Kit Security
Plugin de seguridad esencial para WordPress
by Roberto Berná Larrosa · github.com/bernarosa/kit-security · website
Install
No release zip yet. The repository archive installs, but the folder name will carry the branch suffix and updates will not flow:
wp plugin install https://github.com/bernarosa/kit-security/archive/refs/heads/main.zipPlugin de seguridad esencial para WordPress con funciones personalizables desde el panel de administración.
📋 Características
🔐 Seguridad de Login
- ✅ Bloqueo automático de IPs después de intentos fallidos
- ✅ Duración de bloqueo configurable
- ✅ Notificaciones por email
- ✅ Whitelist de IPs de confianza
- ✅ URL de login personalizada (oculta wp-login.php)
- ✅ Registro completo de intentos fallidos
🔒 Hardening de WordPress
- ✅ Oculta versión de WordPress
- ✅ Deshabilita editor de archivos
- ✅ Restringe REST API
- ✅ Protege archivos sensibles
- ✅ Previene enumeración de usuarios
- ✅ Mensajes de error genéricos
- ✅ Deshabilita emojis (mejora rendimiento)
🚫 Protecciones adicionales
- ✅ Desactivar comentarios completamente
- ✅ Deshabilitar XML-RPC
- ✅ Cabeceras de seguridad HTTP (X-Frame-Options, CSP, HSTS, etc.)
📦 Instalación
Instalación manual
-
Descarga el plugin o clona el repositorio:
git clone https://github.com/Bernarosa/kit-security.git -
Sube la carpeta
kit-securitya/wp-content/plugins/ -
Activa el plugin desde el panel de WordPress
-
Ve a Kit Security en el menú lateral para configurar
Instalación desde WordPress
(Próximamente disponible en el repositorio oficial de WordPress)
🚀 Uso
Configuración básica
- General: Activa/desactiva comentarios y XML-RPC
- Login: Configura bloqueo de intentos y URL personalizada
- Hardening: Activa protecciones de WordPress
- Logs: Visualiza intentos fallidos y IPs bloqueadas
Configuración recomendada
✓ Bloqueo de intentos: 3 intentos, 15 minutos
✓ URL de login personalizada: activa (usa un slug único)
✓ XML-RPC: deshabilitado (si no usas apps móviles)
✓ Hardening: activado
✓ Cabeceras de seguridad: activadas
✓ Añade tu IP a la whitelist
📸 Capturas de pantalla
(Próximamente)
🔧 Requisitos
- WordPress 5.0 o superior
- PHP 7.4 o superior
- MySQL 5.6 o superior
📝 Changelog
[1.0.2] - 2024-11-14
- 🐛 Fix: Corregido problema al guardar opciones por pestañas (ahora funciona correctamente activar/desactivar en cualquier pestaña)
[1.0.1] - 2024-11-14
- 🐛 Fix: Corregido problema donde al guardar una pestaña se desactivaban las opciones de otras pestañas
[1.0.0] - 2024-11-14
- 🎉 Lanzamiento inicial
- Desactivar comentarios
- Bloqueo de intentos de login
- URL de login personalizada
- Deshabilitar XML-RPC
- Hardening de WordPress
- Cabeceras de seguridad
- Sistema de logs
🤝 Contribuir
Las contribuciones son bienvenidas. Por favor:
- Fork el proyecto
- Crea una rama para tu feature (
git checkout -b feature/AmazingFeature) - Commit tus cambios (
git commit -m 'Add some AmazingFeature') - Push a la rama (
git push origin feature/AmazingFeature) - Abre un Pull Request
📄 Licencia
Este proyecto está bajo la Licencia GPL v2 o posterior. Ver el archivo LICENSE para más detalles.
👨💻 Autor
Roberto Berná Larrosa
- GitHub: @Bernarosa
- Email: info@robertoberna.es
🙏 Agradecimientos
- Comunidad de WordPress
- Contribuidores de seguridad
⚠️ Advertencia
IMPORTANTE: Si activas la URL de login personalizada, asegúrate de guardar la nueva URL en un lugar seguro. Si la olvidas, necesitarás acceder por FTP para desactivar el plugin.
📞 Soporte
- Issues: GitHub Issues
- Email: info@robertoberna.es
Hecho con ❤️ por Roberto Berná Larrosa