Cómo porteger nuestra instalación de WordPress
Ya saben que andan por ahà muchos mafiosos que están dispuestos a tirarnos el blog, sólo por diversión o porque les caemos mal, pero sea cual sea el caso, más vale estar prevenidos que luego estar lamentando por fallas o ataques que recibamos. Mat Cutts da tres consejos para proteger tu instalación actual de WordPress y hacerles la tarea más difÃcil a quienes quieran andar husmeando por aquà y por allá.
1.- Proteger el directorio /wp-admin/
Esto lo logras de muchas maneras, una de tantas es poner un archivo htaccess en esa carpeta para impedir que otras computadoras puedan acceder a dicha sección; la protección puede ser tan especÃfica que se puede dejar el acceso libre sólo a una dirección IP. Este es un ejemplo de cómo quedarÃa el archivo .htaccess (cambiando las IP’s por las suyas)
AuthUserFile /dev/nullAuthGroupFile /dev/nullAuthName “Access Control�AuthType Basic<LIMIT GET>order deny,allowdeny from all# whitelist home IP addressallow from 64.233.169.99# whitelist work IP addressallow from 69.147.114.210allow from 199.239.136.200# IP while in Kentucky; delete when backallow from 128.163.2.27</LIMIT>
2.- Proteger el directorio /plugins/
Para evitar que descubran sus puntos débiles, deben ponerse alertas con la información que permiten ver a los visitantes; un directorio sensible es /wp-content-plugins/ el cual puede dar mucha información a quien intente hackearnos. La solución es hacer un archivo index.html vacÃo en ese directorio.
3.- Suscribirse al blog de desarrollo de WordPress
Cada vez que sacan una actualización de seguridad, es primordial que seamos de los primeros en implementarla, para evitar ataques o situaciones incómodas. Por medio de este blog (suscribirse) te puedes enterar de todas las noticias referentes a la seguridad de dicho CMS. De paso puedes visitar el nuevo blog de WordPress dedicado a los bloggers, no a los desarrolladores; ahà se ofrecen tips y consejos para sacarle el mayor provecho a WP pero desde el punto de vista del blogger y no del programador.








Enero 18, 2008 a las 1:23 pm
Yo agregarÃa el borrar themes que no usemos (si no los usamos para que los queremos ahÃ) y el install.php.
Al final no hay que confiarnos, cuando alguien quiera tirarnos el sitio en serio, lo hará por más precauciones que tomemos, asà que más vale hacerse un respaldo de nuestras bases de datos y archivos al menos una vez a la semana
Enero 18, 2008 a las 4:34 pm
Mas vale prevenir que lamentar a veces lo mas seguro es hacer las tÃpicas practicas rudimentarias de respaldar nuestra BD y nuestros archivos nada mas seguro que un BackUp por que a estas soluciones siempre algún hacker el encuentra un hueco ¬ ¬ sim embargo me parecio muy interesante la del htaccess!
Enero 19, 2008 a las 1:58 am
Mmm, salió un doble trackback, qué raro.
Enero 19, 2008 a las 7:20 am
Realmente interesante amigo, le comentaré en mi blog
Un saludo.
Enero 19, 2008 a las 8:55 am
Mas consejos practicos
Enero 20, 2008 a las 6:25 pm
muy util amigo
gracias por los tips