Seguridad en la instalación de WP en AWS

  • Autor Autor Tosko
  • Fecha de inicio Fecha de inicio
T

Tosko

Beta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Buenos días,

Llevo unos días familiarizándome con AWS y el paquete EC2 para configurar un servidor LAMP y posteriormente meterle WP... He caído en la cuenta de que si alguien conoce la IP pública de tu instancia creada... ¡Podría "trollearte" la instalación de WP con sus credenciales! :topsy_turvy:

¿Cuan fácil sería obtener de AWS las IP públicas recién creadas? ¿Es posible? o es totalmente inviable y por lo tanto podemos sentirnos seguros... jajaj

Salud.2!
 
La instalación de WP siempre es segura si utilizas contraseñas muy seguras. eso es lo mas importante creo yo...
 
si amigo la instalacion es segura lo que tienes que es que poner seguro tu wordpress y tu php
 
Lo más importante si eres nuevo con WP es cambiar el WP-LOGIN por otro nombre, como cerealesconleche.php jajaja, es preferible cambiarlo sino podrian atacarte con diccionarios, y asegurate de ponerle wordfense.
 
Lo más importante si eres nuevo con WP es cambiar el WP-LOGIN por otro nombre, como cerealesconleche.php jajaja, es preferible cambiarlo sino podrian atacarte con diccionarios, y asegurate de ponerle wordfense.
Tendré en cuenta lo de cambiar la dirección del login.

Pero en el hilo me refería a que cuando metes en tu servidor el wordpress, creas la base de datos... Y pasas a la instalación famosa de 5min y te vas a dormir sin hacerla.... En ese momento, si alguien tiene tu ip publica (tu dominio), el intruso podría realizar la instalación de wordpress sin tu consentimiento xD
¿Me explico o no?
 
Tendré en cuenta lo de cambiar la dirección del login.

Pero en el hilo me refería a que cuando metes en tu servidor el wordpress, creas la base de datos... Y pasas a la instalación famosa de 5min y te vas a dormir sin hacerla.... En ese momento, si alguien tiene tu ip publica (tu dominio), el intruso podría realizar la instalación de wordpress sin tu consentimiento xD
¿Me explico o no?

Si es posible lo que dices, podría instalarte el wp por ti pero obvio con su usuario y contraseña con sus propias bases de datos pero cuidado este podría hacer cualquiera cosa dentro del servidor, solo basta reinstalar los archivos.
 
Atrás
Arriba