Hoy en día está de moda que todo el mundo tenga un blog, dado que hay servicios de hosting y dominios tirados de precios y que un blog wordpress es sencillo de instalar en cualquiera de estos alojamientos siguiendo una guía de 3 o 4 pasos.
Sin embargo pocos de estos blogs se preocupan de blindar la instalación de sus blogs y eso no es solo perjudicial para ellos por la pérdida de información, el spam que puedan generar y el daño a su marca (personal o comercial) si no que, además, aquellos que compartamos datacenter con ellos nos podemos ver afectados como recientemente ha pasado durante dos días con 1and1.
Este proveedor no es que sea ninguna maravilla pero con el que yo estoy muy satisfecho pues las pocas veces que he tenido incidencias o he preguntado alguna duda (en los más de 3 años que llevo trabajando con ellos) siempre me las han resuelto rápidamente… pues bien hace unos días un buen montón de blogs que están montados en esta plataforma se vieron afectados por un ataque masivo que se aprovechaba de vulnerabilidades básicas que puede tener casi cualquier sitio web si no se toman precauciones.
Pues bien, mi blog se vio afectado por este ataque indirectamente ya que muchos blogs con los que comparto el alojamiento se vieron afectados haciendo que se tumbara nuestro común ancho de banda.
Yo no soy ningún experto en seguridad de servidores pero, por lo menos, tengo activados unos plugins fundamentales en cualqueir blog de wordpress: “Wordfence“, “WSD security” y “Limitador de intentos de login“.
Para los que no tengan mucha idea de wordpress porque se han metido en la aventura de hacerse un blog sin ser informáticos (cosa que veo normal y lógica), instalar un plugin en wordpress es muy fácil:

1: pulsar en plugin
2: Luego en añadir nuevo

3: Poner en el nombre del plugin en la caja y pulsar el botón de buscar.
4: En la página de resultados pulsar e instalar y aceptar en la siguiente ventana que se cargará

4: Finalmente pulsar en activar
Tras estos pasos usando los menús de la barra lateral configuraremos las opciones de cada plugin (unos estarán colocados directamente en la barra lateral y a otros accederemos desde el menú lateral de ajustes)
También recomiendo casi obligatoriamente el plugin “WordPress Database Backup” que hace una copia automática de tu base de datos y te lo envía por correo (cosa que vendrá muy bien si al final te acaban entrando en el blog)
Si alguien quiere algún tutorial más detallado de alguno de estos plugins o un screencast detallado de la instalación de plugins solo tiene que pedirlo en los comentarios o el formulario de contacto.