{"id":79208,"date":"2025-05-22T13:07:45","date_gmt":"2025-05-22T11:07:45","guid":{"rendered":"https:\/\/kinsta.com\/es\/?p=79208&#038;preview=true&#038;preview_id=79208"},"modified":"2025-05-26T09:51:10","modified_gmt":"2025-05-26T07:51:10","slug":"seguridad-wordpress-multisitio","status":"publish","type":"post","link":"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/","title":{"rendered":"Consejos de seguridad para administradores de multisitios de WordPress"},"content":{"rendered":"<p>Las organizaciones que gestionan muchos sitios web suelen recurrir a <a href=\"https:\/\/kinsta.com\/es\/blog\/gestion-multisitio\/\">WordPress multisitio<\/a> por su flexibilidad y control. Universidades, empresas de medios de comunicaci\u00f3n, organizaciones sin \u00e1nimo de lucro y agencias lo utilizan para gestionar varios sitios desde una \u00fanica instalaci\u00f3n de WordPress. Cada sitio puede tener sus propios usuarios, contenido y dominio, mientras que la red comparte plugins, temas y archivos principales. Esta configuraci\u00f3n simplifica el mantenimiento, reduce la duplicaci\u00f3n y ayuda a los equipos a escalar m\u00e1s r\u00e1pido.<\/p>\n<p>Pero esta comodidad plantea problemas de seguridad \u00fanicos. Como todos los sitios comparten los mismos archivos del core, una vulnerabilidad, como una contrase\u00f1a d\u00e9bil o un plugin obsoleto, puede comprometer toda la red.<\/p>\n<p>En lugar de aislar el problema en un \u00fanico sitio, los atacantes tienen la posibilidad de acceder a todos los sitios del sistema. En WordPress multisitio, los riesgos de seguridad se multiplican r\u00e1pidamente.<\/p>\n<p>Esta gu\u00eda te ayudar\u00e1 a seguir las mejores pr\u00e1cticas para proteger toda tu red. Aprender\u00e1s a configurar una instalaci\u00f3n segura, a estar al tanto de las actualizaciones, a reforzar tu sistema contra los ataques y a vigilar las actividades sospechosas.<\/p>\n<p>Tambi\u00e9n hablaremos de herramientas y plugins que te ayudan a reforzar la seguridad en varios sitios y destacamos c\u00f3mo el alojamiento administrado para WordPress simplifica y refuerza la protecci\u00f3n en toda la red.<\/p>\n<p>Aprendamos m\u00e1s.<br \/>\n<div><\/div><kinsta-auto-toc heading=\"Table of Contents\" exclude=\"last\" list-style=\"arrow\" selector=\"h2\" count-number=\"-1\"><\/kinsta-auto-toc><\/p>\n<h2>Empieza con una instalaci\u00f3n segura<\/h2>\n<p>La configuraci\u00f3n de una red multisitio de WordPress segura comienza en el momento en que la instalas. Cada elecci\u00f3n que hagas en esta fase \u2014 como contrase\u00f1as, roles de usuario y autenticaci\u00f3n \u2014 afecta a todo el sistema.<\/p>\n<p>Aqu\u00ed te explicamos c\u00f3mo hacerlo bien desde el principio.<\/p>\n<h3>Utiliza contrase\u00f1as fuertes y \u00fanicas<\/h3>\n<p>En un entorno de red compartida, las contrase\u00f1as seguras no son opcionales. El riesgo se reduce dr\u00e1sticamente cuando todos los usuarios, especialmente los superadministradores, utilizan contrase\u00f1as complejas y \u00fanicas. Refuerza la seguridad de las contrase\u00f1as en todos tus sitios con un plugin como <a href=\"https:\/\/wordpress.org\/plugins\/password-policy-manager\/\" target=\"_blank\" rel=\"noopener noreferrer\">Password Policy Manager<\/a>.<\/p>\n<figure id=\"attachment_193666\" aria-describedby=\"caption-attachment-193666\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-193666 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2025\/04\/password-policy-manager.jpg\" alt=\"Una captura de pantalla del banner web del plugin Password Policy Manager\" width=\"1000\" height=\"324\"><figcaption id=\"caption-attachment-193666\" class=\"wp-caption-text\">Utiliza un plugin como Password Policy Manager para imponer contrase\u00f1as seguras.<\/figcaption><\/figure>\n<p>Este plugin te ayuda a establecer requisitos de longitud, complejidad y caducidad de las contrase\u00f1as, para que los usuarios no puedan recurrir a credenciales d\u00e9biles o reutilizadas.<\/p>\n<h3>Limita el acceso de los superadministradores<\/h3>\n<p>Los superadministradores tienen control total sobre toda tu red multisitio, incluida la instalaci\u00f3n de temas y plugins, la gesti\u00f3n de usuarios y la realizaci\u00f3n de cambios en todo el sitio. Limita este rol s\u00f3lo a aquellos que realmente lo necesiten. Asigna a la mayor\u00eda de los usuarios funciones de administrador a nivel de sitio para minimizar los da\u00f1os si la cuenta de alguien se ve comprometida.<\/p>\n<h3>Exige la autenticaci\u00f3n de dos factores<\/h3>\n<p>A\u00f1adir la autenticaci\u00f3n de dos factores (2FA) protege tus cuentas m\u00e1s sensibles, incluso si se filtra o adivina una contrase\u00f1a. Plugins como <a href=\"https:\/\/wordpress.org\/plugins\/wp-2fa\/\" target=\"_blank\" rel=\"noopener noreferrer\">WP 2FA<\/a> facilitan la exigencia de 2FA a los superadministradores y otros usuarios con permisos elevados. Estas herramientas admiten autenticaci\u00f3n basada en aplicaciones, c\u00f3digos de correo electr\u00f3nico y m\u00e9todos de copia de seguridad para garantizar inicios de sesi\u00f3n seguros y flexibles.<\/p>\n<figure id=\"attachment_193667\" aria-describedby=\"caption-attachment-193667\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-193667 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2025\/04\/wp2fa.jpg\" alt=\"Una captura de pantalla del banner web del plugin WP 2FA de Melapress.\" width=\"1000\" height=\"324\"><figcaption id=\"caption-attachment-193667\" class=\"wp-caption-text\">El plugin WP 2FA a\u00f1ade autenticaci\u00f3n de dos factores a WordPress.<\/figcaption><\/figure>\n<p>El valor de la autenticaci\u00f3n multifactor no se limita a las redes de WordPress \u2014 las grandes empresas tambi\u00e9n recurren a ella. Tras varias violaciones de datos, <a href=\"https:\/\/www.theverge.com\/2024\/9\/30\/24258763\/t-mobile-fcc-settlement-cybersecurity-investment\" target=\"_blank\" rel=\"noopener noreferrer\">T-Mobile<\/a> ha invertido millones en mejorar sus medidas de ciberseguridad.<\/p>\n<figure id=\"attachment_193668\" aria-describedby=\"caption-attachment-193668\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-193668 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2025\/04\/t-mobile.jpg\" alt=\"Una captura de pantalla del sitio web de T-Mobile.\" width=\"1000\" height=\"479\"><figcaption id=\"caption-attachment-193668\" class=\"wp-caption-text\">Las medidas de seguridad de T-Mobile incluyen la autenticaci\u00f3n de doble factor.<\/figcaption><\/figure>\n<p>La empresa ha implantado informes peri\u00f3dicos de ciberseguridad elaborados por el Director de Seguridad de la Informaci\u00f3n para su consejo de administraci\u00f3n, ha adoptado una arquitectura moderna de confianza cero y ha introducido m\u00e9todos de autenticaci\u00f3n multifactor.<\/p>\n<p>Si utilizas un alojamiento administrado para WordPress, puedes <a href=\"https:\/\/kinsta.com\/es\/blog\/autenticacion-de-dos-factores\/\">aplicar 2FA<\/a> y otras pol\u00edticas a nivel de usuario con mayor facilidad en toda tu red. Los alojamientos como Kinsta soportan herramientas centralizadas e integraciones que te ayudan a <a href=\"https:\/\/kinsta.com\/es\/blog\/seguridad-agencia-wordpress\/\">aplicar normas de seguridad coherentes<\/a> sin trabajo manual adicional.<\/p>\n<h2>Mantente alerta con las actualizaciones<\/h2>\n<p>Una red multisitio de WordPress segura depende de un mantenimiento regular, y eso empieza con las actualizaciones. Los archivos del core, temas y plugins desactualizados crean puntos de entrada f\u00e1ciles para los atacantes. Estar al d\u00eda no es opcional. Es una de las formas m\u00e1s eficaces de evitar brechas en tu red.<\/p>\n<h3>Activa las actualizaciones autom\u00e1ticas o gesti\u00f3nalas manualmente con WP-CLI<\/h3>\n<p>Activa las <a href=\"https:\/\/kinsta.com\/es\/blog\/actualizaciones-automaticas-wordpress\/\">actualizaciones autom\u00e1ticas<\/a> de los archivos del core de WordPress para reducir el riesgo de perderte cambios cr\u00edticos. Nuestros clientes pueden aprovechar el add-on m\u00e1s avanzado de <a href=\"https:\/\/kinsta.com\/es\/blog\/actualizaciones-automaticas-de-kinsta\/\">Actualizaciones Autom\u00e1ticas de Kinsta<\/a> para plug-ins y temas.<\/p>\n<p>Esto garantiza que tu red reciba los \u00faltimos parches de seguridad en cuanto est\u00e9n disponibles. Si prefieres un enfoque m\u00e1s pr\u00e1ctico \u2014especialmente en una red grande \u2014 utiliza <a href=\"https:\/\/wp-cli.org\/\" target=\"_blank\" rel=\"noopener noreferrer\">WP-CLI<\/a> para ejecutar actualizaciones manualmente por lotes. WP-CLI te permite programar <a href=\"https:\/\/kinsta.com\/es\/blog\/wp-cli\/\">actualizaciones a gran escala<\/a> sin tener que entrar en cada sitio individualmente.<\/p>\n<h3>Utiliza s\u00f3lo temas y plugins de confianza<\/h3>\n<p>Utiliza s\u00f3lo plugins y temas de <a href=\"https:\/\/kinsta.com\/es\/blog\/vulnerabilidad-plugins-wordpress\/\">fuentes fiables<\/a>, como el directorio de plugins de WordPress, el directorio de temas o desarrolladores de confianza. Los plugins pirateados o anulados suelen contener malware oculto, mientras que los obsoletos o abandonados dejan agujeros de seguridad enormes. Investiga siempre el historial de actualizaciones de un plugin, las opiniones de los usuarios y su compatibilidad antes de instalarlo en tu red.<\/p>\n<h3>Elimina todo lo que no utilices<\/h3>\n<p>Los plugins y temas no utilizados pueden parecer inofensivos, pero siguen suponiendo un riesgo, aunque est\u00e9n desactivados. Los atacantes pueden atacar vulnerabilidades conocidas en estos archivos si permanecen en el servidor. Elimina todo lo que ya no utilices y mant\u00e9n tu instalaci\u00f3n lo m\u00e1s reducida posible. Menos sobrecarga significa menos cosas que parchear, controlar o de las que preocuparse.<\/p>\n<p>En particular, cuando <a href=\"https:\/\/kinsta.com\/es\/clientes\/spectora\/\">Spectora<\/a>, una plataforma de software de inspecci\u00f3n de viviendas, migr\u00f3 a Kinsta, not\u00f3 una disminuci\u00f3n del 15% en los tiempos de carga de la p\u00e1gina y redujo los dolores de cabeza relacionados con la gesti\u00f3n del sitio.<\/p>\n<figure id=\"attachment_193669\" aria-describedby=\"caption-attachment-193669\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-193669 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2025\/04\/spectora.jpg\" alt=\"Una captura de pantalla de la p\u00e1gina de inicio del sitio web de Spectora.\" width=\"1000\" height=\"373\"><figcaption id=\"caption-attachment-193669\" class=\"wp-caption-text\">La gesti\u00f3n consolidada del sitio simplifica la gesti\u00f3n de plugins (y mejora el rendimiento) para Spectora.<\/figcaption><\/figure>\n<p>Mantener un entorno limpio y actualizado, libre de plugins y temas innecesarios, desempe\u00f1a un papel importante en este sentido.<\/p>\n<h2>Refuerza WordPress para resistir los ataques<\/h2>\n<p>Incluso con contrase\u00f1as seguras y software actualizado, tu red multisitio sigue siendo un objetivo. Los ataques de fuerza bruta, los exploits XML-RPC y los permisos de archivos mal configurados pueden dar a los atacantes una v\u00eda de entrada. Reforzar tu instalaci\u00f3n reduce la superficie de ataque y refuerza tus defensas en todos los sitios de la red.<\/p>\n<h3>Limita los intentos de inicio de sesi\u00f3n<\/h3>\n<p>Los <a href=\"https:\/\/kinsta.com\/es\/blog\/restriccion-ips\/\">ataques de fuerza bruta<\/a> se basan en repetidos intentos de inicio de sesi\u00f3n para adivinar nombres de usuario y contrase\u00f1as. WordPress no limita los intentos de inicio de sesi\u00f3n por defecto, lo que puede dejar tu red expuesta. Instala un plugin como\u00a0<a href=\"https:\/\/wordpress.org\/plugins\/limit-login-attempts-reloaded\/\" target=\"_blank\" rel=\"noopener noreferrer\">Limit Login Attempts Reloaded<\/a> para limitar el n\u00famero de intentos permitidos desde una \u00fanica IP.<\/p>\n<figure id=\"attachment_193670\" aria-describedby=\"caption-attachment-193670\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-193670 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2025\/04\/limit-login.jpg\" alt=\"Una captura de pantalla del banner web del plugin Limit Login Attempts Reloaded\" width=\"1000\" height=\"315\"><figcaption id=\"caption-attachment-193670\" class=\"wp-caption-text\">Utiliza el plugin Limit Login Attempts Reloaded para minimizar el riesgo de ataques de fuerza bruta.<\/figcaption><\/figure>\n<p>Este sencillo paso bloquea los intentos automatizados de inicio de sesi\u00f3n y ralentiza a los bots maliciosos que intentan acceder a sitios individuales de tu red o a la propia red.<\/p>\n<h3>Desactiva XML-RPC a menos que lo necesites<\/h3>\n<p><a href=\"https:\/\/kinsta.com\/es\/blog\/xmlrpc-php\/\">XML-RPC<\/a> permite el acceso remoto a WordPress, pero tambi\u00e9n introduce vulnerabilidades, especialmente en una configuraci\u00f3n multisitio. A menos que lo utilices espec\u00edficamente para conectar, por ejemplo, una aplicaci\u00f3n m\u00f3vil o un servicio externo, desact\u00edvalo.<\/p>\n<p>Puedes hacerlo con un plugin como <a href=\"https:\/\/wordpress.org\/plugins\/disable-xml-rpc-api\/\" target=\"_blank\" rel=\"noopener noreferrer\">Disable XML-RPC API<\/a>. Si necesitas un acceso parcial, algunos plugins te permiten restringir determinadas funciones XML-RPC manteniendo otras activas.<\/p>\n<h3>Establece permisos de archivo correctos<\/h3>\n<p>Los <a href=\"https:\/\/kinsta.com\/es\/blog\/permisos-wordpress\/\">permisos de archivo<\/a> inadecuados facilitan a los atacantes la modificaci\u00f3n de los archivos del core, la inyecci\u00f3n de c\u00f3digo malicioso o el acceso con privilegios elevados. En una instalaci\u00f3n de WordPress, los archivos deben tener normalmente permisos <strong>644<\/strong>, y los directorios <strong>755<\/strong>.<\/p>\n<p>Evita a toda costa utilizar <strong>777<\/strong>, ya que concede acceso total de lectura\/escritura\/ejecuci\u00f3n a cualquiera. Comprueba y corrige regularmente los permisos de archivos y carpetas, especialmente despu\u00e9s de a\u00f1adir nuevos temas, plugins o scripts personalizados.<\/p>\n<h2>Aplica medidas de seguridad en toda la red<\/h2>\n<p>Proteger cada sitio individualmente es importante, pero cuando gestionas una red multisitio de WordPress, tambi\u00e9n necesitas aplicar protecciones en todo el sistema. Estas protecciones m\u00e1s amplias ayudan a proteger todos los sitios de las amenazas comunes y reducen la probabilidad de explotaci\u00f3n masiva.<\/p>\n<h3>Utiliza un cortafuegos de aplicaciones web (WAF)<\/h3>\n<p>Un <a href=\"https:\/\/kinsta.com\/es\/blog\/que-es-un-cortafuegos\/\">WAF<\/a> inspecciona y filtra el tr\u00e1fico entrante antes de que llegue a tus sitios, bloqueando solicitudes maliciosas como <a href=\"https:\/\/kinsta.com\/es\/blog\/inyeccion-sql\/\">inyecciones SQL<\/a>, scripts entre sitios y ataques de fuerza bruta. Servicios como Cloudflare ofrecen protecci\u00f3n WAF personalizable, y los alojamientos administrados como Kinsta incluyen filtrado WAF de nivel empresarial como parte de su stack de alojamiento. A\u00f1adir esta capa adicional impide que los atacantes lleguen a tu instalaci\u00f3n de WordPress desde el principio.<\/p>\n<h3>Imponer HTTPS en todos los sitios<\/h3>\n<p>El <a href=\"https:\/\/kinsta.com\/es\/blog\/tipos-de-certificados-ssl\/\">cifrado SSL<\/a> protege los datos en tr\u00e1nsito y transmite confianza a los usuarios y a los motores de b\u00fasqueda. En una red multisitio, debes hacer obligatorio el uso de HTTPS en todos los sitios, ya sean p\u00fablicos o internos.<\/p>\n<p>Puedes utilizar un plugin como <a href=\"https:\/\/wordpress.org\/plugins\/really-simple-ssl\/\" target=\"_blank\" rel=\"noopener noreferrer\">Really Simple Security<\/a> para forzar el uso de HTTPS en toda la red, o gestionarlo en el servidor si tu proveedor lo admite.<\/p>\n<figure id=\"attachment_193671\" aria-describedby=\"caption-attachment-193671\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-193671 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2025\/04\/really-simple-security.jpg\" alt=\"Una captura de pantalla del banner web del plugin Really Simple Security.\" width=\"1000\" height=\"317\"><figcaption id=\"caption-attachment-193671\" class=\"wp-caption-text\">Utiliza el plugin Really Simple Security para a\u00f1adir SSL a tu sitio de WordPress.<\/figcaption><\/figure>\n<p>En Kinsta, obtienes certificados SSL gratuitos para todos los dominios gracias a una <a href=\"https:\/\/kinsta.com\/es\/integracion-cloudflare\/\">integraci\u00f3n con Cloudflare<\/a>, lo que facilita la seguridad de cada sitio sin costes a\u00f1adidos.<\/p>\n<h3>Cambiar el prefijo predeterminado de la tabla de la base de datos<\/h3>\n<p>Por defecto, WordPress utiliza el prefijo <strong>wp_<\/strong> para todas las tablas de la base de datos. Los atacantes suelen buscar este patr\u00f3n predecible cuando lanzan ataques automatizados de inyecci\u00f3n SQL. Durante la configuraci\u00f3n, sustituye el prefijo por defecto por algo \u00fanico, como<strong> red1_<\/strong> o una cadena aleatoria. Aunque esto por s\u00ed solo no detendr\u00e1 a un atacante experto, reduce tu exposici\u00f3n a ataques automatizados comunes.<\/p>\n<h3>Restringe el acceso a los paneles de administraci\u00f3n<\/h3>\n<p>El \u00e1rea de administraci\u00f3n de WordPress sigue siendo un objetivo de gran valor. Limita el acceso a <em>\/wp-admin<\/em> utilizando <a href=\"https:\/\/kinsta.com\/es\/blog\/ip-estaticas-y-dinamicas\/\">listas de IPs permitidas<\/a>, <a href=\"https:\/\/kinsta.com\/es\/blog\/como-funciona-una-vpn\/\">VPNs<\/a> o restricciones a nivel de servidor.<\/p>\n<p>Por ejemplo, puedes <a href=\"https:\/\/kinsta.com\/es\/blog\/restriccion-ips\/\">bloquear todas las IP<\/a> excepto la red de tu oficina o la VPN de tu equipo editando la configuraci\u00f3n de <code>.htaccess<\/code> o <a href=\"https:\/\/kinsta.com\/es\/blog\/que-es-nginx\/\">NGINX<\/a>. Esto reduce la posibilidad de que alguien intente entrar por fuerza bruta en tus paneles de administraci\u00f3n, especialmente en sitios no utilizados o con poco tr\u00e1fico en la red.<\/p>\n<h2>Monitoriza tu red multisitio de forma proactiva<\/h2>\n<p>Proteger tu red es s\u00f3lo el principio. La seguridad tambi\u00e9n depende de detectar los problemas antes de que se agraven. Las herramientas de monitorizaci\u00f3n te ayudan a detectar comportamientos sospechosos, rastrear cambios y asegurarte de que tu red se mantiene en buen estado.<\/p>\n<p>Con WordPress multisitio, la visibilidad en tiempo real de todos los sitios es a\u00fan m\u00e1s importante. Aqu\u00ed tienes algunas formas de establecer pr\u00e1cticas de monitorizaci\u00f3n eficaces:<\/p>\n<h3>Utiliza el registro de actividad<\/h3>\n<p>Cada acci\u00f3n en tu red, como la instalaci\u00f3n de plugins, los cambios de rol de los usuarios y los intentos de inicio de sesi\u00f3n, deja una marca, por as\u00ed decirlo. Un <a href=\"https:\/\/kinsta.com\/es\/blog\/registro-de-actividad-de-wordpress\/\">registro de actividad<\/a> te ayuda a rastrear qu\u00e9 ocurri\u00f3, cu\u00e1ndo y qui\u00e9n lo hizo.<\/p>\n<figure id=\"attachment_193672\" aria-describedby=\"caption-attachment-193672\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-193672 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2025\/04\/wp-activity-log.jpg\" alt=\"Una captura de pantalla del banner web del plugin WP Activity Log.\" width=\"1000\" height=\"323\"><figcaption id=\"caption-attachment-193672\" class=\"wp-caption-text\">El plugin WP Activity Log hace que sea m\u00e1s sencillo ver lo que ha ocurrido en tu sitio en todo momento.<\/figcaption><\/figure>\n<p>Plugins como <a href=\"https:\/\/wordpress.org\/plugins\/wp-security-audit-log\/\">WP Activity Log<\/a> proporcionan registros detallados de las acciones de los usuarios en todos los sitios, para que puedas investigar r\u00e1pidamente comportamientos sospechosos o solucionar problemas del sitio. Para grandes redes con m\u00faltiples colaboradores, esto se convierte en una capa imprescindible de control y seguimiento.<\/p>\n<h3>Ejecuta escaneos de vulnerabilidades<\/h3>\n<p>Incluso con fuertes pol\u00edticas de seguridad, aparecen nuevas vulnerabilidades todo el tiempo. Utiliza herramientas como <a href=\"https:\/\/kinsta.com\/es\/blog\/sucuri-contra-wordfence\/\">Wordfence o Sucuri<\/a> para programar escaneos autom\u00e1ticos de tu red. Estos plugins detectan software obsoleto, exploits conocidos, cambios en los archivos e inyecciones de malware. Incluso con alertas peri\u00f3dicas, puedes parchear los problemas antes de que se conviertan en brechas en toda regla.<\/p>\n<p>Las instituciones m\u00e1s grandes, como la <a href=\"https:\/\/security.utexas.edu\/\" target=\"_blank\" rel=\"noopener noreferrer\">Universidad de Texas en Austin<\/a>, modelan este tipo de enfoque proactivo a trav\u00e9s de oficinas de seguridad centralizadas<strong>.<\/strong> La Oficina de Seguridad de la Informaci\u00f3n (ISO) de la universidad supervisa la respuesta a incidentes, incluida la detecci\u00f3n de intrusiones en la red y las investigaciones forenses.<\/p>\n<figure id=\"attachment_193673\" aria-describedby=\"caption-attachment-193673\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-193673 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2025\/04\/university-of-texas-austin.jpg\" alt=\"Una captura de pantalla del sitio web de la Oficina de Seguridad de la Informaci\u00f3n de la Universidad de Texas en Austin.\" width=\"1000\" height=\"488\"><figcaption id=\"caption-attachment-193673\" class=\"wp-caption-text\">La Universidad de Texas en Austin tiene una Oficina de Seguridad de la Informaci\u00f3n para supervisar la seguridad de la red.<\/figcaption><\/figure>\n<p>Se ocupa de las reclamaciones de seguridad y coordina los esfuerzos de recuperaci\u00f3n en colaboraci\u00f3n con la direcci\u00f3n ejecutiva. Esto demuestra lo valioso que es disponer de un proceso espec\u00edfico para identificar y responder r\u00e1pidamente a las amenazas.<\/p>\n<h3>Monitoriza el rendimiento y el tiempo de actividad<\/h3>\n<p>Los problemas de seguridad no siempre se anuncian con una advertencia. A veces, un sitio hackeado simplemente se carga con lentitud o se desconecta sin explicaci\u00f3n. Las herramientas de monitorizaci\u00f3n que rastrean el tiempo de actividad, los tiempos de respuesta del servidor y el uso de recursos te ayudan a detectar estas primeras se\u00f1ales de alarma. Si de repente un sitio empieza a consumir un ancho de banda inusual o se bloquea repetidamente, puede ser algo m\u00e1s que un fallo t\u00e9cnico. Podr\u00eda ser se\u00f1al de un ataque en curso.<\/p>\n<h2>Ten siempre un plan de copia de seguridad y recuperaci\u00f3n ante desastres<\/h2>\n<p>Por muy bien que protejas tu red multisitio de WordPress, algo puede salir mal. No se sabe si ser\u00e1 un error humano, una actualizaci\u00f3n fallida o un ataque dirigido. Por eso un plan fiable de copias de seguridad y recuperaci\u00f3n no es negociable. Necesitas restaurar toda tu red con rapidez y confianza cuando ocurra lo inesperado, si surge la necesidad.<\/p>\n<h3>Automatiza las copias de seguridad diarias<\/h3>\n<p>Las copias de seguridad manuales no se adaptan a una red de varios sitios. Configura copias de seguridad diarias automatizadas que se ejecuten sin fallos. Kinsta lo simplifica incluyendo <a href=\"https:\/\/kinsta.com\/es\/blog\/caracteristicas-copias-de-seguridad-kinsta\/\">copias de seguridad completas de la red<\/a> como parte de su plataforma de alojamiento administrada. Con las restauraciones con un solo clic, puedes volver a poner online todo tu entorno sin tener que rebuscar en los archivos o bases de datos de cada sitio. Estas copias de seguridad autom\u00e1ticas abarcan todos los sitios, medios, plugins, temas y contenido de la base de datos, lo que te da tranquilidad.<\/p>\n<h3>Almacena las copias de seguridad fuera del sitio<\/h3>\n<p>Almacenar las copias de seguridad s\u00f3lo en tu servidor de alojamiento no sirve de nada si el propio servidor se ve comprometido. Utiliza almacenamiento externo como <a href=\"https:\/\/kinsta.com\/es\/blog\/google-drive-alternativas\/\">Google Drive<\/a>, Dropbox o <a href=\"https:\/\/kinsta.com\/es\/blog\/amazon-s3-backups\/\">Amazon S3<\/a> para crear redundancia. Muchos plugins de copia de seguridad de WordPress, como UpdraftPlus, ofrecen integraciones con servicios de almacenamiento en la nube, por lo que puedes configurarlo una vez y dejar que se ejecute en segundo plano. Lo mismo ocurre con el alojamiento administado de Kinsta: el almacenamiento externo est\u00e1 disponible y es f\u00e1cil de configurar.<\/p>\n<h3>Prueba regularmente tus restauraciones<\/h3>\n<p>Una copia de seguridad que nunca has probado no es una copia de seguridad, es una apuesta. Programa recuperaciones de prueba trimestrales para asegurarte de que tus copias de seguridad funcionan realmente. Esto te ayuda a verificar la integridad de los archivos, comprobar la compatibilidad de los plugins y confirmar que tu equipo conoce el <a href=\"https:\/\/kinsta.com\/es\/blog\/recuperacion-de-desastres-de-wordpress\/\">proceso de recuperaci\u00f3n<\/a>. Tambi\u00e9n te da una idea realista del tiempo que tardar\u00e1 la restauraci\u00f3n de todo el sitio si tienes que hacerlo bajo presi\u00f3n.<\/p>\n<h2>Consejos para el control de accesos y plugins multisitio<\/h2>\n<p>Gestionar una red significa equilibrar flexibilidad y control. Quieres que los administradores de cada sitio gestionen su contenido, pero no a expensas de la seguridad de toda la red. Con los controles de acceso y las pr\u00e1cticas de gesti\u00f3n de plugins adecuados, mantienes la seguridad del sistema sin ralentizar a los equipos.<\/p>\n<h3>Limita el acceso a los paneles individuales<\/h3>\n<p>Los administradores a nivel de sitio s\u00f3lo deben tener acceso al panel de control de su propio sitio. Evita conceder privilegios globales a menos que sea absolutamente necesario. De este modo se evitan cambios accidentales en la red y se limitan los da\u00f1os en caso de que una sola cuenta de administrador de sitio se vea comprometida. Utiliza plugins de <a href=\"https:\/\/kinsta.com\/es\/blog\/roles-de-usuario\/\">gesti\u00f3n de roles<\/a> si es necesario para ajustar los permisos de tu base de usuarios.<\/p>\n<h3>Controla el acceso a los plugins por sitio<\/h3>\n<p>No todos los sitios de tu red necesitan las mismas herramientas. Dar a cada sitio acceso a todos los plugins crea riesgos innecesarios. En su lugar, utiliza un plugin como <a href=\"https:\/\/codecanyon.net\/item\/beyond-multisite-utilities-for-wordpress-network-admins\/19633352\" target=\"_blank\" rel=\"noopener noreferrer\">Beyond Multisite<\/a>\u00a0para habilitar o restringir plugins por sitio.<\/p>\n<figure id=\"attachment_193674\" aria-describedby=\"caption-attachment-193674\" style=\"width: 1011px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-193674 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2025\/04\/beyond-multisite.jpg\" alt=\"Captura de pantalla de los detalles del plugin Beyond Multisite en CodeCanyon.\" width=\"1011\" height=\"476\"><figcaption id=\"caption-attachment-193674\" class=\"wp-caption-text\">Restringe el acceso a los plugins en toda la red utilizando el plugin Beyond Multisite.<\/figcaption><\/figure>\n<p>Esto mantiene las funciones innecesarias fuera del alcance de los administradores del sitio y reduce el n\u00famero de elementos que debes monitorizar y actualizar.<\/p>\n<h3>Prueba nuevos sitios y funcionalidads en staging<\/h3>\n<p>Nunca introduzcas nuevos sitios, temas o plugins directamente en tu red activa. Configura un <a href=\"https:\/\/kinsta.com\/es\/wordpress-hosting\/staging\/\">entorno staging<\/a> para comprobar la compatibilidad, el rendimiento y la seguridad antes de ponerlo en marcha. Esto te ayudar\u00e1 a detectar errores, a detectar los acaparadores de recursos y a evitar introducir c\u00f3digo que pueda desestabilizar la red. Si est\u00e1s en un alojamiento como Kinsta, los entornos staging vienen integrados, lo que hace que las pruebas sean r\u00e1pidas y seguras.<\/p>\n<h2>Potencia tu red con herramientas de gesti\u00f3n avanzadas<\/h2>\n<p>A medida que crece tu red, el mantenimiento manual se vuelve ineficaz y arriesgado. Las herramientas avanzadas te ayudan a gestionar los cambios a escala, reducir los errores humanos y crear un flujo de trabajo de desarrollo m\u00e1s seguro y fiable. Dos herramientas que merece la pena adoptar pronto son WP-CLI y Docker.<\/p>\n<h3>Utiliza WP-CLI para un control centralizado<\/h3>\n<p>WP-CLI, como ya se ha mencionado, es una interfaz de l\u00ednea de comandos para WordPress que te proporciona un potente control sobre toda tu red multisitio. Ya lo mencionamos al hablar de las actualizaciones de plugins y del core, pero merece la pena destacarlo de nuevo como herramienta espec\u00edfica.<\/p>\n<p>Con WP-CLI, puedes actualizar por lotes plugins y temas, restablecer contrase\u00f1as de usuario, activar o desactivar plugins en varios sitios y realizar actualizaciones del core, todo desde el terminal. Esto ahorra tiempo y reduce la posibilidad de que te pierdas una actualizaci\u00f3n o configures un plugin incorrectamente.<\/p>\n<h3>Utilizar Docker para desarrollo y staging<\/h3>\n<p><a href=\"https:\/\/kinsta.com\/es\/blog\/que-es-docker\/\">Docker<\/a> te permite crear entornos aislados basados en contenedores que reflejan tu configuraci\u00f3n de producci\u00f3n. Esto significa que puedes probar nuevos plugins, temas o c\u00f3digo personalizado sin tocar tu red activa. Al ejecutar entornos staging localmente o en la nube, evitas problemas de compatibilidad por sorpresa y reduces el riesgo de introducir vulnerabilidades durante el desarrollo.<\/p>\n<p>Docker tambi\u00e9n facilita la colaboraci\u00f3n con los desarrolladores y garantiza entornos coherentes en todos los equipos. La <a href=\"https:\/\/kinsta.com\/es\/devkinsta\/caracteristicas\/\">herramienta DevKinsta<\/a> de Kinsta para desarrolladores de WordPress se basa en Docker.<\/p>\n<h2>Alojamiento WordPress multisitio seguro con Kinsta<\/h2>\n<p>Elegir el proveedor de alojamiento adecuado marca una diferencia significativa en la seguridad y eficacia con la que puedes gestionar tu red multisitio. El alojamiento administrado de WordPress de Kinsta est\u00e1 dise\u00f1ado para usuarios de multisitios y lo respalda con una s\u00f3lida funcionalidad que abarca una instalaci\u00f3n sencilla, rendimiento, escalabilidad y una s\u00f3lida estructura de seguridad sin necesidad de intervenci\u00f3n manual constante.<\/p>\n<p>Kinsta admite <a href=\"https:\/\/kinsta.com\/es\/docs\/alojamiento-wordpress\/como-empezar-con-wordpress\/red-multisitio\/\">configuraciones multi-sitio de subdominio, subdirectorio y mapeado de dominio<\/a>, para que puedas estructurar tu red de la forma que tu organizaci\u00f3n necesite. Tanto si gestionas cinco sitios como 500, obtendr\u00e1s el mismo elevado nivel de protecci\u00f3n de seguridad en todos ellos.<\/p>\n<h3>Integraci\u00f3n gratuita de Cloudflare con WAF de nivel empresarial<\/h3>\n<p>Kinsta incluye <a href=\"https:\/\/kinsta.com\/es\/integracion-cloudflare\/\">integraci\u00f3n con Cloudflare<\/a> en todos los planes, lo que te da acceso a un WAF de nivel empresarial. Esto filtra el tr\u00e1fico malicioso antes de que llegue a tu red, bloqueando exploits comunes como inyecci\u00f3n SQL, cross-site scripting y ataques de bots.<\/p>\n<h3>Escaneado de malware<\/h3>\n<p>Kinsta <a href=\"https:\/\/kinsta.com\/es\/blog\/escanear-wordpress-en-busca-de-malware\/\">escanea tus sitios en busca de malware<\/a> todos los d\u00edas. Si tu red se ve comprometida, su equipo de seguridad interviene para limpiarla sin coste adicional. Esto te proporciona una red de seguridad que la mayor\u00eda de los alojamientos no ofrecen \u2014 y que es especialmente valiosa cuando eres responsable de docenas de sitios.<\/p>\n<h3>Arquitectura aislada basada en contenedores<\/h3>\n<p>Cada sitio de WordPress en Kinsta se ejecuta en su propio contenedor aislado. Esto significa que incluso en una configuraci\u00f3n multisitio, los recursos est\u00e1n protegidos a nivel de servidor. Evitas el riesgo de que los problemas de un sitio, como picos de CPU o scripts maliciosos, afecten a otros. Es un nivel de aislamiento que a\u00f1ade ventajas de rendimiento a las mejoras de seguridad.<\/p>\n<p>Por ejemplo, tras la migraci\u00f3n de <a href=\"https:\/\/kinsta.com\/es\/clientes\/skyrocketwp\/\">SkyrocketWP<\/a> a Kinsta, se observaron mejoras significativas en el rendimiento, con una reducci\u00f3n de la velocidad de carga de las p\u00e1ginas de hasta un 81%.<\/p>\n<figure id=\"attachment_193675\" aria-describedby=\"caption-attachment-193675\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-193675 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2025\/04\/skyrocketwp.jpg\" alt=\"Una captura de pantalla de la p\u00e1gina de inicio de SkyrocketWP.\" width=\"1000\" height=\"480\"><figcaption id=\"caption-attachment-193675\" class=\"wp-caption-text\">SkyrocketWP vio mejoras de rendimiento junto con beneficios de seguridad tras migrar a Kinsta.<\/figcaption><\/figure>\n<p>Este \u00e9xito demuestra lo eficaz que es esta tecnolog\u00eda de contenedores aislados para mejorar la seguridad <em>y<\/em> el rendimiento.<\/p>\n<h3>Copias de seguridad diarias y manuales gratuitas con restauraciones en un clic<\/h3>\n<p>Kinsta realiza autom\u00e1ticamente copias de seguridad diarias de toda tu red multisitio, con la opci\u00f3n de crear copias de seguridad manuales en cualquier momento. La <a href=\"https:\/\/kinsta.com\/es\/blog\/restaurar-wordpress-desde-respaldo\/\">restauraci\u00f3n de un sitio<\/a> o de toda la red se realiza con un solo clic. Estas copias de seguridad lo incluyen todo: bases de datos, archivos, temas y plugins, ofreci\u00e9ndote una cobertura total sin necesidad de configuraci\u00f3n adicional.<\/p>\n<h3>SSL y CDN gratuitos incluidos<\/h3>\n<p>Cada sitio de tu red obtiene un certificado SSL gratuito, que garantiza conexiones HTTPS seguras en todos los dominios. Tambi\u00e9n obtienes acceso a la CDN global de Kinsta, impulsada por Cloudflare, que acelera los tiempos de carga y a\u00f1ade otra capa de <a href=\"https:\/\/kinsta.com\/es\/blog\/que-es-un-ataque-de-ddos\/\">protecci\u00f3n DDoS<\/a> e integridad del contenido.<\/p>\n<p>Kinsta se encarga de la seguridad del lado del alojamiento para que puedas centrarte en gestionar tu red, no en luchar contra las amenazas.<\/p>\n<h2>Resumen<\/h2>\n<p>Asegurar una red multisitio de WordPress significa colocar tus defensas en diferentes capas: roles de usuario fuertes, plugins verificados, actualizaciones regulares, copias de seguridad fiables y monitorizaci\u00f3n continua. Cada paso ayuda a reducir el riesgo en todos los sitios de la red.<\/p>\n<p>Como todos los subsitios comparten el mismo core, una sola vulnerabilidad puede exponer todo el sistema. Por eso es importante una seguridad proactiva en toda la red.<\/p>\n<p>El <a href=\"https:\/\/kinsta.com\/es\/wordpress-hosting\/\">alojamiento administrado de Kinsta<\/a> simplifica gran parte de este trabajo. Con copias de seguridad autom\u00e1ticas, escaneado de malware, un WAF basado en Cloudflare y contenedores aislados, Kinsta ofrece la seguridad sin intervenci\u00f3n que los administradores de multisitios necesitan para estar protegidos a gran escala.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las organizaciones que gestionan muchos sitios web suelen recurrir a WordPress multisitio por su flexibilidad y control. Universidades, empresas de medios de comunicaci\u00f3n, organizaciones sin \u00e1nimo &#8230;<\/p>\n","protected":false},"author":259,"featured_media":79209,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kinsta_gated_content":false,"_kinsta_gated_content_redirect":"","footnotes":""},"tags":[],"topic":[1353],"class_list":["post-79208","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","topic-seguridad-wordpress"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.6 (Yoast SEO v24.6) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Consejos de seguridad para administradores de multisitios de WordPress<\/title>\n<meta name=\"description\" content=\"Los consejos de seguridad para administradores de multisitios de WordPress resultan muy \u00fatiles a la hora de supervisar grandes portfolios de agencias. \u00a1Apr\u00e9ndelos y apl\u00edcalos a tu negocio!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Consejos de seguridad para administradores de multisitios de WordPress\" \/>\n<meta property=\"og:description\" content=\"Los consejos de seguridad para administradores de multisitios de WordPress resultan muy \u00fatiles a la hora de supervisar grandes portfolios de agencias. \u00a1Apr\u00e9ndelos y apl\u00edcalos a tu negocio!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/\" \/>\n<meta property=\"og:site_name\" content=\"Kinsta\u00ae\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/kinsta.es\/\" \/>\n<meta property=\"article:published_time\" content=\"2025-05-22T11:07:45+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-05-26T07:51:10+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2025\/05\/wordpress-multisite-security-tips.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1470\" \/>\n\t<meta property=\"og:image:height\" content=\"735\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Steve Bonisteel\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:description\" content=\"Los consejos de seguridad para administradores de multisitios de WordPress resultan muy \u00fatiles a la hora de supervisar grandes portfolios de agencias. \u00a1Apr\u00e9ndelos y apl\u00edcalos a tu negocio!\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2025\/05\/wordpress-multisite-security-tips-1024x512.png\" \/>\n<meta name=\"twitter:creator\" content=\"@Kinsta_ES\" \/>\n<meta name=\"twitter:site\" content=\"@Kinsta_ES\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Steve Bonisteel\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"20 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/\"},\"author\":{\"name\":\"Steve Bonisteel\",\"@id\":\"https:\/\/kinsta.com\/es\/#\/schema\/person\/d84ceff87bd64a4368a581fc8aa8bd6f\"},\"headline\":\"Consejos de seguridad para administradores de multisitios de WordPress\",\"datePublished\":\"2025-05-22T11:07:45+00:00\",\"dateModified\":\"2025-05-26T07:51:10+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/\"},\"wordCount\":4051,\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/es\/#organization\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2025\/05\/wordpress-multisite-security-tips.png\",\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/\",\"url\":\"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/\",\"name\":\"Consejos de seguridad para administradores de multisitios de WordPress\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/es\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2025\/05\/wordpress-multisite-security-tips.png\",\"datePublished\":\"2025-05-22T11:07:45+00:00\",\"dateModified\":\"2025-05-26T07:51:10+00:00\",\"description\":\"Los consejos de seguridad para administradores de multisitios de WordPress resultan muy \u00fatiles a la hora de supervisar grandes portfolios de agencias. \u00a1Apr\u00e9ndelos y apl\u00edcalos a tu negocio!\",\"breadcrumb\":{\"@id\":\"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/#primaryimage\",\"url\":\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2025\/05\/wordpress-multisite-security-tips.png\",\"contentUrl\":\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2025\/05\/wordpress-multisite-security-tips.png\",\"width\":1470,\"height\":735},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/kinsta.com\/es\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Seguridad en WordPress\",\"item\":\"https:\/\/kinsta.com\/es\/secciones\/seguridad-wordpress\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Consejos de seguridad para administradores de multisitios de WordPress\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/kinsta.com\/es\/#website\",\"url\":\"https:\/\/kinsta.com\/es\/\",\"name\":\"Kinsta\u00ae\",\"description\":\"Soluciones de alojamiento premium, r\u00e1pidas y seguras\",\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/es\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/kinsta.com\/es\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/kinsta.com\/es\/#organization\",\"name\":\"Kinsta\",\"url\":\"https:\/\/kinsta.com\/es\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/kinsta.com\/es\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2023\/12\/kinsta-logo.jpeg\",\"contentUrl\":\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2023\/12\/kinsta-logo.jpeg\",\"width\":500,\"height\":500,\"caption\":\"Kinsta\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/es\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/kinsta.es\/\",\"https:\/\/x.com\/Kinsta_ES\",\"https:\/\/www.instagram.com\/kinstahosting\/\",\"https:\/\/www.linkedin.com\/company\/kinsta\/\",\"https:\/\/www.pinterest.com\/kinstahosting\/\",\"https:\/\/www.youtube.com\/c\/Kinsta\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/kinsta.com\/es\/#\/schema\/person\/d84ceff87bd64a4368a581fc8aa8bd6f\",\"name\":\"Steve Bonisteel\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/kinsta.com\/es\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/0adffb3f9c86a6ec8245f8399d540823?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/0adffb3f9c86a6ec8245f8399d540823?s=96&d=mm&r=g\",\"caption\":\"Steve Bonisteel\"},\"description\":\"Steve Bonisteel is a Technical Editor at Kinsta who began his writing career as a print journalist, chasing ambulances and fire trucks. He has been covering Internet-related technology since the late 1990s.\",\"url\":\"https:\/\/kinsta.com\/es\/blog\/author\/stevebonisteel\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Consejos de seguridad para administradores de multisitios de WordPress","description":"Los consejos de seguridad para administradores de multisitios de WordPress resultan muy \u00fatiles a la hora de supervisar grandes portfolios de agencias. \u00a1Apr\u00e9ndelos y apl\u00edcalos a tu negocio!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/","og_locale":"es_ES","og_type":"article","og_title":"Consejos de seguridad para administradores de multisitios de WordPress","og_description":"Los consejos de seguridad para administradores de multisitios de WordPress resultan muy \u00fatiles a la hora de supervisar grandes portfolios de agencias. \u00a1Apr\u00e9ndelos y apl\u00edcalos a tu negocio!","og_url":"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/","og_site_name":"Kinsta\u00ae","article_publisher":"https:\/\/www.facebook.com\/kinsta.es\/","article_published_time":"2025-05-22T11:07:45+00:00","article_modified_time":"2025-05-26T07:51:10+00:00","og_image":[{"width":1470,"height":735,"url":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2025\/05\/wordpress-multisite-security-tips.png","type":"image\/png"}],"author":"Steve Bonisteel","twitter_card":"summary_large_image","twitter_description":"Los consejos de seguridad para administradores de multisitios de WordPress resultan muy \u00fatiles a la hora de supervisar grandes portfolios de agencias. \u00a1Apr\u00e9ndelos y apl\u00edcalos a tu negocio!","twitter_image":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2025\/05\/wordpress-multisite-security-tips-1024x512.png","twitter_creator":"@Kinsta_ES","twitter_site":"@Kinsta_ES","twitter_misc":{"Escrito por":"Steve Bonisteel","Tiempo de lectura":"20 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/#article","isPartOf":{"@id":"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/"},"author":{"name":"Steve Bonisteel","@id":"https:\/\/kinsta.com\/es\/#\/schema\/person\/d84ceff87bd64a4368a581fc8aa8bd6f"},"headline":"Consejos de seguridad para administradores de multisitios de WordPress","datePublished":"2025-05-22T11:07:45+00:00","dateModified":"2025-05-26T07:51:10+00:00","mainEntityOfPage":{"@id":"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/"},"wordCount":4051,"publisher":{"@id":"https:\/\/kinsta.com\/es\/#organization"},"image":{"@id":"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2025\/05\/wordpress-multisite-security-tips.png","inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/","url":"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/","name":"Consejos de seguridad para administradores de multisitios de WordPress","isPartOf":{"@id":"https:\/\/kinsta.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/#primaryimage"},"image":{"@id":"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2025\/05\/wordpress-multisite-security-tips.png","datePublished":"2025-05-22T11:07:45+00:00","dateModified":"2025-05-26T07:51:10+00:00","description":"Los consejos de seguridad para administradores de multisitios de WordPress resultan muy \u00fatiles a la hora de supervisar grandes portfolios de agencias. \u00a1Apr\u00e9ndelos y apl\u00edcalos a tu negocio!","breadcrumb":{"@id":"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/#primaryimage","url":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2025\/05\/wordpress-multisite-security-tips.png","contentUrl":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2025\/05\/wordpress-multisite-security-tips.png","width":1470,"height":735},{"@type":"BreadcrumbList","@id":"https:\/\/kinsta.com\/es\/blog\/seguridad-wordpress-multisitio\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/kinsta.com\/es\/"},{"@type":"ListItem","position":2,"name":"Seguridad en WordPress","item":"https:\/\/kinsta.com\/es\/secciones\/seguridad-wordpress\/"},{"@type":"ListItem","position":3,"name":"Consejos de seguridad para administradores de multisitios de WordPress"}]},{"@type":"WebSite","@id":"https:\/\/kinsta.com\/es\/#website","url":"https:\/\/kinsta.com\/es\/","name":"Kinsta\u00ae","description":"Soluciones de alojamiento premium, r\u00e1pidas y seguras","publisher":{"@id":"https:\/\/kinsta.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kinsta.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/kinsta.com\/es\/#organization","name":"Kinsta","url":"https:\/\/kinsta.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/kinsta.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2023\/12\/kinsta-logo.jpeg","contentUrl":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2023\/12\/kinsta-logo.jpeg","width":500,"height":500,"caption":"Kinsta"},"image":{"@id":"https:\/\/kinsta.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/kinsta.es\/","https:\/\/x.com\/Kinsta_ES","https:\/\/www.instagram.com\/kinstahosting\/","https:\/\/www.linkedin.com\/company\/kinsta\/","https:\/\/www.pinterest.com\/kinstahosting\/","https:\/\/www.youtube.com\/c\/Kinsta"]},{"@type":"Person","@id":"https:\/\/kinsta.com\/es\/#\/schema\/person\/d84ceff87bd64a4368a581fc8aa8bd6f","name":"Steve Bonisteel","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/kinsta.com\/es\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/0adffb3f9c86a6ec8245f8399d540823?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/0adffb3f9c86a6ec8245f8399d540823?s=96&d=mm&r=g","caption":"Steve Bonisteel"},"description":"Steve Bonisteel is a Technical Editor at Kinsta who began his writing career as a print journalist, chasing ambulances and fire trucks. He has been covering Internet-related technology since the late 1990s.","url":"https:\/\/kinsta.com\/es\/blog\/author\/stevebonisteel\/"}]}},"acf":[],"_links":{"self":[{"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/posts\/79208","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/users\/259"}],"replies":[{"embeddable":true,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/comments?post=79208"}],"version-history":[{"count":14,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/posts\/79208\/revisions"}],"predecessor-version":[{"id":79224,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/posts\/79208\/revisions\/79224"}],"alternate":[{"embeddable":true,"hreflang":"en","title":"English","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/79208\/translations\/en"},{"embeddable":true,"hreflang":"it","title":"Italian","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/79208\/translations\/it"},{"embeddable":true,"hreflang":"pt","title":"Portuguese","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/79208\/translations\/pt"},{"embeddable":true,"hreflang":"fr","title":"French","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/79208\/translations\/fr"},{"embeddable":true,"hreflang":"de","title":"German","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/79208\/translations\/de"},{"embeddable":true,"hreflang":"nl","title":"Dutch","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/79208\/translations\/nl"},{"embeddable":true,"hreflang":"es","title":"Spanish","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/79208\/translations\/es"},{"embeddable":true,"hreflang":"ja","title":"Japanese","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/79208\/translations\/jp"},{"href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/79208\/tree"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/media\/79209"}],"wp:attachment":[{"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/media?parent=79208"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/tags?post=79208"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/topic?post=79208"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}