Aplicando la seguridad web a WordPress
Oscar Hugo Paz
@oscarhugopaz
#wpcusco
Slide 2
Slide 2 text
¿Qué tenemos que hacer para que
nuestro WordPress sea más seguro?
Slide 3
Slide 3 text
¿Más seguro?
Slide 4
Slide 4 text
WordPress ya es seguro por…
… las actualizaciones automáEcas
…y los repositorios oficiales de
plugins y temas
Slide 5
Slide 5 text
¿Pero qué más podemos hacer?
Slide 6
Slide 6 text
Cambia el prefijo de las tablas
Slide 7
Slide 7 text
Configura tu usuario
• No crees al
administrador con el
nombre de usuario
“admin”
• Publica con un usuario
cuyo rol sea de autor
Slide 8
Slide 8 text
AcEva Akismet
• Borra plugins
innecesarios y acEva
Akismet
Slide 9
Slide 9 text
AcEva JetPack
• AcEva el plugin y el
módulo “Supervisar”
Slide 10
Slide 10 text
DesacEva HTML de los
comentarios en el funcEons.php
add_filter( 'pre_comment_content',
'wp_specialchars' );
Slide 11
Slide 11 text
Cambia el url del login en
el .htaccess
RewriteRule ^hola$ h`p://
dominio.com/wp-login.php [NC,L]
Slide 12
Slide 12 text
Controla los ingresos al login
Slide 13
Slide 13 text
Realiza copias de seguridad periódicas
Del si'o en WordPress
• Con un cliente FTP o SSH
• Con BackUpWordPress
De la base de datos
• Con phpMyAdmin
• Con WP-DB-Backup
Slide 14
Slide 14 text
Monitorea la acEvidad de los usuarios
con Plainview AcEvity Monitor