Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Seguridad en Wordpress
Search
juli4nn
April 18, 2017
Technology
0
49
Seguridad en Wordpress
Cómo mejorar la seguridad de nuestros sitios en WordPress y los de nuestros clientes.
juli4nn
April 18, 2017
Tweet
Share
More Decks by juli4nn
See All by juli4nn
GesDatta, sistema de gestión By Syloper
juli4nn
0
160
Introducción a Conceptos de DNS
juli4nn
0
110
Indicadores de evaluación de Participación Ciudadana
juli4nn
0
450
Introducción al consumo de Web Servieces desde Android
juli4nn
0
35
Qué decirle a un SysAdmin ?
juli4nn
1
180
Microservicios - Introducción a Firebase
juli4nn
0
420
Other Decks in Technology
See All in Technology
AWS re:Invent2025最新動向まとめ(NRIグループre:Cap 2025)
gamogamo
0
160
旬のブリと旬の技術で楽しむ AI エージェント設計開発レシピ
chack411
1
170
たかがボタン、されどボタン ~button要素から深ぼるボタンUIの定義について~ / BuriKaigi 2026
yamanoku
1
180
「アウトプット脳からユーザー価値脳へ」がそんなに簡単にできたら苦労しない #RSGT2026
aki_iinuma
9
4.6k
Introduction to Bill One Development Engineer
sansan33
PRO
0
340
Qiita Bash アドカレ LT #1
okaru
0
180
人工知能のための哲学塾 ニューロフィロソフィ篇 第零夜 「ニューロフィロソフィとは何か?」
miyayou
0
400
1万人を変え日本を変える!!多層構造型ふりかえりの大規模組織変革 / 20260108 Kazuki Mori
shift_evolve
PRO
6
1.1k
Oracle Database@Google Cloud:サービス概要のご紹介
oracle4engineer
PRO
1
880
Everything As Code
yosuke_ai
0
500
技術選定、下から見るか?横から見るか?
masakiokuda
0
190
BidiAgent と Nova 2 Sonic から考える音声 AI について
yama3133
2
150
Featured
See All Featured
The Curse of the Amulet
leimatthew05
0
7k
Build The Right Thing And Hit Your Dates
maggiecrowley
38
3k
Effective software design: The role of men in debugging patriarchy in IT @ Voxxed Days AMS
baasie
0
190
Raft: Consensus for Rubyists
vanstee
141
7.3k
Practical Tips for Bootstrapping Information Extraction Pipelines
honnibal
25
1.7k
StorybookのUI Testing Handbookを読んだ
zakiyama
31
6.5k
Building AI with AI
inesmontani
PRO
1
610
Cheating the UX When There Is Nothing More to Optimize - PixelPioneers
stephaniewalter
287
14k
Product Roadmaps are Hard
iamctodd
PRO
55
12k
Tips & Tricks on How to Get Your First Job In Tech
honzajavorek
0
410
The Illustrated Guide to Node.js - THAT Conference 2024
reverentgeek
0
220
Unlocking the hidden potential of vector embeddings in international SEO
frankvandijk
0
140
Transcript
SEGURIDAD EN WORDPRESS Cómo mejorar la seguridad de nuestros sitios
en WordPress y los de nuestros clientes.
EZEQUIEL CARDINALI SysAdmin twitter.com/ezq JULIÁN G. BUTTI Syloper syloper.com UTILIZAR
UN BUEN PASSWORD
Ejemplo: https://howsecureismypassword.net/
USUARIO ADMINISTRADOR No utilizar "admin" como nombre de usuario !
No compartir usuarios, crear usuarios administradores diferentes. Utilizar 2FA (Two Factor Authentication) Evitar utilizar misma combinación de usuario y clave en diferentes sitios
Dificulta a los atacantes por fuerza bruta LIMITAR CANTIDAD DE
INTENTOS DE LOGIN FALLIDOS Ejemplo: https://wordpress.org/plugins/login-lockdown/
PLUGINS AL MÍNIMO Reducir la cantidad de plugins instalados y
utilizados al mínimo posible. Cada plugin es una amenaza potencial.
Plugins de Ejemplo: ESCANEAR AUTOMÁTICAMENTE Wordfence Sucuri Monitorear reputación (https://sitecheck.sucuri.net/)
BACKUP ! https://wordpress.org/plugins/wp-google-drive/ https://ithemes.com/purchase/backupbuddy/
ACTUALIZACIONES Por lo general, además de corregir errores, se resuelven
vulnerabilidades y mejora el rendimiento.
UTILIZAR PLUGINS DE ORIGEN CONOCIDO U OFICIALES. Ejemplo: https://ayudawp.com/plugin-seo-falso-infecta-miles-de-sitios-wordpress/
BASE DE DATOS Ser cuidadosos con usuario y clave de
la base de datos No utilizar prefijo wp_ por defecto Hacer backups independientes Hacer backups de posteos en otro formato como xml
PERMISOS
PERMISOS
PERMISOS Siempre evitar 777 (rwx rwx rwx) Carpetas por defecto
755 (rwx r-x r-x) Permisos de Archivos 644 (rw- r-- r--) Archivos editables desde escritorio 666 (rw- rw- rw-) Referencia: https://codex.wordpress.org/es:Modificar_los_permisos_de_ficheros
GRACIAS !