suscribirse al feed | suscribirse por correo

Cómo porteger nuestra instalación de WordPress

Ya saben que andan por ahí muchos mafiosos que están dispuestos a tirarnos el blog, sólo por diversión o porque les caemos mal, pero sea cual sea el caso, más vale estar prevenidos que luego estar lamentando por fallas o ataques que recibamos. Mat Cutts da tres consejos para proteger tu instalación actual de WordPress y hacerles la tarea más difícil a quienes quieran andar husmeando por aquí y por allá.

1.- Proteger el directorio /wp-admin/

Esto lo logras de muchas maneras, una de tantas es poner un archivo htaccess en esa carpeta para impedir que otras computadoras puedan acceder a dicha sección; la protección puede ser tan específica que se puede dejar el acceso libre sólo a una dirección IP. Este es un ejemplo de cómo quedaría el archivo .htaccess (cambiando las IP’s por las suyas)

AuthUserFile /dev/nullAuthGroupFile /dev/nullAuthName “Access Control�AuthType Basic<LIMIT GET>order deny,allowdeny from all# whitelist home IP addressallow from 64.233.169.99# whitelist work IP addressallow from 69.147.114.210allow from 199.239.136.200# IP while in Kentucky; delete when backallow from 128.163.2.27</LIMIT>

2.- Proteger el directorio /plugins/
Para evitar que descubran sus puntos débiles, deben ponerse alertas con la información que permiten ver a los visitantes; un directorio sensible es /wp-content-plugins/ el cual puede dar mucha información a quien intente hackearnos. La solución es hacer un archivo index.html vacío en ese directorio.
3.- Suscribirse al blog de desarrollo de WordPress
Cada vez que sacan una actualización de seguridad, es primordial que seamos de los primeros en implementarla, para evitar ataques o situaciones incómodas. Por medio de este blog (suscribirse) te puedes enterar de todas las noticias referentes a la seguridad de dicho CMS. De paso puedes visitar el nuevo blog de WordPress dedicado a los bloggers, no a los desarrolladores; ahí se ofrecen tips y consejos para sacarle el mayor provecho a WP pero desde el punto de vista del blogger y no del programador.

del.icio.usStumble UponMr.WongMeneameTec.FresquiEnchilame
Suscribete al feed

10 personas han dejado un comentario

  1. comentario Aikora dice:

    Gravatar

    Yo agregaría el borrar themes que no usemos (si no los usamos para que los queremos ahí) y el install.php.

    Al final no hay que confiarnos, cuando alguien quiera tirarnos el sitio en serio, lo hará por más precauciones que tomemos, así que más vale hacerse un respaldo de nuestras bases de datos y archivos al menos una vez a la semana :)

  2. comentario Michael dice:

    Gravatar

    Mas vale prevenir que lamentar a veces lo mas seguro es hacer las típicas practicas rudimentarias de respaldar nuestra BD y nuestros archivos nada mas seguro que un BackUp por que a estas soluciones siempre algún hacker el encuentra un hueco ¬ ¬ sim embargo me parecio muy interesante la del htaccess!

  3. comentario Alan dice:

    Gravatar

    Mmm, salió un doble trackback, qué raro.

  4. comentario J.F. dice:

    Gravatar

    Realmente interesante amigo, le comentaré en mi blog :P
    Un saludo.

  5. comentario Emiliano dice:

    Gravatar

    Mas consejos practicos

  6. comentario joshua dice:

    Gravatar

    muy util amigo :)
    gracias por los tips

¿Qué opinas? Deja un comentario

Los campos marcados con (*) son obligatorios

Etiquetas XHTML: Puedes usar estas etiquetas en tu comentario: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>