Warning: ob_start() [ref.outcontrol]: output handler 'ob_gzhandler' conflicts with 'zlib output compression' in /home/weblogst/public_html/wp-content/themes/headway-208/library/core/functions.php on line 33
Protege tu instalación de WordPress a través del fichero .htaccess | WeblogStuff
Suscripciones
Suscribete a las feeds de WeblogStuff GeeksRoom Twitter GeeksRoom Twitter Contacto


Suscríbete a WeblogStuff ingresando tu email y recibe nuestras noticias a diario!

publicidad

categorías
  • Protege tu instalación de WordPress a través del fichero .htaccess

    .htaccess es un fichero muy poderoso que nos permite definir diferentes directivas de configuración para cada directorio de la instalación de WordPress u otro CMS que utilize el servidor web Apache.   Hoy les voy a mostrar como, a través de este fichero, podemos proteger nuestra instalación de WordPress.

    Muchos desarrolladores web no lo tienen en cuenta, pero existen muchos peligros que pueden afectar nuestra instalación de WordPress como por ejemplo la inyección de secuencias de comandos o intentos de modificación de la variable _REQUEST o del cambio de variables globales PHP.

    Para evitar esto solo deben de editar el fichero .htaccess y agregarle las siguientes líneas de código (por las dudas hagan un respaldo del fichero que editarán),

    Options +FollowSymLinks
    RewriteEngine On
    RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
    RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
    RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
    RewriteRule ^(.*)$ index.php [F,L]
    

    Con esto solo ya están resguardados de esos peligros que les comenté anteriormente.

    One Response to Protege tu instalación de WordPress a través del fichero .htaccess
    1. Bitacoras.com
      noviembre 1, 2010 | 12:18

      Información Bitacoras.com…

      Valora en Bitacoras.com: .htaccess es un fichero muy poderoso que nos permite definir diferentes directivas de configuración para cada directorio de la instalación de WordPress u otro CMS que utilize el servidor web Apache.   Hoy les voy a mostra……

    Leave a Reply

    Wanting to leave an <em>phasis on your comment?

    Trackback URL http://weblogstuff.com/2010/11/protege-tu-instalacion-de-wordpress-a-traves-del-fichero-htaccess-1544/trackback