Cómo proteger una página web de WordPress contra ataques y malware
La mayoría de los incidentes no son ataques sofisticados: son descuidos acumulados. Con una rutina básica se reduce bastante el riesgo.
Actualizaciones
Mantené WordPress, plugins y tema al día. Los bugs corregidos suelen incluir fallos de seguridad conocidos.
Copias de seguridad
Backups automáticos en un lugar distinto al hosting del sitio. Probá restaurar de vez en cuando: un backup que nunca se restauró no es un backup.
Usuarios y accesos
Un solo administrador real
Contraseñas largas y únicas
Autenticación en dos pasos donde sea posible
Renombrar URLs de login si el tráfico lo justifica
Plugins y tema
Instalá solo lo necesario. Un plugin abandonado o con permisos amplios es un riesgo real. Preferí opciones con actualizaciones frecuentes y buenas reseñas.
Monitoreo
Alertas de caída, revisión de logs y un WAF o protección básica contra fuerza bruta ayudan a detectar problemas antes de que el cliente los note.