miedo al Hackeo

Inicio Foros WordPress Seguridad miedo al Hackeo

Este debate contiene 5 respuestas, tiene 4 mensajes y lo actualizó  imported_Fernando hace 9 años, 11 meses.

  • Autor
    Publicaciones
  • #11811

    josep
    Participante

    <p>El otro dia lei un post, ahora no lo encuentro, de un chavla que le habian hackeado el WP…<br />
    si lo encuentro pondré el hilo.</p>
    <p>Mi miedo es el siguiente:<br />
    al aceptar colaboraciones en mi sitio tengo entendido que yo mismo dejo la puerta abierta a esos &quot;elementos&quot; al poder poner codigos maliciosos.</p>
    <p>¿No habría alguna manera de impedir que editaran entradas en HTML?</p>
    <p>Tengo entendido que de esta forma se reduce mucho la posibilidad de que pongan codigos maliciosos.<br />
    Gracias</p>
    <p>P.D. Fernando.no sé en que apartado poner este post!!
    </p>

  • #25218

    imported_Fernando
    Participante

    Usa el plugin Role Manager para definir con precisión los permisos de los tipos de usuario. No permitas el "unfiltered HTML" ni la carga de archivos (upload). Si quieren añadir fotos que lo hagan desde cuentas Flickr o Imageshack, o que te las pasen a ti y tu las subes. Es lo mas seguro 😉

    Por supuesto, que no puedan publicar directamente, que tengas que aprobarlos.

  • #25221

    josep
    Participante

    Muchas gracias,Fernando, ya estoy más tranquilo

  • #25223

    imported_Guillermo
    Participante

    De paso hacé backups periodicamente, eso te va a servir para hacer [i]rollback[/i] en caso de que pase algo inesperado, como es un hackeo.

  • #25251

    imported_Neri
    Participante

    Lo mejor es leer el codex para saber que puede hacer cada uno 😉

    http://codex.wordpress.org/Roles_and_Capabilities#Role_to_User_Level_Conversion

  • #25262

    imported_Fernando
    Participante

    O su adaptación en español que publiqué hace tiempo: http://ayudawp.com/tipos-de-usuario-en-wordpress/

El foro ‘Seguridad’ está cerrado y no se permiten nuevos debates ni respuestas.

Pin It on Pinterest

Ir al contenido