Lección 3 – Usuarios y seguridad básica (sin complicarte)

Módulo 2 Lección 3 Seguridad

Usuarios y seguridad básica en WordPress (sin complicarte)

La seguridad no es “ser hacker”. Es tener control: usuarios correctos, contraseñas fuertes, actualizaciones con orden y copias de seguridad. Aquí dejamos lo básico bien hecho.

15–25 min Base PRO Cero paranoia

Objetivo de esta lección

Dejar tu WordPress con accesos controlados y medidas básicas para reducir riesgos. Sin configuraciones raras, sin herramientas innecesarias, y sin “toquetear” cosas críticas.

1) Usuarios: el error más común

El error número 1 es simple: usar “admin” y contraseñas flojas. Tu objetivo es que nadie pueda adivinar el usuario ni entrar por fuerza bruta.

Reglas PRO (rápidas)

  • No uses “admin” como usuario.
  • Usuario único (no tu nombre tal cual).
  • Contraseña fuerte (gestor de contraseñas si puedes).
  • Correo admin real y accesible.

Cómo hacerlo bien

  • Crea un usuario nuevo con rol Administrador.
  • Entra con ese usuario nuevo.
  • Elimina el usuario viejo inseguro (y asigna el contenido al nuevo).

2) Roles: no todos necesitan ser Administrador

Si sois varios, esto es clave. Dar “Admin” a todo el mundo es abrir la puerta a errores.

Roles recomendados (simple)

  • Administrador: solo 1–2 personas (máximo).
  • Editor: puede publicar y gestionar contenido.
  • Autor: escribe y publica sus entradas.
  • Colaborador: escribe, pero necesita revisión.

Regla PRO

Admin solo para quien toque “cosas de la web”. Para contenido, Editor/Autor es suficiente.

3) Actualizaciones: orden y control

Actualizar es necesario, pero hacerlo “sin control” puede romper algo. La clave es tener un proceso simple:

Proceso recomendado

  • Haz copia (o asegúrate de que existe).
  • Actualiza primero plugins, luego tema, luego WordPress.
  • Revisa la web (Home, una lección, menú).
  • Si algo falla: desactiva el último plugin actualizado.

Frecuencia simple

  • 1 vez por semana: revisar actualizaciones.
  • Si hay vulnerabilidad crítica: actualizar cuanto antes (con copia).
  • No dejes meses sin actualizar.

4) Copias de seguridad: tu “botón de deshacer”

Si solo haces una cosa de seguridad, que sea esto: tener copias y poder restaurar.

Base mínima recomendada

  • Copia diaria o automática (si tu hosting la ofrece, perfecto).
  • Retención mínima: 7–14 días.
  • Comprueba que se puede restaurar (aunque sea una vez).

Consejo PRO

La mayoría solo “tiene copias” hasta que las necesita. Lo PRO es saber que funcionan.

Qué NO hacer (para no complicarte)

No instales 5 plugins de seguridad

Con medidas básicas + buenas copias vas mejor que con 5 plugins peleándose entre sí.

No toques archivos si no sabes

Nada de editar “cosas del servidor” por tutoriales raros. Lo veremos más adelante si hace falta.

No uses contraseñas repetidas

Si se filtra una, se filtran todas. Usa un gestor y listo.

Checklist final (seguridad básica lista)

  • Usuario admin seguro (no “admin”).
  • Contraseña fuerte.
  • Roles correctos si hay más usuarios.
  • Rutina semanal de actualizaciones (con orden).
  • Copia de seguridad activa y comprobada.

Siguiente paso

En la Lección 4 vas a marcar el checklist final del Módulo 2 para confirmar que tu base está lista antes de pasar al Módulo 3 (diseño PRO sin complicarte).