Nota importante: Este plugin de seguridad y rendimiento es una solución exclusiva y solo funciona en páginas web desarrolladas con WordPress.
Blindaje y Rendimiento: Todo lo que tu web necesita en un solo plugin de seguridad para WordPress
Protege tu sitio web de forma avanzada con una solución diseñada para ofrecer la máxima seguridad sin descuidar el rendimiento. Este plugin combina un potente firewall en tiempo real, cabeceras HTTP estrictas, control de integridad, Doble Factor de Autenticación (2FA), gestión de bases de datos, control de fuerza bruta y herramientas de personalización en una interfaz rápida y muy intuitiva.
🛡️ 1. Firewall Protege tu web analizando las visitas en tiempo real y bloqueando automáticamente a los intrusos antes de que puedan hacer daño.
Escudo Automático Vigila la puerta de entrada de tu web y frena los ataques más comunes de forma totalmente automática:
-
Robo de Base de Datos: Frena a quienes intentan colar comandos maliciosos a través de los formularios o enlaces para entrar en la base de datos de tu web.
-
Inyección de Código: Impide que los atacantes intenten inyectar programas espía o códigos extraños para engañar a quienes visitan tu web.
-
Archivos del Servidor: Evita que manos ajenas intenten cotillear, leer o descargar archivos privados que hacen funcionar tu alojamiento web.
-
Salto de Carpetas: Bloquea los trucos que usan los intrusos para intentar salir del sitio web y navegar por las carpetas ocultas del servidor.
-
Programas Maliciosos: Detecta y frena a programas informáticos ocultos que simulan ser navegadores pero vienen con malas intenciones.
-
Escáneres de Vulnerabilidades: Impide que los piratas informáticos utilicen programas automáticos para buscar puertas abiertas o debilidades en tu web.
Control de Abusos y Visitantes Pesados Evita que los piratas informáticos o los bots intenten colarse a la fuerza o saturen tu servidor:
-
Exceso de Solicitudes: Pone freno si alguien (o un programa) intenta cargar tu web cientos de veces por segundo para saturarla o colapsarla.
-
Ataques de Contraseña: Bloquea a los sistemas automáticos que prueban miles de claves por minuto intentando adivinar tu contraseña para entrar.
-
Baneo Temporal de IP: Si una dirección IP intenta atacar la web o supera los límites permitidos, se le prohíbe la entrada automáticamente durante un rato.
🔒 2. Control de Accesos Ajustes de protección avanzados que cierran las puertas más comunes por donde los hackers y bots intentan entrar a tu página web.
A. Privacidad y Ocultación de Datos
-
Versión de WordPress: Elimina la información pública que indica qué versión exacta de WordPress estás utilizando, evitando que los robots sepan si tu sistema es antiguo o vulnerable.
-
Versiones de Archivos: Evita que se muestre la versión de los archivos de la web, dificultando que identifiquen el software instalado.
-
Ocultar Nombres de Usuario: Bloquea el rastreo de autores en las direcciones web para protegerte contra intentos de suplantación y ataques de fuerza bruta.
-
Servicios Antiguos: Deshabilita funciones heredadas que ya casi no se utilizan y que aumentan la huella digital pública de la web.
-
Compatibilidad Antigua: Elimina la compatibilidad con programas obsoletos que ya no se utilizan para publicar contenido en WordPress.
B. Bloqueo de Ataques y Canales Vulnerables
-
Interfaz XML-RPC: Desactiva una puerta antigua de WordPress que los piratas informáticos aprovechan constantemente para realizar ataques automatizados masivos de fuerza bruta.
-
Pingbacks: Evita que esta función pueda utilizarse para realizar ataques automatizados o generar tráfico innecesario en tu página.
-
Información del Sistema: Reduce los datos técnicos que tu web revela automáticamente a posibles atacantes sobre su configuración.
C. Protección de Archivos y Sistema
-
Editor de Archivos: Impide que se puedan modificar los archivos del diseño y de los plugins directamente desde el panel de control, evitando inyecciones de código si se vulnera una cuenta de administrador.
-
Archivos Sensibles: Bloquea el acceso a archivos que revelan información de configuración (como
readme.html,license.txtocomposer.json). -
Carpeta de Archivos: Evita que se puedan ejecutar archivos PHP dentro de la carpeta de subidas de imágenes y documentos, una técnica clásica de malware.
-
Carpetas del Sistema: Impide la ejecución de archivos PHP desde carpetas internas como
wp-includes.
🌐 3. Cabeceras HTTP Mejora la calificación de seguridad de tu servidor HTTP aplicando los estándares más altos de protección web:
-
Capa 01 – Content Security Policy (CSP): Obliga a los navegadores a cargar todos los recursos exclusivamente mediante conexiones cifradas HTTPS (incluye modo opcional Upgrade Insecure Requests).
-
Capa 02 – Mime-Sniffing Defense: Evita que el navegador interprete o ejecute archivos maliciosos camuflados bajo tipos de contenido erróneos.
-
Capa 03 – HSTS Protocol: Fuerza conexiones cifradas estrictas y persistentes frente a intercepciones de red y ataques Man-in-the-Middle.
-
Capa 04 – Referrer Policy: Controla los metadatos de navegación para evitar la filtración de información confidencial en enlaces salientes.
-
Capa 05 (A+) – Anti-Clickjacking: Impide que sitios maliciosos carguen tu web dentro de marcos (iframes) ocultos (configurable en modo
DENYoSAMEORIGIN). -
Extra – Permissions Policy: Restringe de forma estricta el acceso de la web al hardware y a los sensores del dispositivo del usuario.
🔍 4. Antivirus
-
Auditoría mediante Hash MD5: Compara los archivos del núcleo de WordPress con la API oficial para detectar modificaciones o inyecciones de código al instante.
-
Restauración Limpia: Descarga y reemplaza de forma automatizada los archivos originales del core, mostrando el progreso en tiempo real.
🛡️ 5. Escudos PRO Capas de protección adicionales y avanzadas que blindan tu sitio frente a técnicas de intrusión complejas, escáneres maliciosos automatizados y brechas de configuración en los directorios del servidor.
📱 6. Verificación 2FA
-
Verificación Móvil por Código Temporal: Exige un código numérico rotativo generado mediante aplicaciones compatibles (Google Authenticator, Microsoft Authenticator, Authy).
-
Configuración Sencilla: Incorpora lectura rápida mediante código QR y opción de entrada manual.
🗄️ 7. Base de Datos
-
Modificación de Prefijos MySQL: Cambia el prefijo por defecto de las tablas para bloquear ataques de inyección SQL automatizados.
-
Copias de Seguridad Integradas: Descarga una copia de seguridad íntegra de la base de datos de forma rápida antes de aplicar cambios críticos.
🧹 8. Optimización
-
Revisiones de Entradas: Purga historiales de autoguardado y versiones antiguas acumuladas.
-
Comentarios Spam: Elimina de golpe los registros marcados como correo basura.
-
Transitorios Caducados: Limpia cachés temporales obsoletas ubicadas en la tabla de opciones.
👤 9. Cambiar dirección URL de acceso
-
Personalización de la URL: Oculta el login tradicional cambiándolo por una ruta personalizada (por ejemplo,
[tudominio.com/acceso-secreto](https://tudominio.com/acceso-secreto)) para despistar por completo a los bots y prevenir ataques automatizados de fuerza bruta.
📄 10. Página 404
-
Personalización de Errores: Sustituye la página predeterminada por una propia con un título y mensaje a medida para mejorar la experiencia de los visitantes y mantener una imagen profesional.
CAS Antivirus Pro ofrece soporte multiidioma completo con traducción nativa para adaptarse a usuarios y administradores de todo el mundo, incluyendo los 19 idiomas siguientes: Español (es), Inglés (en), Francés (fr), Alemán (de), Italiano (it), Danés (da), Portugués (pt), Polaco (pl), Neerlandés (nl), Sueco (sv), Finés (fi), Noruego (nb), Ruso (ru), Chino (zh), Japonés (ja), Checo (cs), Rumano (ro), Húngaro (hu) y Eslovaco (sk).




