Preciosas consejos de seguridad y de optimización para Wordpress
16 de julio de 2008 5 comentarios

Con el lanzamiento de la nueva versión de Wordpress, Wordpress 2,6, muchos errores se corrijidos, muchos relacionados con la seguridad de la plataforma de blogging. Mientras tanto, algunas medidas adicionales pueden y deben adoptar para garantizar una instalación segura y inst á nivel de su blog, libre de sorpresas, como exploits, invasiones, la pérdida de información y otros.
Siempre será la última versión de Wordpress y plugins
Esta es la punta más simple y más fácil y, al mismo tiempo, la más intuitiva y que prácticamente todos a seguir, sin tener que "pensar" mucho. Como se revisará al comienzo del artículo, siempre que sea una nueva versión de Wordpress hojas, además de las innovaciones y las características de una serie de errores de programación, errores, y en la optimización del código.
Por lo tanto, siempre es bueno tener instalada la última versión de Wordpress y sus plug-ins, ya que también podrá presentar las fallas que se abren lagunas y, no pocas veces, ponen en peligro la inestabilidad, el rendimiento y la seguridad y el funcionamiento de un conjunto de la instalación de Wordpress!
Para mantener actualizado Wordpress es simple: cuando una nueva versión sale, una advertencia aparece en el área administrativa. Con el enchufe no es diferente, pero tenemos que a menudo visita la página de extensiones para recibir las notificaciones de actualizaciones y hacer la actualización automática, dispone de dos versiones anteriores de GT.
Si la versión de Wordpress, en sí mismo, hay varias formas de actualización:
- Descargue la última versión de Wordpress de la página web y actualizar el manual;
- El uso de las extensiones de WP a la actualización (como la actualización automática de Wordpress y otros);
- Algunos servidores de alojamiento dependen de la actualización automática opción.
Recordar siempre el "lema": antes, cuando de nuevo! ;-)
Utilice complementos para la optimización y seguridad de su blog o página web de Wordpress
Hay miles de plugins disponibles para Wordpress, enchufe los que sirven para los más diversos fines y objetivos, desde un simple enfeite en cualquier área de tu blog, a las funciones que, personalmente, creo que deberían venir por defecto en WP como opciones para la optimización en la de SEO (por hablar de ello, contrariamente a lo que muchos piensan, el plugin Todo en uno SEO Pack no se ha suspendido), la seguridad y otros.
Por lo tanto, para hacer frente a esta "escasez nativos" de Wordpress, se recomienda utilizar por lo menos las siguientes extensiones:
- Akismet. La popular y conocida Akismet es uno de los más utilizados Wordpress enchufe. Previene el spam en los comentarios y mensajes de un posible ataque en masa, en un intento de sobrecarregamento exposición y / crea vulnerabilidades. Utilizá es obligatorio en los blogs y sitios web basados en Wordpress;
- WP Seguridad Scan. Uso de WP Seguridad Scan es importante porque, como su nombre indica, el enchufe es una batería de pruebas en su instalación de Wordpress para detectar cualquier fallo de seguridad. Este análisis de la seguridad, más allá de la verificación de vulnerabilidades, incluso sugiere medidas correctivas en las zonas de contraseñas, permisos de archivos, seguridad de la base de datos, ocultación de versiones, entre otros;
- Optimizar el PP. La extensión Optimizar DB sirve para mejorar el rendimiento y aplicar las mejores y optimizaciones, en general, en los cuadros de la GT. Con sólo un clic de examinar la ampliación va como la base de datos y hacer las mejoras necesarias, que proporciona una buena incrementar el rendimiento;
- WP-DBManager. El WP-DBManager utilizados estrictamente para tareas relacionadas con bases de datos de instalación de Wordpress, lo que permite realizar diversas actividades tales como la optimización, realizar copias de seguridad y restaura la base de datos, eliminar vacíos y tablas y datos, realizar consultas personalizadas y mucho más ;
- Base de datos de copia de seguridad en WordPress. La extensión de WordPress base de datos de copia de seguridad hace copias de seguridad de bases de datos de Wordpress instalación estándar y también algunos de los cuadros que crear plugins para funcionar correctamente. Es posible hacer una única copia de seguridad, el tiempo que él quiere, o programar las copias de seguridad automáticas, diario o semanal, que se envían a una cuenta de correo electrónico elegido.
Usuario Bloqueo plugin
Fuera de los plugins antes citada, que considero esencial para una segura instalación de Wordpress, la instalación de plugin Usuario bloqueo también puede ser útil. Este plugin Usuario Bloqueo, una vez instalado, tiene la dirección IP y la hora de todos los intentos fallidos de log en el panel de control. Luego, el 3 de fallos de autenticación en el período de 5 minutos, el acceso a ese panel de administración de propiedad intelectual se detiene durante 1 hora.
Por lo tanto, si alguien intenta descubrir la contraseña del panel de control a fin de WP manualmente o mediante el uso de scripts que impregam la técnica de la fuerza bruta, que alguien tendrá que hacer frente a otra capa de seguridad y el acceso a áreas críticas de tu blog es más seguro.
Clave Secreta
Muchos saben que pueden adquirir una clave secreta para mejorar la seguridad de una instalación de Wordpress, aunque el equipo CMS suelen advertir sobre la importancia y la necesidad de contar con uno.
En primer lugar, adquirir una clave secreta. Después de eso, visite su base de archivos de Wordpress y lugar para editar el archivo wp-config.php, la raíz de la planta. En ella, basta con añadir una línea de código de su clave secreta.
Atención sobre el hecho de que cada actualización de la página se genera una clave secreta Wordpress ú nica sin repetición. Quiero decir, guardar con cuidado porque si pierde el suyo, tendrá que obtener uno nuevo.
Usted tiene un seguro instalar Wordpress?
Tener un seguro de Wordpress instalar debe ser preocupación de toda persona que tiene un blog o sitio web basado en la plataforma. Creación de bases seguras y bien hecho es el primer paso a tomar en la construcción de un proyecto de calidad y de larga duración.
Una de las primeras cosas que hacer cuando se instala un Wordpress es hacer de la siguiente lista:
- Tome la última versión de Wordpress y actualizar la plataforma de blogs;
- Obtener una clave secreta y poner en práctica la línea de código en el archivo wp-config.php;
- Asegúrese de que la versión del plug utilizado es la última y, en caso necesario, hacer las actualizaciones necesarias;
- Instalar, configurar y utilizar correctamente los complementos citados en relación con la seguridad y la optimización de Wordpress;
- Visita a menudo para tapar su página para ver si las nuevas versiones salieron y realiza las actualizaciones.
A raíz de estas medidas es proporcionar un primer paso para tener una buena instalación de Wordpress, sólida, fiable y segura, libre, "azarões virtual" y los malos intencionados personas.
El siguiente paso es mantenerse al corriente con Wordpress, visitando los blogs que se ocupan de la CMS, las listas de discusión, foros o simplemente pedirle a un amigo que entender y disfrutar de más para advertir acerca de cualquier cambio importante o mejorar la seguridad de Wordpress.
Si lo hace, sin duda puede centrarse en lo que es más importante en su blog: producir contenido de alta calidad e interactuar con sus lectores, proporcionando una mejor experiencia y la estabilidad del acceso a aquellos que prestigiam con la lectura de sus artículos.
Si tienes cualquier otra sugerencia, sugerencia o macete a mejorar la seguridad para Wordpress, no acanhe a compartir con nosotros! ;-)














Hola Tárcio. Otro gran artículo.
La seguridad de Wordpress y cualquier blog es sumamente importante ya menudo olvidadas por sus autores.
Mucha atención!
@ Paulo Faustino
Ciertamente, Paulo! Tomar por lo menos los pasos que se encuentran en el artículo y permanecer siempre conectado a las actualizaciones es una buena manera de la seguridad y la estabilidad de la instalación de Wordpress!
Abraços!
Trackback el 16 de julio, 2008
Trackback el 16 de julio, 2008
Trackback el 16 de julio, 2008