Seguridad y backups: nivel mínimo recomendado para tiendas

Una tienda segura requiere capas: prevención, detección y recuperación.

Seguridad y backups para tiendas online

El objetivo es reducir superficie de ataque, limitar daños y poder restaurar rápido.

Con estas prácticas mínimas su e-commerce mantiene continuidad operativa y cumple estándares básicos sin sobredimensionar costos.

5 medidas imprescindibles

Actualizaciones y hardening:

WordPress, plugins y tema al día; desactive edición de archivos en el panel; elimine plugins inactivos.

Accesos bajo control:

2FA para administradores, contraseñas largas, principio de mínimo privilegio y registro de actividad.

Firewall y WAF

Active WAF (Cloudflare/LiteSpeed) y bloquee XML-RPC y /wp-admin a IPs confiables.

Backups 3-2-1:

3 copias, 2 medios, 1 fuera del servidor (S3 u otro). Retención mínima 7–30 días.

Pruebas de restauración:

Ensaye restaurar en un entorno de staging cada mes; sin pruebas los backups no existen.

Checklist rápido

Área Requisito mínimo Estado
Actualizaciones
Core, plugins, tema al día
Accesos
2FA + roles correctos
Firewall/WAF
Activo y en modo blocking
Copias
Diario DB + semanal archivos
Off-site
Copia en S3/Cloud externo
Restauración
Test mensual en staging
¿Cada cuánto probar restauración?

Una vez al mes en staging o tras cambios críticos.

¿Retención mínima?

7–30 días y al menos una copia off-site.

Bloque de código: backup diario con WP-CLI + compresión


# Exportar DB y comprimir wp-content (ejemplo cron diario)
# Requiere: wp-cli y aws-cli configurados (o sustituya por su proveedor)
DATE=$(date +%F_%H-%M)
SITE=/var/www/html
BK=/var/backups

wp --path=$SITE db export $BK/db_$DATE.sql --allow-root
tar -czf $BK/wp-content_$DATE.tar.gz -C $SITE wp-content

# Subir a S3 (o destino off-site que use)
aws s3 cp $BK/db_$DATE.sql s3://mi-bucket-backups/
aws s3 cp $BK/wp-content_$DATE.tar.gz s3://mi-bucket-backups/

# Limpieza: mantener 30 días
find $BK -type f -mtime +30 -delete
Notas:
¿Desea hardening, WAF y plan 3-2-1 gestionado?