Font size
S
M
L
XL
WorksheetsIMW.03. Administración y Adaptación de los Gestores de Contenido
Total questions: 40
Worksheet time: 20mins
Name
Class
Date
1.
¿Cuál es el concepto central que describe el mecanismo para definir permisos granulares de acceso en un CMS como WordPress?
a)
Administración de Recursos (RAM)
b)
Lista de Control de Accesos (ACL)
c)
Jerarquía de Plugins (PH)
d)
Protocolo de Transferencia Segura (STP)
e)
Control de Flujo de Datos (DFC)
2.
En WordPress, ¿cuál de los siguientes roles nativos puede crear, editar y publicar sus propias entradas, pero no editar contenido de otros usuarios?
a)
Administrador
b)
Editor
c)
Autor
d)
Colaborador
e)
Suscriptor
3.
Según el principio de mínimo privilegio en seguridad, ¿qué práctica debe evitarse al asignar roles en un CMS?
a)
Asignar roles separados para cuentas personales y de gestión.
b)
Auditar regularmente los accesos.
c)
Asignar el rol de Administrador por defecto.
d)
Limitar las capacidades a las estrictamente necesarias.
e)
Revisar periódicamente los permisos.
4.
¿Qué dos capacidades específicas se requieren para que un usuario en WordPress pueda crear nuevas entradas y publicarlas?
a)
manage_options
b)
upload_files
c)
edit_posts
d)
publish_posts
e)
edit_theme_options
5.
¿Qué acción puede realizar el rol Colaborador en WordPress que los roles Autor y Editor pueden hacer, pero solo puede enviar el contenido para revisión?
a)
Editar entradas ajenas.
b)
Crear entrada.
c)
Publicar su entrada inmediatamente.
d)
Instalar nuevos plugins.
e)
Modificar la apariencia del tema.
6.
Si en un centro educativo el Coordinador de Contenido necesita gestionar y publicar material de todos los profesores, ¿qué rol nativo de WordPress sería el más apropiado?
a)
Suscriptor
b)
Autor
c)
Colaborador
d)
Editor
e)
Administrador
7.
¿Cuál es el rol mínimo necesario en WordPress para un usuario que solo necesita escribir noticias y tener autonomía para publicarlas sin requerir aprobación?
a)
Colaborador
b)
Editor
c)
Administrador
d)
Autor
e)
Suscriptor
8.
¿Qué dos elementos utiliza WordPress para implementar el sistema de ACL?
a)
Hooks y Filtros
b)
Roles predefinidos
c)
Servidor SMTP
d)
Capacidades atómicas
e)
Protocolo SNMP
9.
Si un usuario tiene el rol de Suscriptor en WordPress, ¿qué acción está primariamente autorizado a realizar?
a)
Instalar nuevos temas.
b)
Gestionar su perfil personal únicamente.
c)
Publicar entradas en el blog.
d)
Subir archivos multimedia.
e)
Editar entradas de otros usuarios.
10.
¿Qué riesgo principal implica otorgar el rol de Administrador a demasiadas personas en un CMS como WordPress?
a)
Conflictos de publicación de contenido por duplicidad.
b)
Instalación de plugins no seguros.
c)
Saturación del servidor MySQL.
d)
Exceso de copias de seguridad automáticas.
e)
Disminución del rendimiento del Front-end.
11.
¿Qué capacidad avanzada permite a un usuario en WordPress acceder al menú Ajustes y modificar las opciones globales del sitio?
a)
edit_others_posts
b)
moderate_comments
c)
manage_options
d)
install_plugins
e)
read_private_posts
12.
¿Qué rol de WordPress, por defecto, puede acceder a la sección "Entradas" pero solo para ver borradores propios y enviar contenido a revisión?
a)
Autor
b)
Editor
c)
Suscriptor
d)
Colaborador
e)
Administrador
13.
Al eliminar un usuario en WordPress, ¿qué tarea de gestión continua se recomienda para evitar la pérdida de información?
a)
Eliminar automáticamente todos sus comentarios.
b)
Transferir su contenido a otro autor.
c)
Desactivar temporalmente todos sus plugins.
d)
Exportar sus datos a formato CSV.
e)
Borrar permanentemente su perfil inmediatamente.
14.
En el contexto de ACL de WordPress, una Capacidad se define como:
a)
Un conjunto predefinido de permisos agrupados bajo un nombre.
b)
Un permiso atómico que representa una acción concreta (ej: upload_files).
c)
Una herramienta de extensión para personalizar roles.
d)
El nivel más alto de acceso al sistema.
e)
La jerarquía que define el impacto del usuario en la configuración.
15.
Un Administrador de un CMS crea un rol personalizado, "RedactorSeguro", con capacidades para escribir (edit_posts) y subir archivos (upload_files), pero sin la capacidad de publicar. ¿Qué rol nativo de WordPress tiene permisos para escribir y publicar sus propias entradas (autónomamente)?
a)
Editor
b)
Colaborador
c)
Autor
d)
Suscriptor
e)
Super Admin
16.
¿Cuál es la solución recomendada para que una instalación de WordPress en una Máquina Virtual pueda enviar notificaciones por correo (alta de usuarios, recuperación de contraseña)?
a)
Instalar un servidor Mail Transfer Agent (MTA) local.
b)
Desactivar la verificación de doble factor.
c)
Configurar WordPress para usar un servicio SMTP externo mediante un plugin.
d)
Usar directamente la función mail() de PHP sin configuración adicional.
e)
Usar el protocolo IMAP en lugar de SMTP.
17.
Si se utiliza Gmail como servicio de correo externo en WordPress con el plugin WP Mail SMTP, ¿qué se requiere configurar en la cuenta de Google además de la verificación en 2 pasos?
a)
Un filtro de spam avanzado.
b)
Un certificado SSL autofirmado.
c)
Una contraseña de aplicación (App Password) de 16 caracteres.
d)
La autenticación OAuth 2.0 obligatoria.
e)
El puerto SMTP 465 (SSL).
18.
¿Qué medida de Hardening se recomienda en WordPress para evitar que un atacante inyecte código malicioso a través de la modificación de archivos del sitio desde el panel de administración?
a)
Deshabilitar el editor de archivos (define('DISALLOW_FILE_EDIT', true);).
b)
Cambiar el prefijo de la base de datos a wp_.
c)
Instalar el plugin WP Super Cache.
d)
Forzar el uso de https en todas las conexiones.
e)
Ocultar la versión de WordPress en el código fuente.
19.
¿Qué dos plugins de seguridad populares en WordPress ofrecen funcionalidades de Firewall de Aplicación Web y escaneo de malware en tiempo real?
a)
LiteSpeed Cache
b)
Wordfence Security
c)
WP-Optimize
d)
Solid Security (iThemes)
e)
Contact Form 7
20.
El plugin Limit Login Attempts Reloaded se centra en proteger principalmente contra qué tipo de ataque?
a)
Inyección SQL (SQLi)
b)
Ataques de fuerza bruta (Brute Force)
c)
Cross-Site Scripting (XSS)
d)
Ataques de Denegación de Servicio (DDoS)
e)
Malware en archivos de tema.
21.
¿Cuál es la ruta típica en Moodle para consultar las acciones de los usuarios y cambios de configuración del sistema?
a)
Extensiones -> Plugins de Administración
b)
Administración del sitio -> Apariencia
c)
Informes -> Registros
d)
Ajustes -> Seguridad de la sesión
e)
Cursos -> Historial
22.
En WordPress, ¿qué método(s) se requiere(n) utilizar para forzar el uso de contraseñas fuertes, ya que el núcleo del CMS no ofrece una opción de menú nativa para ello?
a)
Modificar la estructura de la base de datos MySQL.
b)
Añadir código al archivo functions.php.
c)
Usar un plugin de seguridad o gestión de usuarios.
d)
Modificar directamente el archivo wp-login.php.
e)
Usar el plugin nativo "Hello Dolly".
23.
¿Qué medida de seguridad esencial para CMS es considerada la más efectiva y la primera línea de defensa contra la mayoría de los hackeos?
a)
Uso de autenticación de doble factor (2FA).
b)
Aplicación de actualizaciones sistemáticas (núcleo, plugins y temas).
c)
Hardening del servidor web (Apache/Nginx).
d)
Cambiar la URL de acceso al panel de administración.
e)
Desactivar XML-RPC.
24.
¿Qué acción de seguridad se recomienda desactivar en WordPress en un sitio corporativo si no se requiere que el público cree cuentas por sí mismo?
a)
Deshabilitar el editor de temas/plugins.
b)
Desactivar el registro público de usuarios.
c)
Limitar los intentos de acceso.
d)
Forzar HTTPS.
e)
Desactivar la opción de comentarios.
25.
¿Qué plugin de WordPress es específicamente diseñado para ser un "puente" o "integración" con el software de bloqueo de IPs a nivel de servidor, fail2ban?
a)
Wordfence Security
b)
Limit Login Attempts Reloaded
c)
Solid Security
d)
WP fail2ban
e)
Sucuri Security
26.
Si estás realizando una auditoría de seguridad en WordPress, ¿qué herramienta avanzada de monitorización te proporciona una ventana transparente a todas las interacciones, incluyendo intentos de hackeo y bots en tiempo real?
a)
WP Activity Log
b)
WP Mail SMTP
c)
Wordfence Live Traffic
d)
GTmetrix
e)
phpMyAdmin
27.
¿Qué acción es una buena práctica de seguridad al trabajar con plugins en WordPress, especialmente en un sitio en producción?
a)
Eliminar todos los plugins inactivos después de cada actualización.
b)
Instalar plugins "todo en uno" para centralizar la funcionalidad.
c)
Realizar una copia de seguridad antes de instalar un nuevo plugin.
d)
Descargar plugins de sitios no oficiales para obtener versiones premium gratuitas.
e)
Usar la cuenta de administrador para tareas rutinarias.
28.
¿Cuál de los siguientes es un riesgo de seguridad común en los CMS debido a su popularidad y código público?
a)
Vulnerabilidades en plugins desactualizados.
b)
Imposibilidad de realizar copias de seguridad.
c)
Incompatibilidad del tema con la versión de PHP.
d)
Exceso de caché en el servidor.
e)
Fallo en la configuración del reloj del servidor (NTP).
29.
¿Qué método de instalación de plugins en Moodle requiere acceso FTP o SSH al servidor y es considerado un método avanzado?
a)
Instalación directa desde el panel de administración.
b)
Subir plugin en formato ZIP.
c)
Copiar la carpeta del plugin en el directorio del servidor (ej. /moodle/mod).
d)
Usar la herramienta de migración de cursos (.mbz).
e)
Instalar mediante el repositorio de WordPress.org.
30.
¿Qué dos roles nativos de WordPress tienen acceso a las opciones del menú de Apariencia (Temas), aunque sea limitado (solo ver, no instalar), como se comprobó en la práctica?
a)
Suscriptor
b)
Colaborador
c)
Autor
d)
Editor
e)
Administrador
31.
¿Cuál es la "piel" completa de un sitio web WordPress que define su apariencia visual, estructura, tipografía, colores y plantillas de página disponibles?
a)
Widget
b)
Plugin
c)
Plantilla (Template)
d)
Función (Hook)
e)
Tema (Theme)
32.
¿Qué herramienta de personalización se utiliza en WordPress para modificar temas clásicos (como Astra o GeneratePress), a diferencia del Editor del Sitio (FSE) usado en temas de bloques?
a)
Gutenberg
b)
WP-CLI
c)
Personalizador de WordPress (Apariencia → Personalizar)
d)
phpMyAdmin
e)
WP Super Cache
33.
¿Qué elemento de un tema de WordPress son estructuras predefinidas que determinan cómo se organiza y presenta el contenido en diferentes tipos de páginas (ej. Página completa, Con barra lateral)?
a)
Widgets
b)
Plugins
c)
Plantillas
d)
Hojas de estilo CSS
e)
Menús de navegación
34.
¿Qué práctica se recomienda al modificar el diseño de un tema de WordPress para preservar las personalizaciones tras futuras actualizaciones del tema original?
a)
Instalar un plugin de seguridad.
b)
No editar nunca archivos de tema directamente.
c)
Usar el archivo functions.php para todas las modificaciones CSS.
d)
Usar un Tema Hijo (Child Theme).
e)
Modificar únicamente el código PHP.
35.
En WordPress, ¿dónde se configuran los elementos funcionales extra (como buscadores, entradas recientes o HTML personalizado) que se añaden en zonas predefinidas del tema, como barras laterales o pies de página?
a)
Plugins -> Añadir nuevo
b)
Apariencia -> Editor
c)
Apariencia -> Widgets
d)
Ajustes -> Generales
e)
Herramientas -> Importar
36.
¿Qué dos elementos suelen definir la estructura y el comportamiento de un tema en WordPress, más allá de la apariencia visual?
a)
Archivos de plantilla PHP (header.php, page.php)
b)
Opciones de la base de datos
c)
Archivos de funciones (functions.php)
d)
Logs de actividad del servidor
e)
Estilos de CSS adicional
37.
Un Tema de Bloques o Full Site Editing (FSE) en WordPress se diferencia de un Tema Clásico en que:
a)
Se personaliza exclusivamente mediante el Personalizador clásico.
b)
No puede utilizar plugins.
c)
Aprovecha completamente el editor Gutenberg para controlar la estructura del sitio.
d)
Es incompatible con el uso de widgets.
e)
Utiliza solo hojas de estilo CSS externas.
38.
¿Cuál de las siguientes es una buena práctica de gestión de temas antes de activar un nuevo diseño en un sitio web en producción?
a)
Eliminar inmediatamente todos los plugins instalados.
b)
Hacer una copia de seguridad completa del sitio.
c)
Eliminar los usuarios con rol de Suscriptor.
d)
Desactivar la sindicación de contenidos.
e)
Deshabilitar la base de datos por un día.
39.
¿Cuál es la principal función de un plugin en WordPress?
a)
Definir la apariencia visual del sitio.
b)
Extender las funcionalidades del sistema de gestión de contenidos.
c)
Administrar las copias de seguridad de la base de datos únicamente.
d)
Configurar las opciones de seguridad del servidor web.
e)
Reemplazar el núcleo del CMS.
40.
¿Qué dos criterios son fundamentales para seleccionar un buen plugin de WordPress?
a)
Que sea "todo en uno" para tener menos archivos.
b)
Que se actualice con frecuencia y tenga mantenimiento activo.
c)
Que se obtenga de un sitio de "plugins nulled" (crackeados).
d)
Que tenga miles de instalaciones activas.
e)
Que requiera la versión mínima de PHP 5.3.
Reset
