Como protejer la instalacion de Wordpress Enero 21st, 2008
Esto es muy util por si quieres tener protejido tu blog, nunca se sabe si alguien intente hacerle algun da?o atu blog y logre hacerlo
1.- Proteger el directorio /wp-admin/
Esto lo logras de muchas maneras, una de tantas es poner un archivo htaccess en esa carpeta para impedir que otras computadoras puedan acceder a dicha secci?n; la protecci?n puede ser tan espec?fica que se puede dejar el acceso libre s?lo a una direcci?n IP. Este es un ejemplo de c?mo quedar?a el archivo .htaccess (cambiando las IP?s por las suyas)
AuthUserFile /dev/nullAuthGroupFile /dev/nullAuthName ?Access Control?AuthType Basic<LIMIT GET>order deny,allowdeny from all# whitelist home IP addressallow from 64.233.169.99# whitelist work IP addressallow from 69.147.114.210allow from 199.239.136.200# IP while in Kentucky; delete when backallow from 128.163.2.27</LIMIT>
2.- Proteger el directorio /plugins/
Para evitar que descubran sus puntos d?biles, deben ponerse alertas con la informaci?n que permiten ver a los visitantes; un directorio sensible es /wp-content-plugins/ el cual puede dar mucha informaci?n a quien intente hackearnos. La soluci?n es hacer un archivo index.html vac?o en ese directorio.
3.- Suscribirse al blog de desarrollo de WordPress
Cada vez que sacan una actualizaci?n de seguridad, es primordial que seamos de los primeros en implementarla, para evitar ataques o situaciones inc?modas. Por medio de este blog (suscribirse) te puedes enterar de todas las noticias referentes a la seguridad de dicho CMS. De paso puedes visitar el nuevo blog de WordPress dedicado a los bloggers, no a los desarrolladores; ah? se ofrecen tips y consejos para sacarle el mayor provecho a WP pero desde el punto de vista del blogger y no del programador.
4.-Despu?s de haber instalado, es necesario que borres el archivo install.php, que se encuentra en la carpeta /wp-admin/. No querr?s saber lo que puede pasar si alguien ajeno a tu blog accesa a este archivo.
Fuente: Bitperbit y Codigo geek



