Skip to main contentSkip to footer
Guías de complementos

Configurar la seguridad de WordPress en cuestión de minutos: el asistente ReportedIP Hive

Updated Patrick Schlesinger
ReportedIP Hive plugin guide cover — WordPress security setup wizard and dashboard

La configuración de seguridad de WordPress suele implicar tener que lidiar con tres plugins y una docena de pantallas de configuración. ReportedIP Hive sustituye todo eso por un asistente de 10 pasos que incluye ajustes predeterminados que dan prioridad a la privacidad, de modo que una página web recién creada ya está protegida antes de que te termines el café.

Esta guía explica paso a paso qué configura el asistente, qué muestra el Dashboard una vez finalizada la configuración y cómo ajustarlo sin afectar a los visitantes reales.

¿Qué es ReportedIP Hive?

ReportedIP Hive es un completo plugin de seguridad para WordPress: 16 Attack Sensors, cuatro métodos de autenticación de dos factores (2FA), bloqueo progresivo de direcciones IP y una Community Network de amenazas de participación voluntaria, todo ello en un único plugin listo para usar. El plugin es gratuito y está bajo licencia GPL-2.0; los planes de pago solo añaden comodidades del lado del servidor, como el reenvío gestionado de correo electrónico y SMS Relay. El conjunto completo de funciones de ReportedIP Hive está documentado en la página del producto.

Qué configura el Setup Wizard de 10 pasos

El asistente se ejecuta en un orden fijo, de modo que cada decisión se basa en la anterior: Bienvenida → Conexión → Protección → 2FA → Privacidad → Notificaciones → Login → Promocionar → Listo. Cada paso tiene una configuración predeterminada que da prioridad a la privacidad, por lo que saltarte uno nunca te deja en una situación menos segura que una instalación estándar de WordPress.

  • Conéctate. Elige «Local Shield» (totalmente sin conexión) o «Community Network» (pega una API Key gratuita de reportedIP.com). «Local Shield» no realiza ninguna llamada saliente.
  • Protección. Activa los sensores y elige una estrategia de duración de bloque: la escalera progresiva o una duración fija.
  • Autenticación de dos factores (2FA). Selecciona qué métodos quieres ofrecer y qué roles deben registrarse, con un periodo de gracia (por defecto, 7 días) y un contador de omisiones.
  • Privacidad. Configura el periodo de conservación y la anonimización. La configuración preestablecida «GDPR Minimal» se activa con un solo clic.
  • Login. Si lo deseas, puedes wp-login.php detrás de un slug personalizado.

El asistente se puede omitir —hasta tres veces, con un plazo de gracia de siete días—, por lo que nunca te quedarás sin acceso a tu propio panel de administración mientras te decides. El último paso es una celebración deliberada con el mensaje «Listo», que confirma lo que ya está activo.

Lo que muestra el Dashboard en tiempo real

Tras la configuración, el Dashboard muestra líneas de tendencia de Chart.js a 7 y 30 días para las direcciones IP bloqueadas, los ataques, los inicios de sesión y el spam. Esto se complementa con cinco pantallas de tablas: IP bloqueadas, Whitelists, Registros de seguridad, Cola de API y la cuadrícula de administración de 2FA; todas ellas permiten realizar búsquedas, ordenar los datos y aplicar acciones masivas.

Los registros de seguridad se pueden filtrar por nivel de gravedad y exportar a formato JSON o CSV. La pantalla «IP bloqueadas» te permite desbloquear una IP, añadirla a la lista blanca o exportar la lista; la pantalla «Whitelist» admite la importación de archivos CSV para rangos de direcciones de confianza.

Ajústalo sin bloquear a los usuarios reales

Activa el Report-Only Mode en Configuración → Bloqueo antes de activar la aplicación de las reglas. Cada evento se registra exactamente como si hubiera sido bloqueado, pero nunca se rechaza ninguna dirección IP, lo que resulta ideal para ajustar los umbrales en función del tráfico real. Cuando las cifras parezcan correctas, activa la aplicación de las reglas y esos mismos umbrales comenzarán a bloquear el tráfico.

Guías relacionadas

Consulta la documentación del plugin de WordPress para ver la referencia completa de la configuración, o echa un vistazo al resto de las guías del plugin ReportedIP Hive. El plugin es público y se puede revisar en GitHub.

Explora ReportedIP Hive →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Rellena este campo
Rellena este campo
Por favor, introduce una dirección de correo electrónico válida.
Tienes que aprobar los términos para continuar