Asegurando Wordpress

Iniciado por erawlam, 30 Mayo 2012, 12:54 PM

0 Miembros y 1 Visitante están viendo este tema.

erawlam

Hola todos,

No sé si después de los fallos de seguridad que han tenido en Wordpress esto servirá para algo, pero para los que aún lo utilicen, espero les sirva...

http://cert.inteco.es/cert/Notas_Actualidad/asegurando_wordpress_ii_configuracion_inicial_servicio_hosting_20120529?postAction=getLatestInfo

Saludos,


#!drvy

Eso es solo la contraseña, el usuario y el prefijo... Hay muchas otras cosas... tienes que..


  • Quitar el metatag "generator" que se ve al pre-visualizar el código fuente de la pagina y que muestra la versión de WordPress instalada...
  • Evitar las urls mal intencionadas...
  • Poner un limite a los intentos de entrar en /wp-admin...
  • Proteger el archivo wp-settings y el directorio wp-admin con un htaccess.
  • Comprobar si todos los permisos (CHMOD) están bien..

etc...
Y no hablemos de cuando se instalan addons adicionales mal programados.. xD

Saludos

erawlam

Jajajaja, sí que es cierto, supongo que al ser el número II de la colección, en los siguientes números se traten estos temas...

Gracias!!