Slide 1

Slide 1 text

Aplicando la seguridad web a WordPress Oscar Hugo Paz @oscarhugopaz #wpcusco

Slide 2

Slide 2 text

¿Qué tenemos que hacer para que nuestro WordPress sea más seguro?

Slide 3

Slide 3 text

¿Más seguro?

Slide 4

Slide 4 text

WordPress ya es seguro por… … las actualizaciones automáEcas …y los repositorios oficiales de plugins y temas

Slide 5

Slide 5 text

¿Pero qué más podemos hacer?

Slide 6

Slide 6 text

Cambia el prefijo de las tablas

Slide 7

Slide 7 text

Configura tu usuario •  No crees al administrador con el nombre de usuario “admin” •  Publica con un usuario cuyo rol sea de autor

Slide 8

Slide 8 text

AcEva Akismet •  Borra plugins innecesarios y acEva Akismet

Slide 9

Slide 9 text

AcEva JetPack •  AcEva el plugin y el módulo “Supervisar”

Slide 10

Slide 10 text

DesacEva HTML de los comentarios en el funcEons.php add_filter( 'pre_comment_content', 'wp_specialchars' );

Slide 11

Slide 11 text

Cambia el url del login en el .htaccess RewriteRule ^hola$ h`p:// dominio.com/wp-login.php [NC,L]

Slide 12

Slide 12 text

Controla los ingresos al login

Slide 13

Slide 13 text

Realiza copias de seguridad periódicas Del si'o en WordPress •  Con un cliente FTP o SSH •  Con BackUpWordPress De la base de datos •  Con phpMyAdmin •  Con WP-DB-Backup

Slide 14

Slide 14 text

Monitorea la acEvidad de los usuarios con Plainview AcEvity Monitor

Slide 15

Slide 15 text

#wpcusco meetup.com/wpcusco [email protected]