<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WeblogStuffárea de administración | WeblogStuff</title>
	<atom:link href="http://weblogstuff.com/tag/area-de-administracion/feed" rel="self" type="application/rss+xml" />
	<link>http://weblogstuff.com</link>
	<description>Recursos para Bloggers</description>
	<lastBuildDate>Sat, 05 Feb 2011 02:18:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>4 medidas simples para mejorar la seguridad del área de administración de WordPress</title>
		<link>http://weblogstuff.com/2009/04/4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998</link>
		<comments>http://weblogstuff.com/2009/04/4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998#comments</comments>
		<pubDate>Mon, 27 Apr 2009 16:37:15 +0000</pubDate>
		<dc:creator>Hector Russo</dc:creator>
				<category><![CDATA[Plataformas]]></category>
		<category><![CDATA[Plugins]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Trucos]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Administracion]]></category>
		<category><![CDATA[área de administración]]></category>

		<guid isPermaLink="false">http://weblogstuff.com/?p=998</guid>
		<description><![CDATA[Hoy en día, con los conocimientos necesarios, una persona puede ingresar a donde se les antoje.   Si hackers han ingresado en organizaciones en donde la seguridad es palabra mayor, imagínense en una cuenta de un sitio hosteada en un servidor de los baratos. Bueno, tampoco es para tanto, no se sugestionen, pues quien trata de...]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="alignnone size-full wp-image-1004" title="Hackers Movie Poster" src="http://weblogstuff.com/wp-content/uploads/2009/04/hackers.jpg" alt="Hackers Movie Poster" width="266" height="344" /></p>
<p>Hoy en día, con los conocimientos necesarios, una persona puede ingresar a donde se les antoje.   Si hackers han ingresado en organizaciones en donde la seguridad es palabra mayor, imagínense en una cuenta de un sitio hosteada en un servidor de los baratos.</p>
<p>Bueno, tampoco es para tanto, no se sugestionen, pues quien trata de entrar a un sitio como el que les nombré en el párrafo anterior, no creo que quiera hackear una cuenta de un blog hosteada en un server como les comenté anteriormente.   Pero igual sigue existiendo la posibilidad que alguno, aunque no tenga los conocimientos de un hacker de primer nivel, pueda entrar en nuestros blogs.</p>
<p>Para impedir ello o mejor dicho para hacerles el camino más dificil, les voy a comentar sobre 4 trucos para mejorar la seguridad del área de administración de una instalación de WordPress:</p>
<p><span id="more-998"></span></p>
<p>1) Mover el fichero de configuración wp-config.php</p>
<p>Por defecto este fichero viene en el directorio principal de la instalación y puede ser accedido en forma facil si la persona que trata de hackearlo sabe donde se encuentra, pero si lo movemos a un nivel más alto del que se encuentra actualmente y listo.</p>
<p>Ejemplo:</p>
<p>Si la instalación la tenemos en la carpetaWordpress</p>
<p>&#8230;/public_html/wordpress/wp-config.php</p>
<p>lo movemos a</p>
<p>&#8230;/public_html/wp-config.php</p>
<p>Ya está, así de simple.</p>
<p>2) Proteger el fichero de configuración wp-config.php</p>
<p>Mediante el agregado de código al fichero .htaccess, podemos proteger el fichero de configuración de WordPress, sin necesidad de moverlo, como expliqué en el paso anterior.  El código que deben usar es el siguiente y tienen que estar seguros de que los dos ficheros, .htaccess y wp-config.php, se encuentran en el mismo directorio:</p>
<p><span><span class="comment"># protect wpconfig.php</span><br />
&lt;files wp-config.php&gt; </span><br />
<span>Order deny,allow </span><br />
<span>deny from all </span><br />
<span>&lt;/files&gt; </span></p>
<p><span>3) Disminuir la cantidad de logins erróneos</span></p>
<p style="text-align: center;"><img class="size-full wp-image-1003 aligncenter" title="limit-login-attempts" src="http://weblogstuff.com/wp-content/uploads/2009/04/limit-login-attempts.png" alt="limit-login-attempts" width="350" height="265" /></p>
<p><span>Una forma de fácil de controlar la cantidad de veces que alguien puede tratar de conectarse al área de administración es con un plugín.  El mismo se llama <a title="Limit Login Attempts - WordPress Plugin" href="http://devel.kostdoktorn.se/limit-login-attempts/" target="_blank">Limit Login Attempts</a>.  Eso evita que un hacker que trate de usar el logín del área de administración, cuando llegue al límite de intentos, deba de esperar una cierta cantidad de tiempo para volver a intentarlo.<br />
</span></p>
<p><span>3) Cambiar las direcciones de Login, Logout, Registración y Administración</span></p>
<p style="text-align: center;"><span><img class="alignnone" title="Stealth Login WordPress Plugin" src="http://weblogstuff.com/wp-content/uploads/2009/03/stealthlogin.png" alt="" width="450" height="476" /><br />
</span></p>
<p><span>Esto lo podemos hacer mediante el plugin <a title="Stealth Login" href="http://weblogstuff.com/2009/03/21/stealth-login/" target="_blank">Stealth Login</a>, del cuál ya hemos hablado en su oportunidad.<br />
</span></p>
<p><span><br />
</span></p>
<p><span><br />
</span></p>

<div class="besocial"><ul class="left"><li><a class="besocial-meneame" id="besocial-meneame-2" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://weblogstuff.com/2009/04/4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998&amp;title=4%20medidas%20simples%20para%20mejorar%20la%20seguridad%20del%20%C3%A1rea%20de%20administraci%C3%B3n%20de%20Wordpress" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-2" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://weblogstuff.com/2009/04/4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998&amp;title=4%20medidas%20simples%20para%20mejorar%20la%20seguridad%20del%20%C3%A1rea%20de%20administraci%C3%B3n%20de%20Wordpress" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-2" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://weblogstuff.com/2009/04/4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998&amp;title=4%20medidas%20simples%20para%20mejorar%20la%20seguridad%20del%20%C3%A1rea%20de%20administraci%C3%B3n%20de%20Wordpress" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-2" rel="nofollow" href="http://bitacoras.com/anotaciones/weblogstuff.com/2009/04/4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-2" rel="nofollow" href="http://www.reddit.com/submit?url=http://weblogstuff.com/2009/04/4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998&amp;title=4%20medidas%20simples%20para%20mejorar%20la%20seguridad%20del%20%C3%A1rea%20de%20administraci%C3%B3n%20de%20Wordpress" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-2" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://weblogstuff.com/2009/04/4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998&amp;title=4%20medidas%20simples%20para%20mejorar%20la%20seguridad%20del%20%C3%A1rea%20de%20administraci%C3%B3n%20de%20Wordpress" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-2" rel="nofollow" href="http://www.google.com/buzz/post?url=http://weblogstuff.com/2009/04/4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998&amp;message=WeblogStuff%3A%204%20medidas%20simples%20para%20mejorar%20la%20seguridad%20del%20%C3%A1rea%20de%20administraci%C3%B3n%20de%20Wordpress" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-2" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fweblogstuff.com%2F2009%2F04%2F4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998&amp;t=4%20medidas%20simples%20para%20mejorar%20la%20seguridad%20del%20%C3%A1rea%20de%20administraci%C3%B3n%20de%20Wordpress&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-2" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fweblogstuff.com%2F2009%2F04%2F4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998&amp;text=4%20medidas%20simples%20para%20mejorar%20la%20seguridad%20del%20%C3%A1rea%20de%20administraci%C3%B3n%20de%20Wordpress&via=GeeksRoom" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://weblogstuff.com/2009/04/4-medidas-simples-para-mejorar-la-seguridad-del-area-de-administracion-de-wordpress-998/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

