Archivo de la Categoría “Seguridad Wordpress”


Si, estás leyendo bien: Antivirus para WordPress ¿o es que pensabas que WordPress está ajeno a la inyección de código malicioso?, pues no, como cualquier software alojado en un servidor es susceptible de ser infectado, y hemos dado algunas pruebas.
Y claro, pues hay un antivirus en forma de plugin: Antivirus for WordPress.

El proceso de instalación es tan sencillo como el de cualquier otro plugin:

  1. Descargas el plugin
  2. Lo descomprimes y subes a /wp-content/plugins/
  3. Lo activas y configuras
  4. Dejas que actúe y te avisará de posibles ataques e intrusos

Identifica códigos ocultos en tu plantilla y otro tipo de exploits y vulnerabilidades. Puedes activarlo manualmente o en automático, e identificar los errores de detección en la “lista blanca” para no recibir mas avisos. No te va a eliminar automáticamente las inyecciones de código, pero te dice cuales son y en qué archivo están para que tomes las medidas pertinentes.

Vía | Ayuda Wordpress

Comments No Hay Comentarios »

Logo WordpressSegún cuenta Matthew Mullenweg en su blog, la versión 2.5 de WordPress no contiene vulnerabilidades, al hilo de un posible fallo de seguridad. En cualquier caso, el bueno de Matt nos aconseja adoptar unas medidas básicas para evitar disgustos:

a) Tener el blog siempre en la última versión. Pueden seguir nuestras instrucciones, si tienen dudas. Y para mantenerse al tanto del estado del desarrollo de WP, uno se puede suscribir a WordPress Development Blog.
b) Cambiar, de vez en cuando, la password, tanto del login al panel de administración como la del FTP. Lo medianamente ideal es utilizar una contraseña de letras y números de seis o más caracteres en total.

(more…)

Comments No Hay Comentarios »

Logo WordpressCon la esperada llegada de Wordpress 2.5, el fichero wp-config.php está cogiendo una gran relevancia, si aún podía coger más, dentro de los ficheros importantes de Wordpress. Este fichero, hasta ahora conocido por el usuario medio para introducir los datos de conexión a la base de datos, o activar el idioma por defecto de nuestro blog o activar/desactivar el sistema de advanced-cache, poco a poco ha ido incrementando la cantidad de opciones que podemos configurar mediante una simple línea, que a medida que las opciones que Wordpress permite personalizar se incrementan, la complejidad del fichero aumenta.

En este artículo, intentaremos destripar el máximo de opciones posibles que podemos modificar y/o activar para que nuestro Wordpress se ajuste más a nuestras necesidades.

(more…)

Comments No Hay Comentarios »