<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Weblog Stuff &#187; Seguridad en Wordpress</title>
	<atom:link href="http://weblogstuff.com/tag/seguridad-en-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://weblogstuff.com</link>
	<description></description>
	<lastBuildDate>Mon, 10 May 2010 14:51:02 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Stealth Login, Wordpress plugín que cambia las direcciones de login, logout, registración y administracion</title>
		<link>http://weblogstuff.com/2009/03/21/stealth-login/</link>
		<comments>http://weblogstuff.com/2009/03/21/stealth-login/#comments</comments>
		<pubDate>Sat, 21 Mar 2009 14:30:49 +0000</pubDate>
		<dc:creator>Hector Russo</dc:creator>
				<category><![CDATA[Plataformas]]></category>
		<category><![CDATA[Plugins]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Seguridad en Wordpress]]></category>
		<category><![CDATA[Stealth Login]]></category>
		<category><![CDATA[Wordpress.org]]></category>

		<guid isPermaLink="false">http://weblogstuff.com/?p=851</guid>
		<description><![CDATA[
Tenemos que ser realistas, si hackers han entrado en sitios con sistemas de seguridad de primer nivel, muy facilmente pueden entrar en otros  en los que la seguridad no es el común denominador.  
Últimamente estamos viendo que muchos se las están ingeniando para entrar sin permiso en más y más blogs.  Aunque siempre, en estos casos, debemos de separar [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="alignnone size-full wp-image-852" title="Stealth Login" src="http://weblogstuff.com/wp-content/uploads/2009/03/stealthlogin.png" alt="Stealth Login" width="450" height="476" /></p>
<p>Tenemos que ser realistas, si hackers han entrado en sitios con sistemas de seguridad de primer nivel, muy facilmente pueden entrar en otros  en los que la seguridad no es el común denominador.  </p>
<p>Últimamente estamos viendo que muchos se las están ingeniando para entrar sin permiso en más y más blogs.  Aunque siempre, en estos casos, debemos de separar las cosas, pues tenemos los errores que son propios del software que utilizamos y también los errores que nosotros podemos cometer cuando por ejemplo y sin darnos cuenta, seguimos el enlace de un email, que nos mete un script que nos averígua hasta la marca de cerveza preferida <img src='http://weblogstuff.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  y después, encontramos gente que se pregunta como es que me han cambiado los dominios y me han puesto otra portada en mi blog, luego lo conocido: la culpa es de Gmail, Godaddy y no se cuantos servicios más.  pero en realidad los culpables de que nos hackearan el sitio fuimos nosotros.</p>
<p>El asunto aquí, para evitar males mayores, es hacer dificil el camino para las personas que tratan de hackearnos el sitio.  Por ejemplo en Wordpress, una de las formas de tratar de hackear un blog es utilizando lo que se llama fuerza bruta, atacando la página de Login.  Lo que hacen es utilizar esta técnica para crackear la password utilizando una cantidad impresionante de combinaciones de letras y números en un corto período de tiempo.</p>
<p><span id="more-851"></span></p>
<p>Una de las medidas que podemos tomar en este caso en particular es el uso de un plugin llamado Stealth Login, el cuál nos permite cambiar la dirección de la página de login (‘wp-login.php’), por otra que nosotros elegimos.  De esa manera no sabrán que página utilizar para intentar crackear la password.  Este plugín también permite renombrar las páginas de logout, administración y registración.</p>
<p>Un ejemplo válido que podemos usar como página de login: <a href="http://nuestroblog.com/logeo">http://nuestroblog.com/logeo</a></p>
<p>Una vez que lo instalamos la configuración es muy simple:</p>
<p><strong>Login Slug:</strong> colocamos el nombre de la nueva dirección de logín.  Si seguimos el ejemplo del enlace anterior, tendríamos que ingresar &#8220;logeo&#8221;</p>
<p><strong>Login Redirect:</strong> a qué página redireccionará el logín, normalmente a nuestroblog.com/wp-admin, si es que utilizamos otra, colocamos esa.</p>
<p><strong>Logout Slug:</strong> colocamos el nombre de la nueva dirección de la página de logout.</p>
<p><strong>Register Slug:</strong>  colocamos el nombre de la nueva dirección de la página de registración.</p>
<p><strong>Stealth Mode:</strong> protege de que intenten usar directamente la página nuestroblog.com/wp-login para tratar de ingresar a la administración.</p>
<p><strong>.htaccess output:</strong> el código que genera en el fichero .htaccess de nuestro blog.</p>
<p>Como ven, la configuración de este plugín no tiene cosas extrañas y nos ayudará a  tratar de evitar de que se apoderen de nuestro blog.</p>
<p>Deben de tener en cuenta que quizás, aunque no es común,  pueda provocar algún problema si están utilizando algún otro plugin de seguridad que actúa sobre el Login.   Para evitar eso, deben de desactivar ese plugin y activar <strong>Stealth Login</strong>.  También, si algo raro sucede después de instalar este plugín, en el fichero readme que viene con los ficheros del plugín en el .zip que descargamos, tienen las instrucciones para volver todo a la normalidad, solo dos simples pasos.   Aclaro que este plugín es compatible hasta la última versión 2.7.1 de Wordpress, así que no tendrían que tener ningún problema.  Cuando lo probé no tuve ningún inconveniente y funcionó, tal cuál lo explican en el sitio.</p>
<p>Igualmente, el uso de este plugín no es garantía de nada, pero nos ayudará a hacerles mucho más dificil el camino a los amigos de lo ajeno.  Soy de las personas que sostiene que cualquier sistema se puede hackear, pero está en nosotros de hacer dificil el camino y este plugín nos puede ayudar.</p>
<p>Enlace: <strong><a title="Stealth Login" href="http://wordpress.org/extend/plugins/stealth-login/" target="_blank">Stealth Login</a></strong></p>
<hr/>Copyright &copy; 2010 <strong><a href="http://weblogstuff.com">Weblog Stuff</a></strong>. Este Feed es para uso personal, de ninguna manera debe de usarse comercialmente. Si no estás leyendo esta feed en tu agregador de noticias, el sitio que contiene este material está utilizando el mismo sin el permiso correspondiente del autor. Por favor avise a webmaster@weblogstuff.com así podremos tomar las acciones legales correspondientes.<br/><span style="float: right;font-size: 7pt"><a href="http://blog.taragana.com/index.php/archive/wordpress-plugins-provided-by-taraganacom/">Plugin</a> by <a href="http://www.taragana.com/">Taragana</a></span>]]></content:encoded>
			<wfw:commentRss>http://weblogstuff.com/2009/03/21/stealth-login/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
