Acceso a web en Wordpress: ¿Qué acciones son posibles?

  • Autor Autor murakku
  • Fecha de inicio Fecha de inicio
murakku

murakku

Dseda
Verificación en dos pasos activada
Verificado por Binance
Hola Betas, estoy pendiente de dar acceso a un usuario que va a colaborar a nivel completo en una web de wordpress y me preguntaba si dándole acceso a mi web puede por ejemplo sacar o ver mis otras webs, acceder a ellas de cualquier modo robar el nicho etc
Duda de novato lo se, gracias de antemano por vuestros comentarios
 
Pueden hacer cualquier cosa.

Hay plugins como https://es.wordpress.org/plugins/wp-file-manager/ que si lo instalan podrían subir cualquier tipo de archivo como un PHP al servidor con el cual podrían controlarlo todo o borrarte la web por completo, acceder a tu base de datos, ver los datos del archivo wp-config.php de WP, etc.

Mejor da acceso como editor que con eso solo podrán tocar el contenido y no necesita más por regla general.
 
Hola murakku.

Si el usuario entiende un poco, puede obtener las credenciales de tu base de datos, así como el usuario y contraseña. También puede descargar el theme y cualquier plugin de forma fácil, como por ejemplo instalando un simple plugin que sirve para descargar el theme y cualquier plugin en su PC con un simple clic.

Lo mejor es que contrates a un usuario fiable para que realice el trabajo.
 
Pueden hacer cualquier cosa.

Hay plugins como https://es.wordpress.org/plugins/wp-file-manager/ que si lo instalan podrían subir cualquier tipo de archivo como un PHP al servidor con el cual podrían controlarlo todo o borrarte la web por completo, acceder a tu base de datos, ver los datos del archivo wp-config.php de WP, etc.

Mejor da acceso como editor que con eso solo podrán tocar el contenido y no necesita más por regla general.
Necesito que el usuario instale plugins y los maneje para administrar la web
 
Hola murakku.

Si el usuario entiende un poco, puede obtener las credenciales de tu base de datos, así como el usuario y contraseña. También puede descargar el theme y cualquier plugin de forma fácil, como por ejemplo instalando un simple plugin que sirve para descargar el theme y cualquier plugin en su PC con un simple clic.

Lo mejor es que contrates a un usuario fiable para que realice el trabajo.
Hay alguna forma de evitar como dice el compañero que acceda al servidor a raiz de acceder al worpdress? o al menos saber si a metido algo que no debiera?
 
Necesito que el usuario instale plugins y los maneje para administrar la web

Tantos plugins no creo que tengas que instalar... Ni siquiera es recomendable instalar tantos. Puedes crear un nuevo rol donde indiques que puede y que no puede hacer.
 
Entiendo, no es por la cantidad de plugins, es que debera instalar algun plugin que yo no tengo por ejemplo con los que el trabaja, no se a que tanto se puede indicar que puede y no hacer
 
¿Pero tú tienes acceso de administrador al panel principal donde se aloja la web no? Basta con crear un respaldo primero y si hiciera algo malo solo restauras el respaldo. Incluso a nivel cPanel puedes recuperar tu cuenta con tu proveedor.
 
¿Pero tú tienes acceso de administrador al panel principal donde se aloja la web no? Basta con crear un respaldo primero y si hiciera algo malo solo restauras el respaldo. Incluso a nivel cPanel puedes recuperar tu cuenta con tu proveedor.
Si pero no podria evitar entonces que minimo vea otras de mis webs
 
Si pero no podria evitar entonces que minimo vea otras de mis webs
Yo desde plesk solo separé el dominio a un cliente aparte, y desde ahí no tenia acceso a mis otras paginas. en Cpanel necesitas WHM, pero bueno, si no, dale solo acceso a FTP y a la web y a la base de datos concretamente de requerirlo; igual haz respaldos antes.
 
Si pero no podria evitar entonces que minimo vea otras de mis webs
Si le das accedo de administrador podrá hacer todo lo que quiera, Yo no uso WP por que no me gusta, cree mi propio CMS tuve un problema como el tuyo, que no confiaba mucho en la nueva persona a contratar.

Así que hice un log de actividad cada clic que hacia, enlace que visitaba, tiempo que estaba en una determinada pagina etc etc quedaba registrado.
Si yo pensé en hacer algo así, seguro que hay un plugin de WP que hace eso. asi que búscalo.

Si le das acceso FTP que solo sea a las carpetas que veas necesarias no a todo.
 
Vamos a ver. Desde el momento que no confías en la persona, no le des acceso a nada.

Eso es lo primero.

Tienes que trabajar con personas en las cuales confíes.

En el caso de que no conozca lo mínimo a esa persona, mejor es que evites trabajar con él y punto.

Ya sabes lo que dicen de la rabia.
 
Puede copiarte la web entera borrartela e incluso hacer redirecciones sin que te des cuenta.
 
Atrás
Arriba