Viendo el blog de Sigt leo un artÃculo muy interesante en el que habla sobre 5 consejos de seguridad para WordPress. Es algo que tenemos que tener muy en cuenta, por lo menos para todos los usuarios que utilizamos WordPress, y que cada vez más bloggers utilizan.
Aquà van los consejos:
- Desactivar el plugin wp-db-backup: Cualquier fallo de este plugin, puede ocasionar graves consecuencias para tu blog, ya que si el atacante accede a la base de datos puede borrar artÃculos, comentarios, cambiar contraseñas, etc. Cuando se quiera hacer una copia de seguridad, hay que guardarla en el ordenador, y nunca accesible desde la web. Asà que cuando se quiera hacer una copia de seguridad, hay que activarlo, se hace la copia e inmediatamente después desactivarlo.
- Elimina los ficheros de instalación y los importadores:
/wp-admin/install.php                                                                  Â
/wp-admin/upgrade.php                                                     Â
/wp-admin/installerhelper.php
Antes de eliminar estos ficheros del servidor web, recomendarÃa hacer una copia de seguridad en tu ordenador, mas que nada por si acaso se necesitará en alguna ocasión.
Los importadores se eliminan desdewp-admin/import/, los cuales sirven para modificar la base de datos y pueden ser vulnerables a ataques. - Limitar el uso de plugins: Muchos plugins son vulnerables a ataques XSS, asà que antes de instalar informate bien sobre el plugin, y si notas algo raro informate inmediatemente y desactivalo por el momento.
- Protege /wp-admin: Mi recomendación es cambiar la contraseña de vez en cuando, eso si, apuntatelas en alguna libreta o en algún sitio que no puedas perder, y nunca en el ordenador, ya que si por algún casual entraran en el ordenador podrÃan coger el fichero donde tienes guardadas todas las contraseñas.
- Utiliza una cuenta de autor: Crea un segunda cuenta con privilegios de “Autor” dandole los permisos mediante los “Roles” de editar entradas/páginas, moderar comentarios, subir ficheros y escribir html no filtrado. De esta manera solo será necesario entrar como administrador para activar plugins, importar, administrar opciones, editar ficheros, adminsitrar categorÃas o cambiar temas. Pero bueno, que estas cosas no se suelen hacer todos los dÃas tampoco, por lo que no requiere cambiar cada vez de cuenta.
1 Comentario
Saludos…
1 Trackback
[...] Un buen artÃculo sobre seguridad en el que nos dan 5 puntos importantes para el wordpress, dire lo esencial de cada punto pero si prefieres leer el articulo completo, puedes checarlo en el blog de Maria. [...]