Upgrade to PRO for Only $50/Year—Limited-Time Offer! 🔥
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Seguridad en Wordpress
Search
juli4nn
April 18, 2017
Technology
0
48
Seguridad en Wordpress
Cómo mejorar la seguridad de nuestros sitios en WordPress y los de nuestros clientes.
juli4nn
April 18, 2017
Tweet
Share
More Decks by juli4nn
See All by juli4nn
GesDatta, sistema de gestión By Syloper
juli4nn
0
150
Introducción a Conceptos de DNS
juli4nn
0
110
Indicadores de evaluación de Participación Ciudadana
juli4nn
0
440
Introducción al consumo de Web Servieces desde Android
juli4nn
0
34
Qué decirle a un SysAdmin ?
juli4nn
1
170
Microservicios - Introducción a Firebase
juli4nn
0
410
Other Decks in Technology
See All in Technology
How native lazy objects will change Doctrine and Symfony forever
beberlei
1
240
[続・営業向け 誰でも話せるOCI セールストーク] AWSよりOCIの優位性が分からない編(2025年11月21日開催)
oracle4engineer
PRO
1
160
Bill One 開発エンジニア 紹介資料
sansan33
PRO
4
15k
Digitization部 紹介資料
sansan33
PRO
1
6k
Introduction to Sansan, inc / Sansan Global Development Center, Inc.
sansan33
PRO
0
2.9k
Excelデータ分析で学ぶディメンショナルモデリング ~アジャイルデータモデリングへ向けて~ by @Kazaneya_PR / 20251126
kazaneya
PRO
3
720
LangChain v1.0にトライ~ AIエージェントアプリの移行(v0.3 → v1.0) ~
happysamurai294
0
130
タグ付きユニオン型を便利に使うテクニックとその注意点
uhyo
1
230
段階的に進める、 挫折しない自宅サーバ入門
yu_kod
5
2k
私も懇親会は苦手でした ~苦手だからこそ懇親会を楽しむ方法~ / 20251127 Masaki Okuda
shift_evolve
PRO
4
410
【ASW21-02】STAMP/CAST分析における生成AIの支援 ~羽田空港航空機衝突事故を題材として (Support of Generative AI in STAMP/CAST Analysis - A Case Study Based on the Haneda Airport Aircraft Accident -)
hianraku9498
2
430
研究開発部メンバーの働き⽅ / Sansan R&D Profile
sansan33
PRO
3
21k
Featured
See All Featured
ReactJS: Keep Simple. Everything can be a component!
pedronauck
666
130k
Optimizing for Happiness
mojombo
379
70k
Making Projects Easy
brettharned
120
6.5k
The Art of Programming - Codeland 2020
erikaheidi
56
14k
Building Flexible Design Systems
yeseniaperezcruz
329
39k
What’s in a name? Adding method to the madness
productmarketing
PRO
24
3.8k
Side Projects
sachag
455
43k
Cheating the UX When There Is Nothing More to Optimize - PixelPioneers
stephaniewalter
285
14k
Designing for humans not robots
tammielis
254
26k
Design and Strategy: How to Deal with People Who Don’t "Get" Design
morganepeng
132
19k
How Fast Is Fast Enough? [PerfNow 2025]
tammyeverts
3
360
I Don’t Have Time: Getting Over the Fear to Launch Your Podcast
jcasabona
34
2.5k
Transcript
SEGURIDAD EN WORDPRESS Cómo mejorar la seguridad de nuestros sitios
en WordPress y los de nuestros clientes.
EZEQUIEL CARDINALI SysAdmin twitter.com/ezq JULIÁN G. BUTTI Syloper syloper.com UTILIZAR
UN BUEN PASSWORD
Ejemplo: https://howsecureismypassword.net/
USUARIO ADMINISTRADOR No utilizar "admin" como nombre de usuario !
No compartir usuarios, crear usuarios administradores diferentes. Utilizar 2FA (Two Factor Authentication) Evitar utilizar misma combinación de usuario y clave en diferentes sitios
Dificulta a los atacantes por fuerza bruta LIMITAR CANTIDAD DE
INTENTOS DE LOGIN FALLIDOS Ejemplo: https://wordpress.org/plugins/login-lockdown/
PLUGINS AL MÍNIMO Reducir la cantidad de plugins instalados y
utilizados al mínimo posible. Cada plugin es una amenaza potencial.
Plugins de Ejemplo: ESCANEAR AUTOMÁTICAMENTE Wordfence Sucuri Monitorear reputación (https://sitecheck.sucuri.net/)
BACKUP ! https://wordpress.org/plugins/wp-google-drive/ https://ithemes.com/purchase/backupbuddy/
ACTUALIZACIONES Por lo general, además de corregir errores, se resuelven
vulnerabilidades y mejora el rendimiento.
UTILIZAR PLUGINS DE ORIGEN CONOCIDO U OFICIALES. Ejemplo: https://ayudawp.com/plugin-seo-falso-infecta-miles-de-sitios-wordpress/
BASE DE DATOS Ser cuidadosos con usuario y clave de
la base de datos No utilizar prefijo wp_ por defecto Hacer backups independientes Hacer backups de posteos en otro formato como xml
PERMISOS
PERMISOS
PERMISOS Siempre evitar 777 (rwx rwx rwx) Carpetas por defecto
755 (rwx r-x r-x) Permisos de Archivos 644 (rw- r-- r--) Archivos editables desde escritorio 666 (rw- rw- rw-) Referencia: https://codex.wordpress.org/es:Modificar_los_permisos_de_ficheros
GRACIAS !