Plugins per augmentar la seguretat del nostre Wordpress

Plugins per augmentar la seguretat del nostre Wordpress

Molts dels plugins/temes i fins i tot les pròpies versions antigues de WordPress poden tenir falles de seguretat en la seva pròpia programació i això fa que puguin tenir injeccions de codi en els arxius del WordPress. És possible augmentar considerablement la seguretat del nostre WordPress instal·lant uns certs plugins de seguretat que ofereix el WordPress a la seva botiga. Els plugins que recomanem instal·lar són Wordfence i Akismet.

 

Però abans de conducta amb la instal·lació de tots dos plugins, farem un breu resum sobre el que fa cadascun i així podran saber com utilitzar en funció de les seves necessitats: 

  1. Wordfence: Wordfence és un plugin de WordPress que consisteix en un firewall web (waf), que deté la majoria de les amenaces a les quals està exposat la teva site constantment, com a peticions web malicioses, o inserció de codis per portes posteriors que puguin estar obertes accidentalment o mancant aplicar actualitzacions recents. També compta amb altres mesures de seguretat que són essencials per a protegir el teu web. 
  2. Akismet: Akismet és un plugin antispam. S'utilitza principalment per a filtrar els comentaris que rebis en el teu blog, encara que també pot integrar-se amb el plugin de formularis de contacte anomenat Contact Form 7, dels més utilitzats per a formularis web.

 

Com instal·lar Wordfence des de l'administrador de Wordress

 

Primer de tot, hem d'accedir a l'administrador del nostre Wordpress i anar fins a l'apartat de "Extensions" i punxar sobre "Afegeix":

 

 

Seguidament, en el cercador hem de posar "Wordfence" i punxem sobre "Instal·lar ara":

 

 

Una vegada instal·lat, hem d'activar-ho:

 

 

Automàticament se'ns obrirà la configuració del plugin, hem d'afegir el correu electrònic que volem associar perquè ens enviï les alertes de seguretat que detecti. Acceptem les polítiques i li donem a "Continuar"

 

 

Seguidament ens sol·licitarà si tenim una llicència premium, en cas de tenir-la hem d'introduir la clau i en cas negatiu, hem de punxar sobre "No, gràcies"

 

 

Per a finalitzar, se'ns obrirà l'escriptori de Wordfence i des d'aquí es pot configurar i administrar tot el plugin, l'anàlisi, l'històric d'atacs, etc.

 

 

Com instal·lar Akismet des de l'administrador de WordPress

 

Primer de tot, hem d'accedir a l'administrador del nostre WordPress i anar fins a l'apartat de "Plugins" i punxar sobre "Afegir nou":

 

 

Seguidament, en el cercador hem de posar "Akismet" i punxem sobre "Instal·lar ara":

 

 

Una vegada instal·lat, hem d'activar-ho:

 

 

Automàticament se'ns obrirà el plugin Akismet per a començar amb la configuració d'aquest, hem de punxar sobre "Configura el teu compte de Akismet":

 

 

En punxar sobre el botó ens redirigirá a la pàgina oficial de Akismet per a seleccionar com és el pla que volem contractar. Tenen diferents plans a nivell d'empreses, però si li volem donar un ús particular tenen un pla completament gratuït, evidentment amb menys funcions que els altres plans, per a fer aquesta guia nosaltres utilitzarem el pla "Personal":

 

 

Seguidament, ens sol·licitarà les dades per a registrar-nos. Hem de verificar els camps que apareixen per a confirmar que no donarem un ús professional per a aquesta web, reiterem que això és pel fet que hem posat el pla "Personal", si es contracta qualsevol altre pla això no seriosa necessari. Per a continuar, punxem sobre "Continue with personal subscription":

 

 

Ens hauran enviat un codi de verificació al compte de correu que hem introduït, hem de posar-ho per a procedir amb la instal·lació:

 

 

Si hem introduït el codi correctament, la mateixa pàgina de Akismet ens indicarà que s'ha activat correctament i que ens ha enviat el codi API una altra vegada al nostre correu electrònic per a activar-lo des del hosting:

 

selectedImg

 

Hem de seguir els passos que ens indica en aquesta mateixa pàgina o anar directament a la configuració del plugin i en tenir el codi API ja podrem iniciar la configuració:

 

selectedImg

 

En introduir-ho el Akismet ja començarà a funcionar i ens portarà a la configuració del plugin, que són els camps següents:

 

selectedImg

 

 

Per a més informació, pots contactar amb nosaltres.

    • Related Articles

    • Com actualitzar WordPress, Plugins i Temes

      Mantenir WordPress actualitzat juntament amb els seus plugins i temes és crucial per garantir la seguretat, estabilitat i rendiment del teu lloc web. Les actualitzacions freqüents t'ajuden a protegir el teu lloc contra vulnerabilitats de seguretat, ...
    • Seguretat Wordpress: Vulnerabilitats CVE

      Les Vulnerabilitats i Exposicions Comunes (CVE, per les seves sigles en anglès "Common Vulnerabilities and Exposures") representen un punt de referència per a la identificació de vulnerabilitats de seguretat. Cada vulnerabilitat o exposició se li ...
    • Com desactivar plugins de Wordpress per FTP

      WordPress de forma molt habitual té problemes amb els plugins instal·lats i aquests impedeixen l'accés a l'administrador de WordPress. En aquest cas, es pot accedir mitjançant FTP al nostre allotjament i desactivar el plugin que generi aquesta ...
    • Com detectar injeccions de codi al nostre WordPress

      El WordPress és el CMS més utilitzat del món. Això fa que les seves actualitzacions, plugins i altres eines siguin les que més suport reben en comparació amb altres eines. Com que és el més utilitzat amb molta diferència, també és el CMS més atacat, ...
    • Com accelerar el nostre WordPress

      En moltes ocasions els nostres WordPress triguen una gran quantitat de temps en carregar o simplement volem que sigui el més ràpid possible. Gràcies als següents passos aconseguirem la màxima velocitat que ens permeti la nostra web: Veure càrrega de ...