos de archivos y directorios
  • Bloqueo de rutas sensibles en el servidor web
  • Deshabilitar XML-RPC y endpoints no usados
  • Separación de entornos y credenciales
Módulo 3 · Acceso y permisos 5 clases
  • Roles y capacidades: principio de mínimo privilegio
  • Segundo factor de autenticación
  • Limitación de intentos y bloqueo por IP
  • Sesiones, contraseñas y claves de aplicación
  • Revisión periódica de cuentas
Módulo 4 · Capa de transporte y cabeceras 4 clases
  • Certificado TLS y contenido mixto
  • Cabeceras de seguridad HTTP
  • Política de contenido y sus efectos
  • Cortafuegos de aplicación y su configuración
Módulo 5 · Actualizaciones y vigilancia 5 clases
  • Política de actualizaciones sostenible
  • Entorno de pruebas antes de producción
  • Verificación de integridad de archivos
  • Registros de acceso y señales de intrusión
  • Avisos y alertas útiles
Módulo 6 · Copias y recuperación 4 clases
  • Qué incluye una copia completa
  • Frecuencia, retención y copia fuera del servidor
  • Restauración en entorno limpio
  • Limpieza de un sitio comprometido
Módulo 7 · Caso práctico 4 clases
  • Analizar un sitio comprometido preparado para el curso
  • Identificar la vía de entrada
  • Restaurar y cerrar el agujero
  • Entrega: plan de seguridad y de recuperación del sitio

Requisitos

  • Manejo avanzado de WordPress y acceso al alojamiento por SSH o panel.
  • Nociones de Linux, permisos de archivos y servidor web.
  • Un sitio de pruebas donde se pueda romper y restaurar sin consecuencias.

Descripción

La mayoría de sitios comprometidos no eran objetivos: eran instalaciones desatendidas con un plugin sin actualizar, un usuario administrador olvidado y ninguna copia reciente. Cuando aparece el aviso del navegador o el alojamiento suspende la cuenta, la conversación deja de ser técnica y pasa a ser de reputación y de servicio caído.

El curso recorre el ciclo completo. Se audita la superficie expuesta, se endurece la configuración con permisos, constantes y cabeceras, se protege el acceso al panel y se establece una política de actualizaciones que se pueda cumplir. Después se practica lo incómodo: reconocer una intrusión en un sitio comprometido preparado para el curso y recuperarlo.

La copia de seguridad solo cuenta cuando se ha restaurado. Por eso el proyecto de cierre es una restauración cronometrada en entorno limpio con verificación de que la vía de entrada está cerrada. Complementa los cursos de rendimiento y de multisitio, y encaja con quien mantiene sitios ajenos.

¿Para quién es este curso?

  • Perfiles de desarrollo responsables del mantenimiento de sitios de cliente.
  • Administradores de sistemas de entidades públicas con varios portales en WordPress.
  • Responsables técnicos de PYME que han sufrido un incidente y quieren evitar el siguiente.
Bajo demanda

Curso diseñado con la ficha cerrada. Se produce al confirmarse un grupo o un contrato.

Código
WEB-105
Nivel
Avanzado
Público
Desarrollo, Administración pública, Empresa / PYME
Entorno
WordPress

Este curso incluye

  • 31 clases en vídeo bajo demanda
  • Práctica en entornos web y simuladores, sin instalar nada
  • Tutorización en el campus
  • Acceso desde móvil, tableta y ordenador
  • Actualizaciones cuando cambia la versión de la herramienta
  • Certificado de finalización

Sigue aprendiendo

Cursos relacionados

Bajo demanda

WEB-104CMS, Ecommerce y Portales

WordPress: rendimiento y SEO técnico

Core Web Vitals, caché, imágenes y datos estructurados medidos con herramientas reales.

WordPress

Avanzado 28 clases