Seguridad en WordPress

Vamos con este título genérico, aunque la columna contendrá algunos temas más acerca de cosas completamente al margen, como que es el tercer día consecutivo en que Luqui duerme hasta más allá de las ocho de la mañana o acerca de las bondades del resopón matutino. Adelante.

Wordfence y SG Security

Empecemos con el tema del titular directamente y luego, en función de si aparece el resto de la familia o no a mitad de escritura, entraremos en otros asuntos más irrelevantes.

Para la seguridad en WordPress utilizo un plugin llamado Wordfence. Muy completo. Hace de todo. La única pega: que hace demasiadas cosas. Esto ocurre a veces en el mundo WordPress, como por ejemplo con el plugin de SEO Yoast.

Wordfence “pesa” cinco megas. Eso es mucho plugin. Es por esto que ayer decidí intercambiarlo por un nuevo contendiente que acaba de entrar a escena, la solución del proveedor de hosting SiteGround: SG Security. Espero estar escribiendo bien el nombre. Lo comprobaré tras la primera escritura y pondré enlaces. Hecho.

Este nuevo plugin de seguridad, que se enfoca en los básicos, pesa casi la décima parte. Así que ayer, en un rato entre sollozos de bebé, me animé a instalarlo. De momento bien, pero me he encontrado con un desagradable efecto colateral: vuelven los registros de usuarios spam.

Desde ayer se me han registrado dos nuevos usuarios, y tienen toda la pinta de ser de spam a juzgar por sus direcciones de correo y sus nombres de usuario. Voy a hacer un seguimiento de este efecto que recuerdo que fue un problema gordo al inicio del blog y que ya había olvidado que, gracias a Wordfence, había desaparecido. Tal vez algún plugin suplementario pueda abordar este problema. Creo recordar que Wordfence implementaba un captcha en el registro y atajaba así este asunto.

¿Conocéis alguna alternativa?

Mencionar, antes de cerrar este apartado, que estoy al tanto de lo que se cuece en el mundo WordPress gracias a los podcasts WordPress Radio y WordPress semanal, y que la cosa está especialmente emocionante con la próxima llegada de lo que llaman el “full site editing”, gracias al que se va a poder diseñar el sitio de arriba a abajo desde el propio editor de WordPress, Gutenberg.

Montando cartones de mudanza

El sábado pasado me animé a comprar los cartones nuevos para la mudanza. 30 cartones por 38 euros. Tamaño estándar de mudanza. Lo pone hasta en la caja. Daniela dice que son más pequeños que los que teníamos, pero oye, tamaño estándar. Ahí lo pone.

Todo sea que tengamos que comprar una nueva remesa.

Ayer, aprovechando que volvió a salir un día gris, frío y ventoso, como el de hoy, corté las sujeciones de plástico del enorme paquete y monté un par de cajas en las que empezamos a meter algunas toallas y cosas del fondo del armario del pasillo.

Tuve la oportunidad de sentir esa sensación desagradable de estar tragándome un sapo y, pese a ello, hacerlo igualmente. Seguramente me están ayudando las duchas frías, ese repetir el patrón de “tengo que meterme bajo un chorro de agua fría en este día frío e inhóspito (de julio) pero simplemente voy y lo hago y no hay nada más que discutir”. Es una especie de superpoder y, después de tres semanas ya, se está convirtiendo en un hábito.

Para hoy seguiremos avanzando con las cajas, porque son las diez de la mañana y el cielo está gris, hay catorce grados y acaba de empezar a llover. Estos días de julio se me están haciendo bien difíciles, especialmente a medida que me sigo recuperando y tengo más ganas de acción.

Wrapping up

Desde la última vez que lo mencioné, el helicóptero marciano ha volado ya media docena de veces. He perdido la cuenta, pero ha volado tantas veces que ha dejado de ser noticia. Pasada. Hito de la ingeniería planetaria.

Multa millonaria al grupo Volkswagen y a BMW por formar un cártel para obstaculizar la llegada de los vehículos eléctricos.

Y alguna otra noticia tecnológica más de cierta relevancia.

Mañana más.

Comentarios

2 respuestas a «Seguridad en WordPress»

  1. Avatar de Manuel
    Manuel

    Tengo mucha más experiencia con la segurización de servidores que de un WordPress, pero he escuchado muy buenos comentarios de Akismet. ¿Has pensado en contactar con alguna comunidad de WordPress? Yo tuve una buena experiencia con la gente de https://wpmadrid.es/

    1. Avatar de Javier

      Gracias por tu comentario, Manuel. Qué alegría ver que alguien había escrito algo.

      Akismet funciona muy bien, pero sólo para el spam en comentarios. El spam al que me refiero atañe al registro de usuarios falsos. De momento estoy probando con un recaptcha y parece que funciona bien.

      No, no había pensado contactar con alguna comunidad. Gracias por la sugerencia.

Deja una respuesta