4 tips para proteger tu WordPress

Wordpress es una de las plataformas más extendidas y utilizadas por los bloggers en el mundo, además de ser completamente open source. Pero, como con toda aplicación libre, siempre es necesario realizar algunas medidas de seguridad que nos eviten algunos dolores de cabeza, casi siempre provocados por los miles de script kiddies que hay en la web.

¿Cómo hacer a Wordpress más seguro?

Es así como Matt Cutts ha publicado un post en su blog, dando a conocer 4 buenos tips para hacer a un blog en Wordpress más seguro:

  1. Asegurar el directorio /wp-admin/ bloqueando el acceso a todo mundo, salvo a nuestra IP. La manera de hacerlo es mediante el fichero .htaccess. Por ejemplo, podríamos utilizar uno como éste:

    AuthUserFile /dev/null
    AuthGroupFile /dev/null
    AuthName “Access Control”
    AuthType Basic
    order deny,allow
    deny from all
    # whitelist home IP address
    allow from 64.233.169.99
    # whitelist work IP address
    allow from 69.147.114.210
    allow from 199.239.136.200
    # IP while in Kentucky; delete when back
    allow from 128.163.2.27

    Recuerden cambiar las IPs por las suyas...

Wordpress es una de las plataformas más extendidas y utilizadas por los bloggers en el mundo, además de ser completamente open source. Pero, como con toda aplicación libre, siempre es necesario realizar algunas medidas de seguridad que nos eviten algunos dolores de cabeza, casi siempre provocados por los miles de script kiddies que hay en la web.

¿Cómo hacer a Wordpress más seguro?

Es así como Matt Cutts ha publicado un post en su blog, dando a conocer 4 buenos tips para hacer a un blog en Wordpress más seguro:

  1. Asegurar el directorio /wp-admin/ bloqueando el acceso a todo mundo, salvo a nuestra IP. La manera de hacerlo es mediante el fichero .htaccess. Por ejemplo, podríamos utilizar uno como éste:

    AuthUserFile /dev/null
    AuthGroupFile /dev/null
    AuthName “Access Control”
    AuthType Basic
    order deny,allow
    deny from all
    # whitelist home IP address
    allow from 64.233.169.99
    # whitelist work IP address
    allow from 69.147.114.210
    allow from 199.239.136.200
    # IP while in Kentucky; delete when back
    allow from 128.163.2.27

    Recuerden cambiar las IPs por las suyas.

  2. Escribir un fichero wp-content/plugins/index.html, de lo contrario los ficheros de los plugins podrían ser accesibles a cualquiera que quiera hackear tu blog, por ejemplo identificando algún plugin que este desactualizado y que tenga un bug.
  3. Suscribirse al blog de desarrollo de wordpress http://wordpress.org/development/feed/. Así estarás al tanto de las últimas versiones y patch del CMS.
  4. Ocultar la versión de Wordpress. Por defecto la versión oficial de wordpress incluye el siguiente código en el header:

    <meta name=”generator” content=”WordPress <?php bloginfo(’version’); ?>” />

    Con ello, cualquiera podría identificar la versión del sistema y si no esta actualizada, pues vendrían los problemas. Ese código podríamos cambiarlo por:

    <meta content="WordPress" name="generator" />

Así pues, Matt Cutts, quién tiene experiencia con blogs hackeados, comenta estos buenos tips a tener en cuenta.

Me parecen buenos ti

Me parecen buenos tips en general, salvo por el del fichero .htaccess por que si alg

Enviado por azmodan (no verificado) el Jue, 01/24/2008 - 16:05.
tengo una duda dices

tengo una duda dices q en el .httaces debemos poner nuestra ip pero los que tenemos ip dinamicas como hariamos?

Enviado por diego (no verificado) el Vie, 01/25/2008 - 20:29.
Muy buenas recomenda

Muy buenas recomendaciones... pero tambien tengo la misma duda... para lo que tenemos ip dinamicas, como le hacemos...

Enviado por mue (no verificado) el Jue, 01/31/2008 - 19:46.

Deja tu comentario

El contenido de este campo se mantiene privado y no se mostrará públicamente.
  • Las direcciones de las páginas web y las de correo se convierten en enlaces automáticamente.
  • Etiquetas HTML permitidas: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Saltos automáticos de líneas y de párrafos.

Más información sobre opciones de formato