1. Las llaves maestras del sitio web Las credenciales de acceso al panel de administración del CMS y los datos de conexión a la base de datos (como el archivo wp-config.php en WordPress) son los objetivos más codiciados por los ciberdelincuentes. Si un atacante obtiene acceso a estos niveles, puede controlar por completo el sitio web, inyectar código malicioso o redirigir a los clientes a páginas de estafa.

2. Buenas prácticas para contraseñas de administración:

  • Evita nombres de usuario genéricos: Nunca utilices «admin», «administrador» o el nombre de la empresa como usuario principal de acceso. Los atacantes automatizados prueban estos nombres primero en ataques de fuerza bruta.

  • Contraseñas complejas y únicas: Utiliza claves largas que combinen letras mayúsculas, minúsculas, números y símbolos especiales, generadas a través de un gestor de confianza.

3. Restricción y seguridad en la base de datos:

  • Asegúrate de que las contraseñas de acceso a la base de datos (MySQL/PostgreSQL) sean robustas y estén protegidas en el servidor de hosting.

  • Limita el acceso al archivo de configuración del sistema y evita compartir las credenciales de root o administrador general por canales de mensajería inseguros.