Sofa con portatil en teletrabajo

Continuamos con este articulo para asegurar nuestra instalación de WordPress, en este caso vamos a realizar una serie de acciones en nuestro fichero .htacces .

Limitar acceso al wp-admin

Puedes limitar el acceso al panel de administración de wordpress por IP, es decir puedes indicar que IP si puede acceder al wp-admin, para esto se necesita crear un nuevo archivo .htaccess y subirlo a la carpeta wp-admin, el archivo tiene que tener este código:

order deny,allow
allow from 202.090.21.1 (tu ip)
deny from all

Este código bloquea el acceso a todas las ips del mundo y solo permite el acceso a la ip que figura en “allow from”, recuerda colocar allí tu ip pública, además ten en cuenta que si tienes una ip dinámica tendrás que modificar ese archivo constantemente para colocar la nueva ip o se te negará el acceso.

Bloquear la navegación por directorios

Como WordPress es tan popular mucha gente conoce cómo es la estructura de WordPress y sabe dónde mirar para descubrir que plugins de los que estas usando o cualquier otro archivo podría dar demasiada información sobre tu sitio web. Por ejemplo la estructura de archivos subidos en wordpress es misitio.com/wp-content/uploads/año/mes/archivo, si accedes a la url del directorio solamente misitio.com/wp-content/uploads/año/mes verás todos los archivos subidos en ese directorio. Una manera de solucionar esto es usando este código en tu archivo .htaccess

# directory browsing
Options All -Indexes

Proteger al archivo .htaccess

Aunque suene raro, pues claro, se supone que .htaccess protege a nuestro wordpress, pero ¿Quien protege a htaccess?, las personas pasan tanto tiempo preocupándose por tener los mejores plugins de seguridad instalados que pasan por alto el hecho de que el archivo .htaccess está abierto a ataques.

Para proteger nuestro archivo htaccess vamos a pegar el siguiente código en nuestro archivo .htaccess, es decir .htaccess se protege solo:

<Files ~ «^.*\.([Hh][Tt][Aa])»>
order allow,deny
deny from all
satisfy all
</Files>

Lo que hace este código es que bloquea el acceso a todas las personas a archivos que comienzan con “.hta”, es decir nadie podrá ver ningún archivo que comience con “.hta”, esto ayudará a que el archivo .htaccess esté un poco más seguro.

Bloquear el acceso al wp-content

El directorio wp-content contiene imágenes, templates y plugins, que son archivos muy importantes para el correcto funcionamiento de tu WordPress, por ello tiene mucho sentido evitar que los hackers tengan acceso a los archivos php de este directorio, los demás archivos si pueden y tienen que visualizarse. Para ello crea otro archivo .htaccess y pegalo en el directorio wp-content, el archivo debe contener este código:

Order deny,allow
Deny from all
<Files ~ «.(xml|css|jpe?g|png|gif|js)$»>
Allow from all
</Files>

Este código lo que hace es bloquear el acceso al contenido de wp-content a todo el mundo y solo permite el acceso a los archivos con las extensiones indicadas, si tienes archivos con otras extensiones que deseas que se puedan visualizar (como archivos .pdf) solo agrega dicha extensión.

Compartenos en sus Redes Sociales
Share on facebook
Share on twitter
Share on linkedin
Share on email
Share on print
Share on whatsapp
Le Puede Interesar...
Sai Trifasico en CPD
Hardware
admin

Sai Online, Interactivo y Offline

– Hardware – SAIS Online-Offline-Interactivo  ¿Qué es un SAI? Un SAI es un Sistema de Alimentación Ininterrumpida, estos aparatos de protección contra problemas eléctricos y

Leer Más >>

Da el primer paso nosotros hacemos el resto

Además somos especialistas en las nueva tecnologías,Tiendas Online, certificados web, Dominios, Software de Grabación, video vigilancia, Formación…

Estamos aquí para ayudarle, nuestra experiencia a lo largo de los años nos hace un equipo competitivo y Profesional de todas las necesidades para los particulares y las Pymes.

Ultimas Noticias

Sai Trifasico en CPD

Sai Online, Interactivo y Offline

– Hardware – SAIS Online-Offline-Interactivo  ¿Qué es un SAI? Un SAI es un Sistema de Alimentación Ininterrumpida, estos aparatos de protección contra problemas eléctricos y

Leer Más >>
Boton de Compra Segura en Lunasoft

Estamos aquí para ayudarte

contactanos hoy

© 2020 All Rights Reserved

Inicio
×
×

Carrito

0

Tu carrito