Seguridad en la instalación de WordPress

screen_wordpress.jpg

Hay una serie de trucos que podemos realizar en nuestro blog WordPress para impedir ataques que se aprovechen de vulnerabilidades conocidas. Ruben Colomer ha traducido 3 de estos trucos explicados por Matt Cutts y aquí los expongo.

1. Eliminar del código fuente del wordpress toda relación que apunte a la versión que estamos utilizando en el blog. Si conocen nuestra versión, resultará más fácil descubrir que agujeros de seguridad tiene la versión que estamos corriendo y atacarlo.

El código a eliminar, ubicado en el fichero header.php de nuestra plantilla es este …

<meta name=»generator» content=»WordPress <?php bloginfo(‘version’); ?>» />

que podemos dejar así …

<meta name=»generator» content=»WordPress» />

2. Proteger la carpeta de plugins creando un archivo vacío llamado index.html dentro de la carpeta. De este modo evitamos que puedan ver los que tenemos instalados.

3. Proteger la carpeta wp-admin añadiendo un fichero .htaccess donde solo permitamos acceso a las IPs de los usuarios que sepamos que deben acceder. El contenido del fichero sería este …

AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName “Access Control”
AuthType Basic
order deny,allow
deny from all
# IP cuando estoy en casa
allow from xx.xxx.xxx.xx
# IP cuando estoy en el trabajo
allow from xx.xxx.xxx.xxx
allow from xxx.xxx.xxx.200
# IP de otro usuario con permisos
allow from xxx.xxx.x.xx

Donde xx.xx.xxx.xx es la IP con acceso.

VALORA Y COMPARTE ESTE ARTÍCULO PARA MEJORAR LA CALIDAD DEL BLOG…
(2 votos, promedio: 5)

¿Te gustó este artículo? ¡Ni te imaginas lo que te estás perdiendo en YouTube!

AVISO: Esta publicación es de hace 3 años o más. Si es un código o un plugin podría no funcionar en las últimas versiones de WordPress, y si es una noticia podría estar ya obsoleta. Luego no digas que no te hemos avisado.

20 comentarios en “Seguridad en la instalación de WordPress”

  1. Pingback: Incrementar la seguridad de Worpress | W2G Red de blogs

  2. Pingback: 3 trucos para proteger Wordpress « Camyna.com

  3. muy util los datos.. pero tengo una duda..

    es posible agregar solo ip por clase, osea si yo quiero dejar que solo un margen de IP pueden entrar..

    192.168.xxx.xxx ?

  4. Pingback: Permalinks cambiados a “eval(base64_decode($_SERVER[HTTP_REFERER]“ | Ayuda WordPress

  5. Pingback: Seguridad en Wordpress | Chica Blogger

  6. Pingback: Inyección de código en WordPress 2.9.2 | Ayuda WordPress

      1. Pero es un tremendo dolor de cabeza, entrar cada vez que necesitemos administrar nuestro blog; entrar vía ftp, modificar la ip, volver a guardar el .htacces y recién ahí ingresar al admin del blog… No hay una manera mas simple?

  7. Pingback: Inyección de código en WordPress 2.9.2 : WwW.Urbanicano.Net »

  8. Pingback: WordPress hackeado en menos de 2 minutos | Ayuda WordPress

  9. Pingback: Asegurando WordPress con .htaccess | Ayuda WordPress

  10. Buenas Fernando, muchas gracias por los tips, soy un nuevo fan de esta bitacora y tengo una duda, con respecto a la visualizacion de la carpeta wp-admin ¿Habrá algún modo de colocar que en vez de validar la ip, se pueda validar mi dirección mac de mi pc?

  11. Pingback: La inyección de código NO es en WordPress 2.9.2

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Ir arriba Ir al contenido