Prevención de malware
Medidas de seguridad para proteger tu sitio en WordPress
Desde un tiempo a esta parte hemos notado un incremento en la cantidad y efectividad de los ataques a sitios realizados en wordpress. Alguna de las medidas que hemos tomados para prevenir posibles infecciones de malware en los sitios que administramos son:
- Modificamos los permisos de todos los ficheros y directorios en el servidor. Salvo en las carpetas extrictamente necesarias, quitamos completamente los permisos de escritura.
- Instalamos un grupo de plugins que con distintas técnicas previenen y/o ayudan a remediar los estragos de una infección.
- Hemos protegido de mejor forma los accesos a directorios y archivos con técnicas de seguridad en el fichero .htaccess
Recomendamos la lista de plugins que hemos utilizado:
- wordfence ( www.wordfence.com )
- firewall( matthewpavkov.com )
- scanner ( sitecheck.sucuri.net )
- Upload Scanner ( https://github.com/kurtpayne/wordpress-upload-scanner-plugin )
- websitedefender ( websitedefender )
- quttera (quttera )
Y también una serie de hack que hemos ido encontrando en la red
Hasta ahora podemos decir que las medidas implementadas han funcionado bien en una docena de ataques. No obstante, no podemos asegurar su completa efectividad, pues mañana podría salir una nueva técnica de injección de código o aparecer una vulnerabilidad nueva que permita a los bot infectarnos con malware.
Recomendamos la lista de plugins que hemos utilizado:
- wordfence ( www.wordfence.com )
- firewall( matthewpavkov.com )
- scanner ( sitecheck.sucuri.net )
- Upload Scanner ( https://github.com/kurtpayne/wordpress-upload-scanner-plugin )
- websitedefender ( websitedefender )
- quttera (quttera )
Y también una serie de hack que hemos ido encontrando en la red
Autor
Maximiliano Villegas
Director de desarrollo
Investigo lo último en tecnología web, para ofrecer soluciones innovadoras en los proyectos. Encargado de resolver problemas de integración en diversas API's, servicios y plataformas que operamos. Me gustan los proyectos perfectamente terminados, con código bien estructurado, simple y legible.
Artículos relacionados
14 años y 2.550 posts después.
Sabíamos optimizar WordPress como nadie. Por eso lo dejamos
Accesibilidad cognitiva
Estás perdiendo a uno de cada cinco usuarios porque el modo oscuro no es una estrategia de inclusión
Diseño de Experiencia