- Siempre utiliza la última versión de WordPress descargala del sitio oficial https://wordpress.org/latest.zip
- No utilices el prefijo wp_ para la base de datos
- No utilices el usuario admin para acceder a WordPress
- Utiliza una contraseña fuerte
- Actualiza los plugins instalados
- Actualiza el tema activo
- Borra los plugins y temas que no utilices
- Descarga plugins y temas de sitios seguros
- Protege el archivo de configuración de WordPress
- Protege la carpeta de archivos subidos
Extras
- Limita los intentos de acceso
- Instala un plugin de seguridad
- Utiliza permisos de archivos y carpetas seguros
- Impide el acceso de sploggers
- Protege el archivo .htaccess
- Protégete del spam
- Evita la vulnerabilidad pingback
- Comprueba los cambios en los archivos de tu instalación de WordPress