Pregunta lo que quieras

3 trucos para proteger Wordpress

Diciembre 5, 2008 | In: Blogosfera, Seguridad

Leo en Ayuda Wordpress un interesante artículo sobre la seguridad que podemos implementar en nuestro blog nada mas instalarlo y que lo aseguraría un poco mas.

1. Eliminar del código fuente del wordpress toda relación que apunte a la versión que estamos utilizando en el blog. Si conocen nuestra versión, resultará más fácil descubrir que agujeros de seguridad tiene la versión que estamos corriendo y atacarlo.

El código a eliminar, ubicado en el fichero header.php de nuestra plantilla es este …

<meta name=”generator” content=”WordPress <?php bloginfo(’version’); ?>” />

que podemos dejar así …

<meta name=”generator” content=”WordPress” />

2. Proteger la carpeta de plugins creando un archivo vacío llamado index.html dentro de la carpeta. De este modo evitamos que puedan ver los que tenemos instalados.

3. Proteger la carpeta wp-admin añadiendo un fichero .htaccess donde solo permitamos acceso a las IPs de los usuarios que sepamos que deben acceder. El contenido del fichero sería este …

AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName “Access Control”
AuthType Basic
order deny,allow
deny from all
# IP cuando estoy en casa
allow from xx.xxx.xxx.xx
# IP cuando estoy en el trabajo
allow from xx.xxx.xxx.xxx
allow from xxx.xxx.xxx.200
# IP de otro usuario con permisos
allow from xxx.xxx.x.xx

Donde xx.xx.xxx.xx es la IP con acceso.

Related Posts with Thumbnails

Leave a Reply

Sobre mí


Soy Gabriel del Molino y dirijo CAMYNA, empresa dedicada a las Nuevas Tecnologías.

Publicidad:

stocktravelday stocktravelday
hit counter


Recibe las noticias:

Contrato Coloriuris
Creative Commons License
Esta obra está bajo una licencia de Creative Commons.

Page Strength SEO Tool - SEOmoz.org

TOP Bitacoras.com para España

Wikio – Top Blogs