Como mejorar la seguridad de Wordpress sin utilizar plugins
Existen multitud de plugins que te ayudarán a mejorar la seguridad de tus proyectos hecho con Wordpress pero hay una serie de acciones que puede tomar antes de instalar ningún plugin y que te ayudarán a evitar problemas de hackeos.
Vamos a verlos.
Cambiar prefijo de las tablas
A la hora de instalar worpress, en el archivo wp-config.php tenemos la variable $table_prefix cuyo valor por defecto es $table_prefix = 'wp_';
Este valor es utilizado por Wordpress al crear las tablas de la base de datos como prefijo de todas las tablas, es decir, todas las tablas que crear wordpress empezarán por wp_ (wp_posts, wp_users,...)
Al ser este un valor que viene por defecto la mayoría de instalaciones utilizan este prefijo y los hackers lo saben, por eso te recomiendo cambiar el valor de $table_prefix para mejorar las seguridad de tu wordpress.
Usuario admin
Cuando crees el usuario administrador nunca lo llames admin. Esto es muy habitual y muchos de los ataques que se producen intentan acceder a tu sitio utilizando este nombre de usuario.
Por otra parte, cuando instalas por primera vez Wordpress, el id del usuario administrador en la tabla de la base de datos es el 1. Para mejorar la seguridad de tu wordpress debes:
- Acceder a tu panel de admistración y crear un nuevo usuario administrador.
- Cerrar sesión en el admin de wordpress y volver a loguearte con el nuevo usuario administrador.
- Borrar el antiguo usuario administrador y asignar todo el contenido generado por este al nuevo usuario administrador si lo consideras oportuno.
Con esto estarás también mejorando la seguridad de tu wordpress.
Campo userlogin
Por último para terminar con el usuario administrador. Si accedes a la base de datos a la tabla wp_users (o el prefijo que hayas elegido para tus tablas) verás que al registrarte y crear el nombre de usuario el valor de los campos userlogin y user_nicname es el mismo.
Este valor es utilizado por Wordpress para generar las urls de las páginas de autor por lo que si un hacker accede a estas sabrá por la url el nombre de usuario y sólo le faltaría la contraseña para acceder a nuestra Web.
Lo que puedes hacer en este caso es entrar en la base de datos y modificar a mano el campo user_nicname o el userlogin para que no sean iguales y así le ponemos a los hackers más difícil el acceso a nuestro site.
Comentarios (0)
Deja un comentario
Tu dirección de correo no será publicada. Los campos obligatorios están marcados con *