Bienvenidos a la lección uno en esta lección vamos a conocer un panorama general de la seguridad en wordpress en esta primera lección vamos a conocer y vamos a aprender los conceptos básicos de malware y seguridad y también vamos a conocer Qué tipo de huecos de seguridad existen en una instalación de wordpress en pocas palabras vamos a conocer los tipos de inyecciones más comunes que afectan al ese web de wordpress estos son los objetivos que vamos a lograr en esta lección uno primero es aprender los conceptos básicos de seguridad web también vamos a conocer las principales
vulnerabilidades que existen en wordpress Y por último vamos a conocer los tipos de inyecciones más comunes que afectan a wordpress cuando nosotros aprendemos o queremos aprender sobre seguridad web nos hacemos una pregunta por qué es importante hacerlo cuando nosotros aprendemos sobre seguridad web sobre todo si nosotros manejamos un sitio web será un Plus adicional para conocer los estándares para prevenir futuros ataques y evitar la fuga de información de nuestro sitio web Por ejemplo si nosotros tenemos un sitio web de comercio en línea una tienda e-commerce que vendemos nuestros productos sus servicios tener conocimientos básicos de
seguridad tendrá un impacto positivo en nuestro sitio y también la de nuestros clientes es importante que podamos aprender de seguridad porque wordpress es un tipo de ces muy atacado y usualmente Se está actualizando para romper esos huecos o fallas de seguridad y también cuando tenemos un sitio web por ejemplo en este caso una tienda virtual un Comercio en línea Entonces tenemos que proteger también la salud de nuestros clientes por lo tanto si nosotros por ejemplo somos hackeados o tenemos un tipo de inyección común que también vamos a conocer en esta lección vamos a tener un
problema grave porque nuestro sitio web va a ser afectado y Y en este caso por ejemplo si tenemos una tienda virtual nuestro sitio web puede ser ad y puede tener o puede eh añadirse otra configuración que nuestros usuarios nuestros clientes pueden ser afectados por ejemplo pueden que eh sean hackeados sus tarjetas de de débito o crédito puedan ser sacado su e su correo electrónico y O tal vez tenga una información dañina dentro de nuestro sitio web entonces aprender de seguridad web nos ayuda a proteger también la marca de nuestro sitio web y de esta manera
nosotros tenemos que proteger también a nuestros clientes porque ellos son básicamente las personas que hacen que nuestro sitio web funcione en este caso por ejemplo si somos una marca conocida entonces proteger o tener una seguridad web nos va a proteger de cualquier falla y sobre todo de cualquier tipo de inyección que pueda alterar nuestro sitio web cuando nosotros aprendemos de seguridad web hay que recordar que el objetivo de tener bases de seguridad es disminuir los riesgos para que un sitio web sea infectado má no es la eliminación total de las inseguridades de nuestro sitio web
hay mucha gente que cree que al aprender sobre seguridad web ya con eso ya lo saben todo o que ya no van a tener ningún tipo de problema cuando ya sepan todas las bases o los fundamentos de seguridad web Pero esto no es cierto hay que recordar este este objetivo de la seguridad web que es tratar cuando nosotros aprendemos sobre seguridad web es justamente para disminuir los riesgos para que nuestro sitio web sea infectado pero no podemos eliminar totalmente las seguridades porque los virus o los marwar siempre se van adaptando a a los nuevos cambios
y a las nuevas actualizaciones de nuestro núcleo de wordpress por lo tanto así conforme vamos avanzando en seguridad web también los hackers van evolucionando sus virus y sus tipos de marwar que inyectan a las páginas a propósito y que puede ser afectado en nuestro sitio web Por eso tenemos que siempre proteger nuestro sitio web en tiempo real Frente a cualquier vulnerabilidad que exista estos son los problemas más comunes de inseguridad que he visto en un sitio web de wordpress supongamos que este es nuestro sitio web y he visto por ejemplo problemas más comunes que tienen
redirecciones spam las redirecciones spam son pequeños códigos que se inyectan dentro de nuestro sitio web sobre todo en la parte de geat de nuestro tema de wordpress y crean redirecciones 404 que son estándares web que usualmente uno no podría eh percibirlo Porque obviamente Son 404 son redirecciones que eh básicamente están basados en los estándar web y por lo tanto un buscador como Google lo puede tomar como si fuera algo importante entonces una redirección puede ser eh camuflada Como un código bueno y de esta manera engaña al buscador y hace que nuestro sitio web se direccione
a otro que no sea nuestro sitio web y esto ha pasado en muchas de las ocasiones y es por eso que eh También dijimos en esta lección que aprender de seguridad es muy importante porque si nosotros tenemos una marca ya comercial una marca conocida si tenemos una redirección spam Entonces se va a ver afectado la identidad de nuestro sitio web y también la marca o la confianza que proporciona nuestro sitio web entonces la confianza va a caer y los usuarios van a pensar de que no somos un negocio serio también hay inyecciones en el servidor
quiere decir cuando tenemos un hueco de seguridad una falla de seguridad en nuestro servidor y por allí también son inyectados códigos maliciosos tanto en nuestro tema de wordpress tanto como también en el núcleo de wordpress Entonces todos estos problemas que estamos conociendo aquí eh Son problemas muy graves que afectan sobre todo el tráfico y también la confianza de nuestro sitio web también están los famosos malwares que son los más comunes también que se inyectan y que tienen diferentes propósitos y hacen cambios en nuestro sitio web por ejemplo publican post O tal vez he visto casos
en que redireccionan a páginas o páginas de contenido adulto O tal vez modifican el contenido de tu sitio web con otra información que no es la tuya Entonces es eso perjudica también la identidad de tu sitio web y por lo tanto la de de tus clientes Entonces sea el tema a que te dediques en tu sitio web tener un problema de inseguridad es una es una falta grave porque afecta de manera directa e indirecta a nuestro sitio web Y por último También tenemos Los plugin afectados que son también uno de los problemas más comunes cuando
nosotros por ejemplo no descargamos del desde el repositorio oficial de Word entonces podemos comprar un plugin Premium por allí y podemos instalarlo dentro y probablemente eh algunos de estos plugins sea afectados por algún tipo de malware Entonces hasta aquí hemos conocido aquellos problemas de inseguridad que afectan a un sitio web de wordpress y nosotros tenemos que estar protegido en la segunda parte vamos a hablar de los tipos de inyecciones que existen y lo vamos a hablar con un ejemplo específico de una reción spam Y también vamos a conocer todos los tipos de inyecciones que existen
en un sitio web de wordpress