Unha web con case nada que atacar

Moita xente cre que ninguén vai atacar a súa web porque é pequena. E en algo ten razón: ninguén a vai atacar a man. Fano programas que percorren internet día e noite sen mirar de quen é cada web.

Que buscan eses programas

Non buscan a túa web en concreto. Buscan calquera web cunha porta mal pechada: un plugin cun fallo coñecido, un contrasinal débil ou unha versión antiga. Cando a atopan, entran sós.

Despois usan a túa web para enviar spam, mandar as túas visitas a outras páxinas ou agochar ligazóns que ti non ves pero Google si. A miúdo o dono decátase semanas máis tarde, cando Google avisa de que a web non é segura.

Por que WordPress é o branco máis habitual

O motivo é sinxelo: está en todas partes. Catro de cada dez webs do mundo usan WordPress. Un fallo nun plugin popular abre miles de webs á vez, así que a quen ataca compensalle buscalo.

Os datos de Patchstack, unha empresa dedicada á seguridade de WordPress, déixano claro. En 2024 publicáronse 7966 fallos novos en WordPress e nos seus complementos. O 96 % estaba en plugins, non en WordPress en si. E un 43 % podíase aproveitar sen iniciar sesión.

Por iso as actualizacións importan tanto. Cada plugin da túa web é unha porta máis, e cada unha depende de que alguén a peche a tempo.

Que hai para atacar nunha web estática

Moi pouco. Unha web estática é un conxunto de arquivos xa feitos:

  • Non hai base de datos que roubar nin que borrar.
  • Non hai páxina de acceso na web pública, así que non hai contrasinal que adiviñar.
  • Non hai plugins que queden vellos.
  • Non hai código que se execute no servidor cando alguén a visita.

Un programa que busca fallos de WordPress pasa pola túa web e non atopa nada que probar.

O que segue nas túas mans

Case nada non é nada. Nunha web estática, o que hai que protexer son as contas: a do dominio, a do aloxamento e a do editor. Quen entre nelas pode cambiar a web ou quedar co dominio.

A solución é sinxela e serve para calquera web: un contrasinal distinto en cada unha desas contas e a verificación en dous pasos activada.

Se xa tes WordPress

Non tes que cambiar mañá. Pero convén que saibas responder a tres preguntas:

  1. Quen actualiza a túa web, e cada canto?
  2. Cantos plugins tes, e cales non usas?
  3. Tes unha copia de seguridade recente gardada fóra do servidor da web?

Se algunha resposta é «non o sei», escríbeme e mirámolo xuntos.

Segue lendo

Volver ao blog

Falamos?

Cóntame que necesitas. Respondo nun ou dous días laborables.