Ayuda para proteger un blog WP de malware y otros bichos...

Estado
No está abierto para más respuestas.
Mensajes
282
Puntuación de reacción
0
Hola amigos de foro20
les pido ayuda para que me orienten en la proteccion de un sitio contra malware.

Recientemente me suspendieron unos sitios (de warez) por el motivo de "spamming,envio de correo masivo y no se que mas"...

Como no se mucho de blogs y demas, me toca reinstalar todo. (me quitaron la suspension pero estoy empezando de cero)

Bueno, a lo que voy es que me ayuden a saber como protegen ustedes sus blogs contra estos problemas...

-instalar algun plugin? o es mas complicado que eso?

Buscando en google encontre un articulo sobre "15 maneras de proteger WordPress contra malware"

las nombro aqui para no hacerlo muy largo:
1. Cambia las contraseñas con regularidad:
2. Asegura la instalación de WordPress:
3. Actualiza todo:
4. Haz copias de seguridad:
5. Limpia la tabla wp_options:
6. Cambia de ruta del fichero wp-config y la carpeta wp-content:
7. Protege el archivo .htaccess:
8. Usa el archivo .htaccess como protección extra:
9. No des información gratuita: evita a toda costa etiquetas “meta” y HTML que informen de la versión de WordPress
10. Cambia las rutas de acceso a WordPress:
11. Limita los intentos de acceso:
12. Cambia los “salt” del archivo wp-config.php:
13. Vigila cambios en archivos de WordPress:
14. Configura alertas de seguridad:
15. Crea una cuenta en Google Webmaster Tools:



La duda es:

- Es esto suficiente para protegerse?
- Ustedes hacen todo esto o algunos de estos pasos en todos sus blogs WP?
- o pueden recomendar una mejor manera, mas sencilla de protegerse?



Saludos y gracias de antemano...
 

Zeokat

Oro
Usuario de Bronce
Mensajes
1,194
Puntuación de reacción
4
Pues anada que... con esos consejos de seguridad si tenias problemas lo más seguro que sigas teniendolos. No es que sean malo, que en realidad ayudan bastante pero... la reina de la fiesta no está en la lista.

Más que cambiar los passwords con regularidad lo que tienes que hacer es tener un password complejo, con caracteres especiales tipo $%&#@

Y luego la reina de la fiesta son los permisos de los archivos/carpetas, asegurate de que no tienen permisos de escritura.

ALgo muy importante y que muchas veces nos olvidamos es la seguridad de nuestro propio PC. Si tienen controlado tu PC por mucho que cambies la contraseña siempre sabran la nueva :cool:
 
Mensajes
232
Puntuación de reacción
0
pon password a la carpeta del admin, no es la mejor pero mitigara el acceso a el, pues para entrar tendras que pasar 2 barreras, del directorio y la pass del admin

PD: ponlas diferentes ....
 

maestrodellaves

Diamante
Usuario de Bronce
Mensajes
2,830
Puntuación de reacción
5
Una pregunta que se me viene a la cabeza... ¿Tenías alguna newsletter en la que informabas a dichos usuarios de las novedades por e-mail?
 
Mensajes
282
Puntuación de reacción
0
gracia por sus consejos...

no tenia ningun metodo de informar via email...
solo posteaba en el blog, y nada mas....
 

maestrodellaves

Diamante
Usuario de Bronce
Mensajes
2,830
Puntuación de reacción
5
Deberías buscar entre los plugins, me suena que para Wordpress hay algunos de seguridad muy buenos.
 
Estado
No está abierto para más respuestas.
Arriba