miércoles, 21 de noviembre de 2012

Hoy en AyudaWordPress.com

Hoy en AyudaWordPress.com

Link to Ayuda WordPress

Protege WordPress contra inyecciones SQL

Posted: 21 Nov 2012 03:01 PM PST

Si estás sufriendo eventuales – o frecuentes – inyecciones SQL en tu WordPress, que meten scripts en archivos de tu tema o incluso ficheros de la instalación de WordPress puedes, y debes, proteger WordPress contra este tipo de intrusiones, realmente peligrosas.

Mi consejo para evita este tipo de ataques, cada vez mas frecuentes, sería seguir estos pasos:

  1. Cambia el prefijo de la base de datos
  2. Cambia el nombre de usuario admin por otro distinto y elige una contraseña segura.
  3. Añade las siguientes líneas al archivo .htaccess de la carpeta de tu instalación de WordPress:
    # proteger contra inyecciones sql  Options +FollowSymLinks  RewriteEngine On  RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]  RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]  RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})  RewriteRule ^(.*)$ index.php [F,L]
  4. Instala un plugin de seguridad para comprobar regularmente WordPress

¡Permanece alerta!

Ayuda WordPress está alojado en Gigas Cloud WordPress, hosting en la nube especializado en WordPress

No hay comentarios:

Publicar un comentario

Seguidores

Archivo del blog