Usuarios y seguridad básica en WordPress (sin complicarte)
La seguridad no es “ser hacker”. Es tener control: usuarios correctos, contraseñas fuertes, actualizaciones con orden y copias de seguridad. Aquí dejamos lo básico bien hecho.
Objetivo de esta lección
Dejar tu WordPress con accesos controlados y medidas básicas para reducir riesgos. Sin configuraciones raras, sin herramientas innecesarias, y sin “toquetear” cosas críticas.
1) Usuarios: el error más común
El error número 1 es simple: usar “admin” y contraseñas flojas. Tu objetivo es que nadie pueda adivinar el usuario ni entrar por fuerza bruta.
Reglas PRO (rápidas)
- No uses “admin” como usuario.
- Usuario único (no tu nombre tal cual).
- Contraseña fuerte (gestor de contraseñas si puedes).
- Correo admin real y accesible.
Cómo hacerlo bien
- Crea un usuario nuevo con rol Administrador.
- Entra con ese usuario nuevo.
- Elimina el usuario viejo inseguro (y asigna el contenido al nuevo).
2) Roles: no todos necesitan ser Administrador
Si sois varios, esto es clave. Dar “Admin” a todo el mundo es abrir la puerta a errores.
Roles recomendados (simple)
- Administrador: solo 1–2 personas (máximo).
- Editor: puede publicar y gestionar contenido.
- Autor: escribe y publica sus entradas.
- Colaborador: escribe, pero necesita revisión.
Regla PRO
Admin solo para quien toque “cosas de la web”. Para contenido, Editor/Autor es suficiente.
3) Actualizaciones: orden y control
Actualizar es necesario, pero hacerlo “sin control” puede romper algo. La clave es tener un proceso simple:
Proceso recomendado
- Haz copia (o asegúrate de que existe).
- Actualiza primero plugins, luego tema, luego WordPress.
- Revisa la web (Home, una lección, menú).
- Si algo falla: desactiva el último plugin actualizado.
Frecuencia simple
- 1 vez por semana: revisar actualizaciones.
- Si hay vulnerabilidad crítica: actualizar cuanto antes (con copia).
- No dejes meses sin actualizar.
4) Copias de seguridad: tu “botón de deshacer”
Si solo haces una cosa de seguridad, que sea esto: tener copias y poder restaurar.
Base mínima recomendada
- Copia diaria o automática (si tu hosting la ofrece, perfecto).
- Retención mínima: 7–14 días.
- Comprueba que se puede restaurar (aunque sea una vez).
Consejo PRO
La mayoría solo “tiene copias” hasta que las necesita. Lo PRO es saber que funcionan.
Qué NO hacer (para no complicarte)
No instales 5 plugins de seguridad
Con medidas básicas + buenas copias vas mejor que con 5 plugins peleándose entre sí.
No toques archivos si no sabes
Nada de editar “cosas del servidor” por tutoriales raros. Lo veremos más adelante si hace falta.
No uses contraseñas repetidas
Si se filtra una, se filtran todas. Usa un gestor y listo.
Checklist final (seguridad básica lista)
- Usuario admin seguro (no “admin”).
- Contraseña fuerte.
- Roles correctos si hay más usuarios.
- Rutina semanal de actualizaciones (con orden).
- Copia de seguridad activa y comprobada.
Siguiente paso
En la Lección 4 vas a marcar el checklist final del Módulo 2 para confirmar que tu base está lista antes de pasar al Módulo 3 (diseño PRO sin complicarte).