Ir al contenido principal

¿Debo instalar un plugin de seguridad o firewall en WordPress? En nuestros servidores ya estás protegido

Escrito por Javier Galeote

La respuesta corta: no lo necesitas

Todos nuestros servidores incluyen la suite de seguridad Imunify360, que protege tu WordPress a nivel de servidor: cortafuegos, firewall de aplicaciones web (WAF), detección y limpieza de malware, y protección frente a ataques de fuerza bruta.

Instalar un plugin de seguridad o firewall adicional (Ninja Firewall, Wordfence o similares) solo duplicaría trabajos que ya se realizan en el servidor, y añadiría un plugin más consumiendo recursos y ralentizando el funcionamiento general de la web, sin aportar protección extra real.

La verdadera causa de la mayoría de los problemas: plugins desactualizados

La mayor parte de los incidentes de seguridad y de los episodios de lentitud repentina no se deben a la falta de un firewall, sino a plugins con versiones antiguas que presentan vulnerabilidades conocidas. Un plugin vulnerable puede ser explotado y provocar, por ejemplo, procesos que entran en bucle y ralentizan toda la web.

Lo más eficaz que puedes hacer por la seguridad de tu WordPress es:

  • Mantener WordPress, el tema y todos los plugins actualizados a su última versión.

  • Eliminar los plugins y temas que no utilices.

  • Revisar periódicamente los avisos de vulnerabilidades de tu instalación.

Dónde comprobar si tienes plugins vulnerables o desactualizados

Además del panel de administración de WordPress, puedes revisarlo en cPanel → WordPress Management, donde se indican las instalaciones con actualizaciones pendientes y los componentes con vulnerabilidades detectadas.

¿Y si cPanel dice que un plugin está desactualizado pero WordPress dice que está al día?

Puede ocurrir que el panel de WordPress muestre todos los plugins como actualizados mientras que cPanel → WordPress Management siga marcando alguno como pendiente. En ese caso:

  • Comprueba si se trata de un plugin de pago con la licencia caducada: sin licencia activa, el plugin no puede recibir sus actualizaciones aunque parezca al día.

  • Si la versión instalada es realmente la última, puede tratarse simplemente de la caché de cPanel, que tarda un tiempo en reflejar el estado real y lo marca erróneamente como pendiente. En ese caso no hay que hacer nada.

Ante cualquier duda sobre la seguridad de tu WordPress o un episodio de lentitud repentina, abre un ticket de soporte y lo revisamos.

¿Ha quedado contestada tu pregunta?