¿Estás protegido en Wordpress? 3 pruebas para verificar

  • Autor Autor ramonjosegn
  • Fecha de inicio Fecha de inicio
ramonjosegn

ramonjosegn

Sigma
Verificación en dos pasos activada
En otro hilo un usuario estaba preocupado por el nivel de protección de su instalación de Wordpress.

Para saber si estáis medio protegidos de ataques usar las siguientes cadenas y ver si hay acceso - si lo hay deberéis comenzar a tomar medidas lo antes posible

PHP:
http://www.tusitioweb.com/../../../etc/passwd

PHP:
http://www.tusitioweb.com/path/?q=%00

PHP:
http://www.tusitioweb.com/path/base64_

Esta recomendación es dada por el autor del plugin BBQ
https://wordpress.org/plugins/block-bad-queries/

¿Te sentiste desprotegido?

Puedes usar alguno de los siguientes plugins (puede haber más por supuesto)

Plugins de protección general

- SIMPLE FIREWALL // https://wordpress.org/plugins/wp-simple-firewall/
- BBQ // https://wordpress.org/plugins/block-bad-queries/
- BulletProof Security // https://wordpress.org/plugins/bulletproof-security/
- WPSecureOps Easy Firewall // https://wordpress.org/plugins/wpsecureops-easy-firewall/
- WORDFENCE // https://wordpress.org/plugins/wordfence/

Plugins de protección de ingreso por login:

Lockdown WP Admin // https://wordpress.org/plugins/lockdown-wp-admin/
WPSecureOps Brute Force Protect // https://wordpress.org/plugins/wpsecureops-bruteforce-protect/
BruteProtect // https://wordpress.org/plugins/bruteprotect/
WP Admin Graphic Password (by SiteGuarding.com) // https://wordpress.org/plugins/wp-admin-graphic-password/
 
Gracias, como siempre aportando cosas muy interesantes

saludos
 
Gracias, como siempre aportando cosas muy interesantes

saludos

Todas las peticiones fueron bloqueadas en uno de mis blogs. Uso BBQ.

Tenía algunas dudas de compatiblidad entre WPSecureOps Easy Firewall y BBQ pero el autor me acaba de responder (increíble como responden de rápido) y me dice que no conocía el plugin pero que ahora que lo revisa le parece una excelente combinación ya que lo que BBQ no filtre será posteriormente examinado por el plugin - WPSecureOps Easy Firewall por lo que la protección aumenta.
 
Esto esta excelente, eso de permitir que cualquiera entre en tu blog a espiar o sabrá que quieran hacer no es nada bueno, claro supongo que teniendo los directorios protegidos debe de ayudar

Enviado desde mi MB886 mediante Tapatalk
 
Esto esta excelente, eso de permitir que cualquiera entre en tu blog a espiar o sabrá que quieran hacer no es nada bueno, claro supongo que teniendo los directorios protegidos debe de ayudar

Enviado desde mi MB886 mediante Tapatalk

Me alegro que te guste.

BBQ hace las protecciones más básicas basadas en la idea del FIREWALL basado en reglas HTACCESS conocidas como 5G/6G

Esta idea de protección se puede consultar desde el siguiente sitio web
6G Beta | Perishable Press
WordPress Add-on for 5G Blacklist | Perishable Press
 
Muchas gracias por la aportación. Mis webs están protegidas perfectamente, pero siempre se agradecen estas cosas, ya se sabe que en temas de seguridad nunca se está al 100% protegido, pero es importante que los webmasters pongamos todo de nuestra parte para que el nivel de seguridad de nuestras webs sea el mayor posible. Así nos ahorramos muchos disgustos 🙂
 
Muchas gracias por la aportación. Mis webs están protegidas perfectamente, pero siempre se agradecen estas cosas, ya se sabe que en temas de seguridad nunca se está al 100% protegido, pero es importante que los webmasters pongamos todo de nuestra parte para que el nivel de seguridad de nuestras webs sea el mayor posible. Así nos ahorramos muchos disgustos 🙂

¿Pasaste las pruebas con las urls que dejé?

Supongo que hay miles pruebas más que hacer pero al menos esas son las que recomiendan en el plugin BBQ como básicas (para testear si el plugin realmente está funcionando).
 
¿Pasaste las pruebas con las urls que dejé?

Supongo que hay miles pruebas más que hacer pero al menos esas son las que recomiendan en el plugin BBQ como básicas (para testear si el plugin realmente está funcionando).

Si pasé todas 😉 Y le echaré un vistazo al plugin, que no lo conocía.
 
en todas me sale un error 404....... aprobado o reprobado????
 
los links no tiene acceso a nada?
 
en todas me sale un error 404....... aprobado o reprobado????

Aprobado, aunque en mi caso me sale una página en blanco al usar el plugin.

- - - Actualizado - - -

los links no tiene acceso a nada?

No, son urls que se usan para inyectar código en Wordpress, la idea es que si alguien ingresa con esas urls (tienes que cambiar el dominio por el de tu sitio web por supuesto), te puede infectar, por lo tanto no deberían ser accesibles.
 
En mi caso me tira mi web Not Found, esto es bueno o malo? en realidad no entiendo del todo que resultados hay que esperar!
 
En mi caso me tira mi web Not Found, esto es bueno o malo? en realidad no entiendo del todo que resultados hay que esperar!

Debería mostrar una página en blanco o un bloqueo de acceso, sino es que tu protección no es del todo buena.
 
[MENTION=1576]ramonjosegn[/MENTION]

En La Primera > Forbidden.................

En La Segunda > Pagina No Encontrada

En La Tercera > Se Queda En Blanco

Como Estare?
 
[MENTION=1576]ramonjosegn[/MENTION]

En La Primera > Forbidden.................

En La Segunda > Pagina No Encontrada

En La Tercera > Se Queda En Blanco

Como Estare?

Supongo que si estás usando BBQ está correcto así. Aunque a mí siempre me carga páginas en blanco la verdad...
 
Al poner todo eso en el navegador, llego a páginas 404. Tengo problemas de seguridad?
 
Yo al poner eso me redirige al home, no se si eso sea bueno o sea malo...
 
A mi me da en todas Pagina no encontrada, es bueno? :ambivalence:
 
Atrás
Arriba