martes, 13 de septiembre de 2011
Cómo proteger tu blog WordPress de hackers
Para todos aquellos blogueros, y
principalmente para los centrados en Wordpress tened claro que mientras vuestro
blog va adquiriendo popularidad es inevitable que gente con mala fé pueda
atacarlo, intentar recuperar información privada o simplemente fastidiártelo
por diversión.
Antiguamente el único propósito
de los hackers era deshabilitar tu web/blog, pero ahora utilizan
entre otras técnicas, SQL Injection, con lo que podrán insertar
código malicioso en nuestras páginas.
A veces resulta imposible
prevenir según qué ataques, pero lo que sí es cierto es que podemos proteger
WordPress y así ponérselo más difícil.
Desde nos dan una serie de consejos
para que tu blog wordpress sea más seguro.
- Instala plugins y themes de sitios seguros, principalmente desde WordPress.org y actualizalos regularmente.
- Usa un password seguro: No uses fechas de nacimiento, tu DNI. Tienes que utilizar carácteres numéricos y alfanuméricos, incluso alternar entre mayúsculas y minúsculas
- Crea un usuario seguro: No dejes como usuario "admin" que es el que viene por defecto en WordPress, así lograremos que los hackers tengan que averiguar un campo más para tener acceso a nuestro panel de configuración. Existen 2 maneras de cambiar el usuario:
- Si tenemos acceso en nuestro hosting a phpMyAdmin o alguna aplicación por el estilo, una forma de cambiar el usuario de WordPress sería:
MySQL:
1. UPDATE wp_user_login='new user' WHERE user_login='admin'
- Donde "new user" es el usuario que queráis asignar a vuestra cuenta.
- Si no tienes acceso a aplicaciones como phpMyAdmin puedes hacerlo de la siguiente manera:
- Crea un usuario nuevo con un nombre único
- Asígnale una cuenta de administrador
- Haz deslogueate y vuelve a loguearte con el nuevo usuario
- Borra la cuenta Admin anterior
- Algunos plugins recomendados:
- WP Security Scan
- WordPress Exploit Scanner
- WordPress File Monitor
- Login Lockdown
- Crea permisos en tus carpetas mediante tu propio hosting (si tienes esa función habilitada) o por FTP, dándole permisos 644 a los ficheros y 755 a las carpetas.
- Modifica el prefijo de las tablas de tu WordPress (_wp). Esto se puede moficiar antes de instalar WordPress en el archivo wp-config.php
- Mueve el archivo wp-config.php: Desde WordPress 2.6 es posible mover el archivo wp-config.php a otro directorio para que así el usuario malintencionado no lo encuentre fácilmente y pueda modificar datos de configuración muy valiosos. El archivo lo podremos mover al directorio padre, por ejemplo:
public_html/wordpress/wp-config.php
Puede moverse a:
public_html/wp-config.php
Rango de ip en .htaccess: Una
buena costumbre es indicar en el archivo.htaccess un rango de ip que
pueden acceder al panel de control de WordPress, con lo que usuarios que entren
con distintas ips no podrán modificar ni ver nada.
AuthGroupFile/dev/null
AuthName “Access Control”
AuthType Basic
order deny, allow
deny from all
#IP address to Whitelistallow from xxx.xxx.xxx.xxx
Formas conexión segura SSL: Esto
lo puede configurar en la instalación, pero si no lo has hecho tienes otras
formas añadiendo en el archivo wp-config.php de las siguientes lineas:
Para la página de login:
PHP:
o
P Para la página de administración:
PHP:
Con estos consejos ya
tendrás tu blog un poco más seguro de ataques de usuarios maliciosos
Suscribirse a:
Enviar comentarios (Atom)
Blog Archive
-
▼
2011
(58)
-
▼
septiembre
(44)
- Paga con un tweet
- Tu e-commerce con WordPresss y WooCommerce
- Compartiendo ‘círculos’ en Google+
- Mejorando el Soporte al Cliente
- Opción de compartir a las demás redes sociales en ...
- WordPress, un CMS de extraordinaria expansión
- Los cambios en Google Analytics [infografía]
- Adobe dará el salto a las tres dimensiones con Fla...
- Elementos a tener en cuenta para una portada web
- Google lanza la API de Google+
- Consejos para la utilización de viñetas en la Web
- Primeros pinitos con HTML5 y CSS3, a ver que nos r...
- Aplicando Borde a los textos con CSS3: Text-stroke
- Nuevo Selector CSS3: QWery
- 101 Consejos SEO
- 9 Interesantes estrategias a seguir para la implem...
- Estado del CSS3
- Todo FLASH con AS3.0
- plugins jQuery para mostrar datos y datagrids.
- Reglas de maquetación de e-mails HTML
- 10 Típicos errores MySQL en los desarrolladores PHP
- Create themes Wordpress sin programación - WoWPth ...
- Tutoriales Wordpress - Ideal para el comienzo y ex...
- ¿Cómo hacer una página de inicio de un sitio web e...
- Solución 'Wirifi' – El Wireframe de cualquier página
- Cómo proteger tu blog WordPress de hackers
- Insertar Flash y validar según los estándares W3C
- Sencillo Efecto fade/desvanecimiento en jQuery
- Addon de Firebug para guardar el código ... BackFi...
- Un único login para todas tu redes sociales – Solu...
- Adobe Flash para iPad, iPhone e iPod Touch en camino
- CÓMO AVERIGUAR NUESTRO POSICIONAMIENTO EN GOOGLE
- CÓMO CONOCER EL PAGERANK DE NUESTRAS WEBS
- TIPOS DE CONTENIDO QUE TODA EMPRESA DEBERÍA GENERAR
- Envio de Tweets a Facebook
- Diferencias SEO, móvil y tradicional.
- COMUNIDADES para Desarrolladores.... A Seguir!!
- + SOBRE CLOUD COMPUTING…. CloudMagin, COMO HERRAMI...
- SEO y 'sus' titulares atractivos
- Cloud Computing en España...
- Aspectos muy importantes antes plantearse abrir un...
- herramienta para realizar tests de carga en webs
- Bienvenida y como no!!! Presentación
- Nueva librería jQuery 1.6.3
-
▼
septiembre
(44)
Blogs Interesantes
-
-
-
-
Quién es John Ternus, el nuevo CEO de AppleHace 11 horas
-
John Ternus, nuevo CEO de AppleHace 11 horas
-
-
-
New Plugin: REST Pro ToolsHace 3 semanas
-
-
-
-
-
-
-
-
-
-
-
Data Engineering Zoomcamp – Semana 6Hace 3 años
-
reCAPTCHA Google en aplicación FlutterHace 3 años
-
-
-
VPN hibrida para empresas: Sus VentajasHace 3 años
-
Primeros pasos en Wordpress para novatosHace 4 años
-
Machine learning - bibliografíaHace 4 años
-
Crepe Paper Peaches and Dreams DahliaHace 4 años
-
-
Hapi.js + Vue.js avatarHace 6 años
-
-
-
-
CryptomonedasHace 8 años
-
-
¿Cómo pronunciar bien la R?Hace 8 años
-
-
-
Building an interactive map with RaphaelHace 10 años
-
Porsche 911 2016 launch controlHace 10 años
-
Configura tus páginas para compartir en FacebookHace 11 años
-
-
-
-
-
TU WEB O BLOG DESDE SÓLO 350€Hace 13 años
-
10 Ideas Claras sobre PhoneGapHace 13 años
-
-
-
Pandora is backHace 14 años
-
Fractal GravityHace 14 años
-
-
Los Frames en la WebHace 20 años
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
Secti Tecnología, S.L. Con la tecnología de Blogger.
0 comentarios:
Publicar un comentario