Página 1 de 2 12 ÚltimoÚltimo
Mostrando resultados del 1 al 10 de 14

Tema: 12 consejos de seguridad en WP

  1. #1
    Avatar de ceto
    ceto está desconectado Usuario Mi
    Registro
    13-abril-2009
    Mensajes
    3.067
    CMS
    CMS Utilizado
    Ir a ceto página de inicio Mi Twitter
    Medidas de seguridad para tu WordPress

    1. Realiza un Back Up de tu base de datos regularmente
    Es muy importante llevar una copia de respaldo de toda la información del sitio. Es cierto que puede resultar tedioso hacerlo de forma manual, pero hay un plugin para WordPress que te ayuda a automatizar este proceso: WordPress Database Backup

    2. Toma medidas extra para asegurar la carpeta wp-admin
    Hay varias cosas que podes realizar para incrementar la seguridad. Para servidores apache se puede limitar el acceso a estar carpeta filtrando por IP (claro, en el caso que no tengas una IP dinámica) a través del archivo .htaccess. Para otro tipo de servidores podes consultar la documentación respectiva al mismo para saber cómo configurar esto mismo.

    Otra manera de agregar otra capa de seguridad al WordPress es utilizando el plugin llamado AskApachePasswordProtect. Este plugin le ofrece varias características de seguridad como el requerir un usuario y contraseña para acceder a un área administrativa, y también escribe por vos los archivos .htaccess y .htpasswd si no estás familiarizado con ellos.

    3. No hagas publica la versión que usas de WordPress
    De esta manera estás informando indirectamente que tipos de vulnerabilidad puede tener tu sistema.
    Para quitar esto analiza el theme que estás utilizando, y borra la instrucción:

    Código PHP:

    bloginfo('version');

    Si aún sigue apareciendo, analiza el código para saber que tenes que borrar para que no siga apareciendo esto.

    4. Mantén el WordPress actualizado.

    Con cada actualización se corrigen posiblemente errores de seguridad, que darían más facilidad a un atacante para ingresar a tu sitio.

    5. No uses, y todavía mejor elimina, el usuario ‘admin’
    Es lo primero que va a probar algún atacante, ya que todas las instalaciones lo traen por defecto.

    6. Encripta las cookies del WordPress

    Podés encriptar la información almacenada en las cookies utilizando este plugin que genera automáticamente una clave: WordPress Secret Key Generator Tool. Al obtener tu clave aleatoria con esta herramienta, copias todo el código y lo pegas en el archivo wp-config.php.

    7. Utiliza una contraseña fuerte

    En internet dispones de muchas herramientas que te permiten medir la fortaleza de tu contraseña; es decir, que tan “segura” es. Una opción es esta: Password checker de microsoft.

    8. Cambia el prefijo de las tablas de la base de datos de WordPress que viene por defecto.

    Por defecto WordPress utiliza el prefijo wp_ para nombrar las tablas que va a utilizar. Para agregar seguridad, y ayudar a evitar el SQL Injection es recomendable modificar esto.
    Lo puedes hacer cuando apenas instalas el blog, o más adelante modificando el archivo wp-config.php, modificando la línea que dice

    Código PHP:


    $table_prefix = ‘wp_’;

    . Hay que tener en cuenta que en este último caso también habría que modificar el nombre de las tablas en la base de datos convenientemente.

    9. Usa los permisos de archivos correctos en los archivos del WordPress

    Algunos plugins necesitan tener unos derechos para poder escribir, pero no todas las carpetas lo necesitan. En esos casos el nivel sugerido de acceso sería 644.

    El plugin WP-Scan te ayuda a evaluar posibles problemas de seguridad, y te da unos consejos para mejorar esto.

    10. Limita lo que las arañas de los buscadores pueden indexar en tu sitio
    No es necesario que el buscador indexe todos los archivos de tu sitio. A través de una consulta avanzada un hacker podría aprovecharse de esto.
    Por ejemplo, con el comando:

    Código:


    Disallow: /wp-*

    En el archivo .htaccess estás prohibiendo que el buscador indexe todo lo que se encuentre bajo una carpeta que comience con el nombre wp-.

    11. Utiliza una conexión segura para ingresar a las páginas de administración

    Te podes logear al panel de administración del WordPress por medio de una conexión encriptada SSL. Esto significa que si alguien intercepta tu conexión con el servidor no van a poder capturar tu contraseña, ya que los datos viajan de forma segura.
    Para saber que estás bajo una conexión segura podes observar en la barra de direcciones, al comienzo, aparecerá lo siguiente: https://; con la ‘s’ indicando que es una conexión segura.
    Para realizar esto solo tienes que agregar en el archivo wp-config.php la siguiente línea:

    Código PHP:


    define('FORCE_SSL_ADMIN', true);

    12. Blockea el acceso universal al archivo wp-config.php
    Una vez más utilizamos el archivo .htaccess para servidores Apache. Podes utilizar el siguiente bloque de código como ejemplo para este punto:

    Código:



    <files wp-config.php>
    Order deny,allow
    deny from all
    </files>

    Fuente, creo que lo lei de summarg.com
    Última edición por ceto; 31-jul-2009 a las 07:46

  2. #2
    Avatar de Poyello
    Poyello está desconectado Usuario Dseta
    Registro
    16-mayo-2009
    Ubicación
    Mexico - Obregon Sonora
    Edad
    20
    Mensajes
    1.146
    CMS
    CMS Utilizado
    Ir a Poyello página de inicio Mi Twitter Mi Facebook
    Te la rifaste bro, creo que implementare algunas en este momento..

    Gracias!
    Mi blog de educación - Estrategias Didácticas

  3. #3
    Avatar de John Stwar
    John Stwar está desconectado Usuario Dseta
    Registro
    06-abril-2009
    Ubicación
    Ecuador
    Mensajes
    1.008
    CMS
    CMS Utilizado
    Ir a John Stwar página de inicio Mi Twitter Mi Google+
    De diez ceto, excelentes consejos!
    «JS»

  4. #4
    Avatar de kozmica
    kozmica está desconectado Usuario Gamma
    Registro
    14-abril-2009
    Mensajes
    367
    CMS
    CMS Utilizado
    Ir a kozmica página de inicio Mi Twitter
    Muy buenos puntos a tener en cuenta... creo que va siendo hora de hacer un backup.

    Gracias ceto!

  5. #5
    Avatar de Carlos Arreola
    Carlos Arreola está desconectado Administrador
    Registro
    06-abril-2009
    Ubicación
    Mexicali, México
    Edad
    26
    Mensajes
    5.693
    CMS
    CMS Utilizado
    Ir a Carlos Arreola página de inicio Mi Twitter Mi Google+
    Magníficos los consejos, se agradecen!
    Cambio de servidor manejado a no manejado | Parte 1 | Parte 2

  6. #6
    Avatar de bogues26
    bogues26 está desconectado Usuario Gamma
    Registro
    09-abril-2009
    Mensajes
    208
    Ir a bogues26 página de inicio
    heyy compa felicidades muy buen aporte tendre que tomarlos en cuenta
    Mi Blog: 2Bgeek
    Mi Twitter: @bogues26

  7. #7
    Avatar de Illi.Pro
    Illi.Pro está desconectado Usuario Gamma
    Registro
    09-abril-2009
    Ubicación
    World Wide Web
    Mensajes
    388
    CMS
    CMS Utilizado
    Ir a Illi.Pro página de inicio Mi Twitter
    Claro! Felicidades por la traducción que hiciste de 12 Essential Security Tips and Hacks for WordPress sin dar los créditos a ellos por estos grandes tips.

    Siempre debes citar la fuente ¬¬

    Puedes calificar mi iTrader aquí.

  8. #8
    Avatar de eduarbo
    eduarbo está desconectado Usuario Beta
    Registro
    01-julio-2009
    Edad
    24
    Mensajes
    59
    Ir a eduarbo página de inicio
    Cita Iniciado por Illi.Pro Ver Mensaje
    Claro! Felicidades por la traducción que hiciste de 12 Essential Security Tips and Hacks for WordPress sin dar los créditos a ellos por estos grandes tips.

    Siempre debes citar la fuente ¬¬
    No creo que lo haya traducido... hay varios por ahi ya en español. Pero si, creo que si es foro de bloggers pues algo esencial como tal sería poner la fuente.

    En cuanto al tema me parecen bien los consejos, yo he aplicado un par . Saz!
    CopyPasteando lo mas cagado de la inernés

  9. #9
    Avatar de Illi.Pro
    Illi.Pro está desconectado Usuario Gamma
    Registro
    09-abril-2009
    Ubicación
    World Wide Web
    Mensajes
    388
    CMS
    CMS Utilizado
    Ir a Illi.Pro página de inicio Mi Twitter
    Cita Iniciado por eduarbo Ver Mensaje
    No creo que lo haya traducido... hay varios por ahi ya en español. Pero si, creo que si es foro de bloggers pues algo esencial como tal sería poner la fuente.

    En cuanto al tema me parecen bien los consejos, yo he aplicado un par . Saz!
    Claro que los hay y muchos! Pero entra a este post: http://sixrevisions.com/wordpress/12...for-wordpress/.

    Es de un blog gringo: http://sixrevisions.com/, compara los 12 tips, no se parecen mucho?

    Puedes calificar mi iTrader aquí.

  10. #10
    Avatar de AndresRV
    AndresRV esta en línea ahora Usuario Epsilon
    Registro
    14-abril-2009
    Ubicación
    Lugo (España)
    Edad
    23
    Mensajes
    846
    CMS
    CMS Utilizado
    grandes consejos sin duda alguna, pero permíteme que te dé yo uno....pon los títulos en negrita, que así se distinguen mejor del resto xD

Página 1 de 2 12 ÚltimoÚltimo

Información del tema

Users Browsing this Thread

Actualmente hay 1 usuarios leyendo este tema. (0 miembros y 1 invitados)

Temas Similares

  1. Consejos para ser querido por Google
    Por Sergio en el foro Optimización de buscadores
    Respuestas: 9
    Último mensaje: 25-jul-2010, 16:02
  2. consejos para mi web!
    Por th3r0rn en el foro Critica mi Web / Blog
    Respuestas: 7
    Último mensaje: 10-jul-2009, 17:35

Normas de Publicación

  • No puedes crear nuevos temas
  • No puedes responder mensajes
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •