<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Planeta WordPress &#187; seguridad</title>
	<atom:link href="http://planetawordpress.org/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://planetawordpress.org</link>
	<description></description>
	<lastBuildDate>Thu, 09 Feb 2012 23:04:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://weblog.mx/?v=3.3.1</generator>
		<item>
		<title>¡No más contraseñas en WordPress!</title>
		<link>http://ayudawordpress.com/no-mas-contrasenas-en-wordpress/</link>
		<comments>http://ayudawordpress.com/no-mas-contrasenas-en-wordpress/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 23:03:12 +0000</pubDate>
		<dc:creator>planetawordpress</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Avanzado]]></category>
		<category><![CDATA[BIDI]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[eDNI]]></category>
		<category><![CDATA[Friki]]></category>
		<category><![CDATA[geek]]></category>
		<category><![CDATA[identificación]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[Login]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[QR]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Tutoriales / Trucos]]></category>
		<category><![CDATA[Wordpress.org]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=59600</guid>
		<description><![CDATA[Vamos a ponernos en situación …  Eres de los que se toman en serio la seguridad, y por ello utilizas contraseñas seguras, de esas que es imposible acordarse salvo que uses alguna asociación de palabras y signos extraña. Estás de vacaciones en un hotel y surge una actualización importante de WordPress o tienes que publicar una oferta increíble de tu negocio. Accedes al PC del hotel para acceder a tu WordPress y ¡no me acuerdo de la clave!. Otra posibilidad …  Estás en una conferencia, y estás enseñando a &#8211; digamos &#8211; 200 alumnos las virtudes de WordPress. Y tu, &#8230;</p> <a href="http://ayudawordpress.com/no-mas-contrasenas-en-wordpress/">Sigue leyendo que hay m&#225;s <span>&#8594;</span></a><p>]]></description>
			<content:encoded><![CDATA[<p><img src="http://ayudawordpress.com/wp-content/uploads/2012/01/contrase%C3%B1a-olvidada.jpg" alt="" title="contraseña olvidada" width="300" height="320" class="aligncenter size-full wp-image-59602" /></p>
<p>Vamos a ponernos en situación … </p>
<p>Eres de los que se toman en serio la seguridad, y por ello <strong>utilizas contraseñas seguras, de esas que es imposible acordarse</strong> salvo que uses alguna asociación de palabras y signos extraña. Estás de vacaciones en un hotel y surge una actualización importante de WordPress o tienes que publicar una oferta increíble de tu negocio. Accedes al PC del hotel para acceder a tu WordPress y <strong>¡no me acuerdo de la clave!</strong>.</p>
<p>Otra posibilidad … </p>
<p><span id="more-59600"></span></p>
<p>Estás en una conferencia, y estás enseñando a &#8211; digamos &#8211; 200 alumnos las virtudes de WordPress. Y tu, todo chulo, estás dando la charla con tu iPad. Accedes a tu WordPress y <strong>¡ah, horror!</strong>, todos ven la contraseña que estás introduciendo porque <strong>el teclado del iPad es un chivato y va mostrando letra a letra lo que vas escribiendo</strong> (me ha pasado).</p>
<p><strong>¿No sería genial no tener que teclear contraseñas?</strong>, porque en estos tiempos, en que accedemos a nuestra red social preferida con un login infinito, que vamos a  un diario digital y &#8211; como usan Disqus como sistema de comentarios &#8211; nos reconoce nada más aparecer y nos permite comentar sin tener que decirle quienes somos, que vamos por la calle y vemos una peli que nos gusta y, gracias a un <a target="_blank" href="http://tellado.es/qr-codes-bidi-del-supermercado-a-la-politica/" title="Códigos QR" ><strong>código QR</strong></a>, podemos ver el trailer en nuestro móvil sin tener que teclear URLs larguísimas … </p>
<p><strong>¿Por qué tenemos que usar algo tan antiguo como &#8220;teclear&#8221;? </strong></p>
<p><strong>¡Yo quiero tocar pantallas, deslizar dedos, escanear con mi smartphone!</strong></p>
<p>Ea, ya pasó, tranquilo, que WordPress tiene de todo <img src='http://ayudawordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>¿Te acuerdas que ya vimos como <a href="http://ayudawordpress.com/identificacion-de-comentarios-con-edni/" title="Identificación de comentarios con eDNI" >comentar en WordPress con tu eDNI</a>?, pues si prestas atención podrás sorprender a tus amigos, ser el más friki de la &#8220;kedada&#8221; geek accediendo a tu blog <strong>¡con tu iPhone!</strong>.</p>
<p>Porque <strong>¿que sería más chulo que acceder a WordPress escaneando desde tu móvil?</strong>, <strong>¡éxito y bocas abiertas garantizadas!</strong>.</p>
<p>Pues entonces &#8211; como yo &#8211; vas a ser muy fan de &#8220;<a target="_blank" href="http://wordpress.org/extend/plugins/wp-qr-code-login/" >No more passwords</a>&#8220;, un plugin para WordPress que, una vez instalado y activo, <strong>añade a la pantalla de acceso de WordPress un código QR para que accedas escaneándolo con tu smartphone</strong>.</p>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/wp-qr-login.png" rel="shadowbox[sbpost-59600];player=img;"><img src="http://ayudawordpress.com/wp-content/uploads/2012/01/wp-qr-login-500x318.png" alt="" title="wp qr login" width="500" height="318" class="aligncenter size-medium wp-image-59601" /></a></p>
<p>La primera vez que lo escaneas, la aplicación de lectura de QRs (o BIDIs) te lleva a la pantalla de acceso de WordPress en tu móvil, metes ahí tu usuario y contraseña y … lo bueno del asunto … tu móvil ya guarda los datos. <strong>¡La próxima vez que escanees la pantalla de acceso de tu WordPress entras directamente!</strong>, para <strong>sorpresa y envidia de tus amigos y futura esposa</strong>.</p>

<a href='http://ayudawordpress.com/wp-content/uploads/2012/01/wp-qr-login1.png' rel='shadowbox[sbalbum-59600];player=img;' title='wp qr login1'><img width="150" height="150" src="http://ayudawordpress.com/wp-content/uploads/2012/01/wp-qr-login1-150x150.png" class="attachment-thumbnail" alt="wp qr login1" title="wp qr login1" /></a>
<a href='http://ayudawordpress.com/wp-content/uploads/2012/01/wp-qr-login2.png' rel='shadowbox[sbalbum-59600];player=img;' title='wp qr login2'><img width="150" height="150" src="http://ayudawordpress.com/wp-content/uploads/2012/01/wp-qr-login2-150x150.png" class="attachment-thumbnail" alt="wp qr login2" title="wp qr login2" /></a>

<p>En este vídeo tienes al &#8220;nota&#8221; que ha desarrollado esta virguería fardando del tema … </p>
<p><iframe width="555" height="312" src="http://www.youtube.com/embed/gWDtQAXIu0I?fs=1&#038;feature=oembed" frameborder="0" allowfullscreen></iframe></p>
<p>Lo he probado y estoy deseando alucinar a amigos y alumnos, pero &#8211; a pesar de que me quería guardar la sorpresa &#8211; no he podido aguantarme y contártelo, para que vayas por ahí fardando de ser <strong>el puto amo de WordPress</strong>.</p>
<p> <img src='http://ayudawordpress.com/wp-includes/images/smilies/icon_mrgreen.gif' alt=':mrgreen:' class='wp-smiley' /> </p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=SaBUvDJ5sCY:kdTdjwVTj1I:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=SaBUvDJ5sCY:kdTdjwVTj1I:Dsqc8YHEA1Y" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/no-mas-contrasenas-en-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress como herramienta contra la censura</title>
		<link>http://ayudawordpress.com/wordpress-como-herramienta-contra-la-censura/</link>
		<comments>http://ayudawordpress.com/wordpress-como-herramienta-contra-la-censura/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 12:29:12 +0000</pubDate>
		<dc:creator>planetawordpress</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[cookies]]></category>
		<category><![CDATA[Experto]]></category>
		<category><![CDATA[P2P]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Tutoriales / Trucos]]></category>
		<category><![CDATA[Wordpress.org]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=59588</guid>
		<description><![CDATA[RePress es un plugin que convierte tu WordPress en un Web Proxy, permitiendo la navegación privada allá donde no te lo permitan, un modo genial de evitar la censura en países donde esté bloqueada la navegación por ciertas webs, ofreciendo un sitio creado con WordPress, o una red completa, desde IPs &#8220;blancas&#8221;, para saltarse la censura. Este plugin desarrollado por la empresa de alojamiento web GreenHost, lo ha creado para The Pirate Bay, el sitio de intercambio de archivos P2P, y para Wikileaks, de sobra conocido sitio de divulgación de secretos oficiales … no tan secretos. RePress utiliza phpproxyimproved, un software &#8230;</p> <a href="http://ayudawordpress.com/wordpress-como-herramienta-contra-la-censura/">Sigue leyendo que hay m&#225;s <span>&#8594;</span></a><p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/repress.png" rel="shadowbox[sbpost-59588];player=img;"><img src="http://ayudawordpress.com/wp-content/uploads/2012/01/repress-500x160.png" alt="" title="repress" width="500" height="160" class="aligncenter size-medium wp-image-59591" /></a></p>
<p><strong>RePress</strong> es un plugin que <strong>convierte tu WordPress en un Web Proxy</strong>, permitiendo la navegación privada allá donde no te lo permitan, un modo genial de <strong>evitar la censura en países donde esté bloqueada la navegación por ciertas webs</strong>, ofreciendo un sitio creado con WordPress, o una red completa, desde IPs &#8220;blancas&#8221;, para <a target="_blank" href="http://www.wptavern.com/uncensoring-the-web-with-repress" >saltarse la censura</a>.</p>
<p><span id="more-59588"></span></p>
<p>Este plugin desarrollado por la empresa de alojamiento web GreenHost, lo ha creado para <strong>The Pirate Bay</strong>, el sitio de intercambio de archivos P2P, y para <strong>Wikileaks</strong>, de sobra conocido sitio de divulgación de secretos oficiales … no tan secretos.</p>
<p>RePress utiliza <a target="_blank" href="http://code.google.com/p/phproxyimproved/" >phpproxyimproved</a>, un software de código abierto que permite <strong>convertir tu sitio en un Web Proxy</strong>. Lo único que tienes que hacer es poner una URL, que será la que se  use al navegar desde el proxy al sitio bloqueado/censurado.</p>
<p>En la página de <strong>ajustes de RePress</strong> tienes que darle un &#8220;permalink&#8221; único, que será el que use para lanzar el proxy, además de una lista de sitios desbloquedos o a desbloquear, nada más.</p>

<a href='http://ayudawordpress.com/wp-content/uploads/2012/01/repress-site.png' rel='shadowbox[sbalbum-59588];player=img;' title='repress site'><img width="150" height="150" src="http://ayudawordpress.com/wp-content/uploads/2012/01/repress-site-150x150.png" class="attachment-thumbnail" alt="repress site" title="repress site" /></a>
<a href='http://ayudawordpress.com/wp-content/uploads/2012/01/repress-options.png' rel='shadowbox[sbalbum-59588];player=img;' title='repress options'><img width="150" height="150" src="http://ayudawordpress.com/wp-content/uploads/2012/01/repress-options-150x150.png" class="attachment-thumbnail" alt="repress options" title="repress options" /></a>

<p>El único <strong>consejo de seguridad</strong> es que salgas de tu cuenta, si estás registrado, en el WordPress que sirve de proxy, para evitar ataques XSS (&#8220;cross site scripting), pero el mismo plugin te avisa de ello. Después de esto ya te dirige al sitio a través del proxy creado. De paso, el plugin también borra todas las cookies del dominio del WordPress usado como proxy, así que cualquier configuración asociada a cookies se borrará igualmente.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=ddWIgp2TtBc:gj-q4vT2eOo:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=ddWIgp2TtBc:gj-q4vT2eOo:Dsqc8YHEA1Y" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/wordpress-como-herramienta-contra-la-censura/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress como herramienta contra la censura</title>
		<link>http://ayudawordpress.com/wordpress-como-herramienta-contra-la-censura/</link>
		<comments>http://ayudawordpress.com/wordpress-como-herramienta-contra-la-censura/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 12:29:12 +0000</pubDate>
		<dc:creator>planetawordpress</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[cookies]]></category>
		<category><![CDATA[Experto]]></category>
		<category><![CDATA[P2P]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[RePress]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Tutoriales / Trucos]]></category>
		<category><![CDATA[Wordpress.org]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=59588</guid>
		<description><![CDATA[RePress es un plugin que convierte tu WordPress en un Web Proxy, permitiendo la navegación privada allá donde no te lo permitan, un modo genial de evitar la censura en países donde esté bloqueada la navegación por ciertas webs, ofreciendo un sitio creado con WordPress, o una red completa, desde IPs &#8220;blancas&#8221;, para saltarse la censura. Este plugin desarrollado por la empresa de alojamiento web GreenHost, lo ha creado para The Pirate Bay, el sitio de intercambio de archivos P2P, y para Wikileaks, de sobra conocido sitio de divulgación de secretos oficiales … no tan secretos. RePress utiliza phpproxyimproved, un software &#8230;</p> <a href="http://ayudawordpress.com/wordpress-como-herramienta-contra-la-censura/">Sigue leyendo que hay m&#225;s <span>&#8594;</span></a><p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/repress.png" rel="shadowbox[sbpost-59588];player=img;"><img src="http://ayudawordpress.com/wp-content/uploads/2012/01/repress-500x160.png" alt="" title="repress" width="500" height="160" class="aligncenter size-medium wp-image-59591" /></a></p>
<p><strong>RePress</strong> es un plugin que <strong>convierte tu WordPress en un Web Proxy</strong>, permitiendo la navegación privada allá donde no te lo permitan, un modo genial de <strong>evitar la censura en países donde esté bloqueada la navegación por ciertas webs</strong>, ofreciendo un sitio creado con WordPress, o una red completa, desde IPs &#8220;blancas&#8221;, para <a target="_blank" href="http://www.wptavern.com/uncensoring-the-web-with-repress" >saltarse la censura</a>.</p>
<p><span id="more-59588"></span></p>
<p>Este plugin desarrollado por la empresa de alojamiento web GreenHost, lo ha creado para <strong>The Pirate Bay</strong>, el sitio de intercambio de archivos P2P, y para <strong>Wikileaks</strong>, de sobra conocido sitio de divulgación de secretos oficiales … no tan secretos.</p>
<p>RePress utiliza <a target="_blank" href="http://code.google.com/p/phproxyimproved/" >phpproxyimproved</a>, un software de código abierto que permite <strong>convertir tu sitio en un Web Proxy</strong>. Lo único que tienes que hacer es poner una URL, que será la que se  use al navegar desde el proxy al sitio bloqueado/censurado.</p>
<p>En la página de <strong>ajustes de RePress</strong> tienes que darle un &#8220;permalink&#8221; único, que será el que use para lanzar el proxy, además de una lista de sitios desbloquedos o a desbloquear, nada más.</p>

<a href='http://ayudawordpress.com/wp-content/uploads/2012/01/repress-site.png' rel='shadowbox[sbalbum-59588];player=img;' title='repress site'><img width="150" height="150" src="http://ayudawordpress.com/wp-content/uploads/2012/01/repress-site-150x150.png" class="attachment-thumbnail" alt="repress site" title="repress site" /></a>
<a href='http://ayudawordpress.com/wp-content/uploads/2012/01/repress-options.png' rel='shadowbox[sbalbum-59588];player=img;' title='repress options'><img width="150" height="150" src="http://ayudawordpress.com/wp-content/uploads/2012/01/repress-options-150x150.png" class="attachment-thumbnail" alt="repress options" title="repress options" /></a>

<p>El único <strong>consejo de seguridad</strong> es que salgas de tu cuenta, si estás registrado, en el WordPress que sirve de proxy, para evitar ataques XSS (&#8220;cross site scripting), pero el mismo plugin te avisa de ello. Después de esto ya te dirige al sitio a través del proxy creado. De paso, el plugin también borra todas las cookies del dominio del WordPress usado como proxy, así que cualquier configuración asociada a cookies se borrará igualmente.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=ddWIgp2TtBc:gj-q4vT2eOo:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=ddWIgp2TtBc:gj-q4vT2eOo:Dsqc8YHEA1Y" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/wordpress-como-herramienta-contra-la-censura/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>15 maneras de asegurar WordPress</title>
		<link>http://ayudawordpress.com/seguridad-wordpress/</link>
		<comments>http://ayudawordpress.com/seguridad-wordpress/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 13:14:13 +0000</pubDate>
		<dc:creator>planetawordpress</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[Avanzado]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Wordpress.org]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=11280</guid>
		<description><![CDATA[Para empezar bien el año nada mejor que conocer varias maneras de mantener bien seguro nuestro WordPress. Para ello he realizado una selección de plugins que ayudarán a tener un WordPress seguro. Antes de entrar en detalles, debes tener en cuenta siempre estas recomendaciones básicas: Mantener WordPress actualizado a la última versión, única garantía de control de vulnerabilidades conocidas. Instalar solamente plugins seguros, a ser posible desde el repositorio oficial. Instalar solamente temas seguros, a ser posible desde el repositorio oficial. Revisar la sección de seguridad de Ayuda WordPress para comprobar que has realizado todas las acciones de seguridad necesarias. &#8230;</p> <a href="http://ayudawordpress.com/seguridad-wordpress/">Sigue leyendo que hay m&#225;s <span>&#8594;</span></a><p>]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-11296" title="WordPress seguro" src="http://ayudawordpress.com/wp-content/uploads/2012/01/WordPress-seguro.jpg" alt="" width="410" height="410" /></p>
<p>Para empezar bien el año nada mejor que conocer varias maneras de mantener bien seguro nuestro WordPress. Para ello he realizado una selección de plugins que ayudarán a tener un <strong>WordPress seguro</strong>.</p>
<p>Antes de entrar en detalles, debes tener en cuenta siempre estas recomendaciones básicas:</p>
<ol>
<li>Mantener <strong>WordPress actualizado</strong> a la última versión, única garantía de control de vulnerabilidades conocidas.</li>
<li>Instalar solamente <strong>plugins seguros</strong>, a ser posible desde el repositorio oficial.</li>
<li>Instalar solamente <strong>temas seguros</strong>, a ser posible desde el repositorio oficial.</li>
<li>Revisar la <strong><a title="Seguridad WordPress" href="http://ayudawordpress.com/categoria/seguridad/" >sección de seguridad de Ayuda WordPress</a></strong> para comprobar que has realizado todas las acciones de seguridad necesarias.</li>
<li>Suscribirte al <a target="_blank" href="http://feeds.feedburner.com/AyudaWordPress" >feed de Ayuda WordPress</a> para estar informado de las <strong>alertas de seguridad</strong>.</li>
</ol>
<div>Hecho esto …  <strong>¡vamos a ello!</strong></div>
<div></div>
<div><span id="more-11280"></span></div>
<h2>1. <a target="_blank" href="http://wordpress.org/extend/plugins/bulletproof-security/" >Bulletproof security</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/bps.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11281" title="bps" src="http://ayudawordpress.com/wp-content/uploads/2012/01/bps-489x500.png" alt="bps" width="489" height="500" /></a></p>
<p>Este plugin ofrece un entorno de seguridad muy completo, protegiendo tu WordPress de inyecciones de código XSS, RFI, CSRF, Base64, así como de intenteos de hacheo por inyección SQL.</p>
<p>También hace comprobaciones de seguridad del prefijo de la base de datos, seguridad del fichero <code>wp-config.php</code> así como de las carpetas del núcleo de WordPress y ficheros <code>.htaccess</code>.</p>
<p>Es de los más completos, incluyendo además un editor de archivos de sistema.</p>
<h2>2. <a target="_blank" href="http://wordpress.org/extend/plugins/wp-security-scan/" >WP Security scan</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/wpsecscan.jpg" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11282" title="wpsecscan" src="http://ayudawordpress.com/wp-content/uploads/2012/01/wpsecscan-500x237.jpg" alt="" width="500" height="237" /></a></p>
<p>Antes de empezar realiza un análisis de tu instalación y te ofrece sugerencias para cambiar lo siguiente:</p>
<ol>
<li>Contraseñas</li>
<li>Persmisos de archivos y carpetas</li>
<li>Seguridad de la base de datos</li>
<li>Ocultar la versión de WordPress</li>
<li>Protección de la administración de WordPress</li>
<li>Quitar información del generador WordPress en el código de tu tema y de los ficheros &#8220;core&#8221;</li>
</ol>
<p>Bastante completo, aunque no tanto como el anterior.</p>
<h2>3. <a target="_blank" href="http://wordpress.org/extend/plugins/6scan-protection/" >6Scan Security</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/6scan.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11283" title="6scan" src="http://ayudawordpress.com/wp-content/uploads/2012/01/6scan-454x500.png" alt="" width="454" height="500" /></a></p>
<p>Es una de mis más recientes descubrimientos y me ha sorprendido gratamente.</p>
<p>6Scan hace un escaneo de tu WordPress para tratar de descubrir vulnerabilidades de seguridad &#8211; conocidas o no &#8211; y tratar de solucionarlas de manera automática.</p>
<p>Sus virtudes y funcionalidades son las siguientes:</p>
<ul>
<li>Patrol: El escaner Patrol de 6Scan imita las acciones de un hacker tratando de acceder e infectar tu sitio. Cada página, formulario y script de tu sitio es revised para detectar puntos débiles que puedan, potencialmente, convertirse en agujeros de seguridad. Patrol encuentra y te protege de:
<ul>
<li>Inyecciones SQL</li>
<li>Cross-Site Scripting (XSS)</li>
<li>Redirecciones de directorios</li>
<li>Insercciones de ficheros remotos</li>
<li>Y mucho más.</li>
</ul>
</li>
<li>Bodyguard: Este módulo actúa en tu servitor para tratar de solucionar todas las vulnerabilidades de seguridad encontradas por Patrol.</li>
<li>Actualizaciones constantes: Algo vital en un software de seguridad.</li>
<li>Instala y olvida: una vez instalas 6Scan Security no hay que hacer más, el se ocupa de mantener el sitio protegido.</li>
<li>Invisible: 6Scan Security no afecta al rendimiento del sitio ni interfiere con su funcionamiento normal.</li>
</ul>
<h2>4. <a target="_blank" href="http://wordpress.org/extend/plugins/wp-secure-by-sitesecuritymonitorcom/" >WP Secure</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/wpsecure.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11284" title="wpsecure" src="http://ayudawordpress.com/wp-content/uploads/2012/01/wpsecure-500x297.png" alt="" width="500" height="297" /></a></p>
<p>Uno de los plugins más veteranos, pero no por ello menos eficiente. Realiza 23 comprobaciones de seguridad en WordPress, y solo tienes 2 ventanas, una primera que te informa de las acciones de seguridad a realizar y otra que procesa todas las acciones para asegurar tu WordPress a tope.</p>
<p>El diseño de la administración del plugin deja mucho que desear pero funcionar funciona perfecto.</p>
<h2>5. <a target="_blank" href="http://wordpress.org/extend/plugins/ultimate-security-checker/" >Ultimate security checker</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/uschecker.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11285" title="uschecker" src="http://ayudawordpress.com/wp-content/uploads/2012/01/uschecker-500x387.png" alt="" width="500" height="387" /></a></p>
<p>Otro plugin veterano que hace bien lo que promete. Realiza comprobaciones de ficheros del núcleo de WordPress, así como de distintas vulnerabilidades conocidas.</p>
<p>Con una interfaz espartana hace bien su trabajo. Como &#8220;plus&#8221;, ofrece en la barra de admin un identificador de los puntos de seguridad de tu sitio, a modo de recordatorio de que puedes hacer algún arreglo para mejorar la seguridad.</p>
<p>Eso si, no ofrece interfaz para solucionar los errores sino enlaces para saber como hacerlo manualmente, quizás su mayor pega.</p>
<h2>6. <a target="_blank" href="http://wordpress.org/extend/plugins/htaccess-secure-files/" >htaccess secure files</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/htaccess-control.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11286" title="htaccess control" src="http://ayudawordpress.com/wp-content/uploads/2012/01/htaccess-control-500x388.png" alt="" width="500" height="388" /></a></p>
<p>Este plugin funciona de manera especializada sobre los ficheros multimedia de WordPress, permitiendo que solo usuarios con determinado perfil, capacidades o IP puedan acceder a los archivos que tu definas.</p>
<p>Para ello crea un fichero .htaccess en la carpeta de cada archivo protegido, que restringe el mismo a los usuarios o roles que hayas definido anteriormente.</p>
<p>Lo mejor es que puedes definir reglas generales en los ajustes del plugin o en cada fichero, al editar cada archivo de la Librería Multimedia de WordPress.</p>
<p>Especializado pero muy completo.</p>
<h2>7. WP plugin security check</h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/pluginsec.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11287" title="pluginsec" src="http://ayudawordpress.com/wp-content/uploads/2012/01/pluginsec-500x168.png" alt="" width="500" height="168" /></a></p>
<p>Este es uno de mis imprescindibles, pues comprueba la parte más débil de nuestra instalación: los plugins de terceros.</p>
<p>Y es que el mayor agujero negro para cualquier instalación de WordPress son los plugins, y este sistema en concreto analiza cada plugin instalado para comprobar si contiene agujeros de seguridad o malas prácticas de programación que puedan comprometer tu instalación de WordPress.</p>
<h2>8. Better WP Security</h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/betterwpsec.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11288" title="betterwpsec" src="http://ayudawordpress.com/wp-content/uploads/2012/01/betterwpsec-500x349.png" alt="" width="500" height="349" /></a></p>
<p>Muy similar a WP Secure, realiza las comprobaciones habituales para asegurar la instalación de WordPress. Una de las funcionalidades que más me gustan es el límite de intentos de acceso, bloqueando la IP del usuario &#8220;olvidadizo&#8221; o atacante.</p>
<p>Muy completo y actualizado, funcionando también en instalaciones Multisitio.</p>
<h2>9. <a target="_blank" href="http://wordpress.org/extend/plugins/secure-wordpress/" >Secure WordPress</a></h2>
<p><img class="alignnone size-full wp-image-11289" title="securewp" src="http://ayudawordpress.com/wp-content/uploads/2012/01/securewp.png" alt="" width="500" height="1266" /></p>
<p>Quizás uno de los más utilizados, por la gran cantidad de comprobaciones que hace y por su integración. Es muy completo, como una suite de seguridad que mantiene tu WordPress seguro.</p>
<p>Además de todos los escaneos que realizan algunos de los anteriores también revisa queries que pueden comprometer tu WordPress.</p>
<h2>10. <a target="_blank" href="http://wordpress.org/extend/plugins/wp-login-security/" >WP login security</a></h2>
<p><img class="alignnone size-full wp-image-11290" title="wplogin" src="http://ayudawordpress.com/wp-content/uploads/2012/01/wplogin.jpg" alt="" width="450" height="306" /></p>
<p>Si eres muy estricto con el acceso a la administración de tu WordPress WP login security te va a encantar.</p>
<p>Puedes &#8211; o no &#8211; crear una lista blanca de IPs que pueden accede a tu sitio y, en cada acceso, el sistema comprueba si la IP del usuario que trata de acceder está en esa lista blanca y, en caso contrario, manda un email al administrador del intento de acceso, bloqueándolo entretanto.</p>
<p>Si no has creado una lista blanca el sistema pregunta al Admin si permite el acceso, y recuerda la IP del usuario permitido para próximos accesos.</p>
<h2>11. <a target="_blank" href="http://wordpress.org/extend/plugins/askapache-password-protect/" >AskApache Password protect</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/askapache.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11291" title="askapache" src="http://ayudawordpress.com/wp-content/uploads/2012/01/askapache-260x500.png" alt="" width="260" height="500" /></a></p>
<p>Para locos por la seguridad, este plugin actúa como un muro de contención para cualquier tipo de ataque a tu WordPress pero sin tocar WordPress o su base de datos.</p>
<p>En su lugar usa la autentificación HTTP básica o, a tu elección, la autentificación HTTP Digest, que eliges en los ajustes del plugin.</p>
<p>Lo mejor de AskApache Password Protect es que actúa antes de llegar a tu WordPress, por lo que mantiene libres de accesos indeseados, incluso de spam, tu WordPress.</p>
<h2>12. <a target="_blank" href="http://wordpress.org/extend/plugins/wangguard/" >WangGuard</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/wangguard.gif" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11292" title="wangguard" src="http://ayudawordpress.com/wp-content/uploads/2012/01/wangguard-500x334.gif" alt="" width="500" height="334" /></a></p>
<p>Un viejo conocido del blog, este plugin creado por Jose Conti elimina los indeseables Splogs de nuestra instalación de WordPress multisitio.</p>
<p>En la última versión ha mejorado enormemente su motor de detección, haciendo de este plugin un imprescindible en cualquier BuddyPress y WordPress multisitio, y tan completo que la lista de funcionalidades &#8211; incluidas estadísticas &#8211; es prácticamente eterna.</p>
<h2>13. <a target="_blank" href="http://wordpress.org/extend/plugins/private-wordpress-access-control-manager/" >Private WordPress accesss control</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/private.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11293" title="private" src="http://ayudawordpress.com/wp-content/uploads/2012/01/private-500x375.png" alt="" width="500" height="375" /></a></p>
<p>Si quieres controlar el acceso a tu WordPress, o a partes del mismo, este es tu plugin. Desde su pantalla de ajustes puedes controlar que perfiles accederán a categorías, páginas, entradas, tags o incluso feeds.</p>
<p>Muy completo y personalizable.</p>
<h2>14. <a target="_blank" href="http://wordpress.org/extend/plugins/login-lock/" >Login lock</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/loginlock.jpg" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11294" title="loginlock" src="http://ayudawordpress.com/wp-content/uploads/2012/01/loginlock-282x500.jpg" alt="" width="282" height="500" /></a></p>
<p>Este es otro de mis imprescindibles. Y es que si quieres que WordPress gestione los accesos de administración de manera profesional en este plugin encuentras todo lo necesario.</p>
<p>Puedes controlar los accesos por …</p>
<ul>
<li>Límite de tiempo entre intentos de acceso</li>
<li>Cantidad de intentos de acceso</li>
<li>Obligar al cambio de contraseña tras un tiempo determinado</li>
<li>Definir un mínimo de caracteres para las contraseñas</li>
<li>Exigir contraseñas seguras (con números, letras y caracteres adicionales)</li>
<li>Evitar contraseñas repetidas</li>
<li>Forzar el &#8220;logout&#8221; tras un tiempo definido</li>
</ul>
<p>Muy completo y fácilmente personalizable en la pantalla de ajustes del plugin. Como te digo, imprescindible si tienes un sitio con muchos usuarios registrados o eres exigente con la seguridad.</p>
<h2>15. <a target="_blank" href="http://wordpress.org/extend/plugins/antivirus/" >Antivirus</a></h2>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/01/wpantivirus.png" rel="shadowbox[sbpost-11280];player=img;"><img class="alignnone size-medium wp-image-11295" title="wpantivirus" src="http://ayudawordpress.com/wp-content/uploads/2012/01/wpantivirus-500x375.png" alt="" width="500" height="375" /></a></p>
<p>Ninguna guía de seguridad estaría completa sin un buen antivirus, y WordPress también tiene plugin de antivirus, y bastante completo.</p>
<p>Antivirus realiza comprobaciones de manera habitual, y por supuesto nada más instalarse, en los archivos de tu tema, plugins y base de datos, para encontrar posibles inyecciones maliciosas y limpiarlas.</p>
<p>Si lo deseas, también te envía email con los resultados de la comprobación diaria, y hasta te ofrece alertas antivirus en la barra de Admin.</p>
<hr />
<p>Bueno, y hasta aquí mis recomendaciones. También te dejo con una lista secciones de artículos de seguridad que he publicado anteriormente, que completarán tu <strong>guía de seguridad WordPress</strong>:</p>
<ul>
<li><a href="http://ayudawordpress.com/categoria/seguridad/">Categoría Seguridad</a></li>
<li><a href="http://ayudawordpress.com/tag/seguridad/">Etiqueta Seguridad</a></li>
<li><a href="http://ayudawordpress.com/tag/htaccess/">Etiqueta htaccess</a></li>
</ul>
<p>Y si se te ocurre algo más ahí tienes los comentarios para ampliar la guía.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=rjaY4oxiEG0:8kDGrXXgzuQ:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=rjaY4oxiEG0:8kDGrXXgzuQ:Dsqc8YHEA1Y" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/seguridad-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hotfix, parcheando WordPress con estilo</title>
		<link>http://ayudawordpress.com/hotfix-parcheando-wordpress-con-estilo/</link>
		<comments>http://ayudawordpress.com/hotfix-parcheando-wordpress-con-estilo/#comments</comments>
		<pubDate>Sat, 31 Dec 2011 11:13:36 +0000</pubDate>
		<dc:creator>planetawordpress</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Actualizaciones]]></category>
		<category><![CDATA[Experto]]></category>
		<category><![CDATA[JSON]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[taxonomía]]></category>
		<category><![CDATA[Wordpress.org]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=11262</guid>
		<description><![CDATA[A ninguno se nos escapa que WordPress es un CMS que se actualiza a cada necesidad o vulnerabilidad descubierta. Mediante las actualizaciones de seguridad &#8211; a pesar de que a algunos les moleste andar actualizando cada dos por tres &#8211; mantenemos WordPress seguro y al día. Pero hay veces en que algunos fallos tardan en acometerse por parte del equipo de desarrollo, y es aquí donde entra Hotfix. Este plugin es una especie de parcheador de fallos, que mantiene tu WordPress seguro y al día hasta que salga la próxima versión estable de WordPress o actualización que solucione el fallo &#8230;</p> <a href="http://ayudawordpress.com/hotfix-parcheando-wordpress-con-estilo/">Sigue leyendo que hay m&#225;s <span>&#8594;</span></a><p>]]></description>
			<content:encoded><![CDATA[<p><img src="http://ayudawordpress.com/wp-content/uploads/2011/12/hotfix.png" alt="" title="hotfix" width="466" height="246" class="aligncenter size-full wp-image-11263" /></p>
<p>A ninguno se nos escapa que <strong>WordPress es un CMS que se actualiza a cada necesidad o vulnerabilidad descubierta</strong>. Mediante las actualizaciones de seguridad &#8211; a pesar de que a algunos les moleste andar actualizando cada dos por tres &#8211; mantenemos WordPress seguro y al día.</p>
<p>Pero hay veces en que <strong>algunos fallos tardan en acometerse</strong> por parte del equipo de desarrollo, y es aquí donde entra <a target="_blank" href="http://wordpress.org/extend/plugins/hotfix/" >Hotfix</a>.</p>
<p><span id="more-11262"></span></p>
<p>Este plugin es una especie de <strong>parcheador de fallos</strong>, que mantiene tu WordPress seguro y al día hasta que salga la próxima versión estable de WordPress o actualización que solucione el fallo en cuestión.</p>
<p>Su uso es sencillo: lo instalas, lo activas y funciona solo, aplicando los parches necesarios para mantener tu WordPress a tono.</p>
<p>Si lo instalas ahora, y dependiendo de tu versión de WordPress instalada, lo que soluciona es lo siguiente:</p>
<ul>
<li><strong>WordPress 3.3</strong>
<ul>
<li>Evita que los estilos de plugins y temas se infiltren en el Escritorio</li>
<li>Soluciona un fallo para servidores sin soporte preinstalado de JSON</li>
</ul>
</li>
<li><strong>WordPress 3.2</strong>
<ul>
<li>Incluye soporte de JSON para configuraciones PHP extrañas</li>
</ul>
</li>
<li><strong>WordPress 3.1.3</strong>
<ul>
<li>Soluciona un fallo que hace que post_status funcione mal si se pasa un array</li>
</ul>
</li>
<li><strong>WordPress 3.1</strong>
<ul>
<li>Soluciona un fallo que provoca algunas manipulaciones en queries de taxonomías  (como al excluir categorías), y que hace que no funcionen como deberían.</li>
</ul>
</li>
<li><strong>WordPress 3.0.5</strong>
<ul>
<li>Evita que KSES muestre imágenes recortadas y fallos HTML en los comentarios del Administrador/Editor.</li>
</ul>
</li>
</ul>
<p>Creo que no hace falta decir que si no estás seguro de necesitarlo mejor no lo instales.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=p3ty2f6nVWA:2jNSu70VA90:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=p3ty2f6nVWA:2jNSu70VA90:Dsqc8YHEA1Y" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/hotfix-parcheando-wordpress-con-estilo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cambiar las URLs de acceso y administración de WordPress</title>
		<link>http://ayudawordpress.com/cambiar-las-urls-de-acceso-y-administracion-de-wordpress/</link>
		<comments>http://ayudawordpress.com/cambiar-las-urls-de-acceso-y-administracion-de-wordpress/#comments</comments>
		<pubDate>Fri, 30 Dec 2011 16:41:02 +0000</pubDate>
		<dc:creator>planetawordpress</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Avanzado]]></category>
		<category><![CDATA[Login]]></category>
		<category><![CDATA[Multisitio]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Tutoriales / Trucos]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[Wordpress.org]]></category>
		<category><![CDATA[WP-Admin]]></category>
		<category><![CDATA[wp-config.php]]></category>
		<category><![CDATA[wp-login]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=11253</guid>
		<description><![CDATA[Aunque ya debes saber que es imposible ser totalmente inmune a los hackers, pues si se empeñan en acceder a tu sitio al final, de un modo u otro, lo más probable es que lo consigan, nuestra labor es ponérselo lo más difícil posible. Y para, al menos, no facilitarles la labor, lo que hay que evitar siempre es dar pistas, y WordPress da bastantes. Unas ya las conoces, como el usuario de instalación, que hasta hace bien poco siempre era &#8220;admin&#8221; o el prefijo de la base de datos, y ahora ya puedes personalizar en el proceso de instalación, &#8230;</p> <a href="http://ayudawordpress.com/cambiar-las-urls-de-acceso-y-administracion-de-wordpress/">Sigue leyendo que hay m&#225;s <span>&#8594;</span></a><p>]]></description>
			<content:encoded><![CDATA[<p><img src="http://ayudawordpress.com/wp-content/uploads/2011/12/Sonrisa-Sheldon-Cooper.jpg" alt="" title="Sonrisa Sheldon Cooper" width="328" height="273" class="aligncenter size-full wp-image-11255" /></p>
<p>Aunque ya debes saber que es imposible ser totalmente <a href="http://ayudawordpress.com/4-tips-ms-para-evitar-ser-hackeado/" title="4 tips (más) para evitar ser hackeado"><strong>inmune a los hackers</strong></a>, pues si se empeñan en acceder a tu sitio al final, de un modo u otro, lo más probable es que lo consigan, <strong>nuestra labor es ponérselo lo más difícil posible</strong>.</p>
<p>Y para, al menos, <strong>no facilitarles la labor</strong>, lo que hay que <strong>evitar siempre es dar pistas</strong>, y WordPress da bastantes. Unas ya las conoces, como el usuario de instalación, que hasta hace bien poco siempre era &#8220;admin&#8221; o el <a href="http://ayudawordpress.com/cambiar-el-prefijo-de-la-base-de-datos-de-wordpress/" title="Cambiar el prefijo de la base de datos de WordPress" >prefijo de la base de datos</a>, y ahora ya puedes personalizar en el proceso de instalación, y es absolutamente recomendable.</p>
<p><span id="more-11253"></span></p>
<p>Otra pista son los <a href="http://ayudawordpress.com/evita-que-wordpress-de-pistas-a-los-intrusos/" title="Evita que WordPress dé pistas a los intrusos" >mensajes de error en los intentos de acceso</a>, pero ya vimos como ocultar estas pistas a los hackers. Y luego hay otras, como la ubicación del fichero &#8216;<em>wp-config.php</em>&#8216;, que también <a href="http://ayudawordpress.com/asegurando-wordpress-con-htaccess/" title="Asegurando WordPress con .htaccess" >podemos cambiar</a>, y algunas más. Pero quizás la más obvia, con la que estás cada día tratando y lo mismo no te has dado cuenta, es que siempre accedes a administrar WordPress a través de la ruta <code>http://misitio.com/wp-admin/</code> y accedes a través de <code>http://misitio.com/wp-login.php</code>.</p>
<p>Pues bien, si <strong>un hacker quiere buscar vulnerabilidades por las que colarse</strong>, lo más obvio será a través de esas rutas, la mayoría de las veces por <a href="http://ayudawordpress.com/seguridad-de-plugins-wordpress-%C2%BFque-es-peligroso/" title="Seguridad de Plugins WordPress: ¿Que es peligroso?" >puertas que algún plugin no actualizado, o con código antiguo, hayan dejado abiertas</a>.</p>
<p>Y un modo sencillo y efectivo de ocultar estas pistas en concreto es el plugin <strong>CLAU</strong>, o <a target="_blank" href="http://wordpress.org/extend/plugins/custom-login-and-admin-urls/screenshots/" >Custom Login and Admin</a> que precisamente hace eso, <strong>cambiar las URLs por las que accedes y administras</strong>. Además, su configuración está la mar de integrada, incluso para instalaciones multisitio.</p>
<p>Una vez instalado solo tienes que ir a &#8220;<em>Ajustes -> Enlaces permanentes</em>&#8220;, y ahí, justo abajo, podrás definir las URLs personalizadas para acceder y administrar tu WordPress. Pones la ruta que quieras, guardas opciones y ya está. A partir de ese momento tu url de acceso y administración será del tipo, por ejemplo, <code>http://misitio.com/admin/</code></p>
<p><a href="http://ayudawordpress.com/wp-content/uploads/2011/12/clau-plugin.png" rel="shadowbox[sbpost-11253];player=img;"><img src="http://ayudawordpress.com/wp-content/uploads/2011/12/clau-plugin-500x117.png" alt="" title="clau plugin" width="500" height="117" class="alignnone size-medium wp-image-11254" /></a></p>
<p>Solo un detalle, úsalo con precaución pues aún está en fase <em>ßeta</em> y no se lleva bien con algunos otros plugins, y ya sabes que si te da problemas <a href="http://ayudawordpress.com/que-hacer-si-un-plugin-rompe-tu-wordpress/" title="Qué hacer si un plugin rompe tu WordPress" >lo desactivas por FTP</a>.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=x2wICC9CuV8:HZ2G28lghUA:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=x2wICC9CuV8:HZ2G28lghUA:Dsqc8YHEA1Y" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/cambiar-las-urls-de-acceso-y-administracion-de-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VaultPress ahora disponible para multisitio</title>
		<link>http://ayudawordpress.com/vaultpress-ahora-disponible-para-multisitio/</link>
		<comments>http://ayudawordpress.com/vaultpress-ahora-disponible-para-multisitio/#comments</comments>
		<pubDate>Mon, 14 Nov 2011 18:43:27 +0000</pubDate>
		<dc:creator>planetawordpress</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Multisitio]]></category>
		<category><![CDATA[Opinión]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Vaultpress]]></category>
		<category><![CDATA[Wordpress.org]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=10809</guid>
		<description><![CDATA[VaultPress, el servicio de copia de seguridad y restauración de WordPress ahora soporta multisitio. Con esta nueva actualización del servicio puedes gestionar tus sitios desde el escritorio de VaultPress con facilidad. Eso si, esto no significa que la suscripción, y el pago, a VaultPress del sitio principal &#8220;acoja&#8221; al resto, sino que deberás pagar por cada sitio del multisitio del que quieras hacer copia de seguridad de tu WordPress. La ventaja es que ahora los tienes todos en un escritorio unificado. Por cierto … ¿usas VaulPress?, yo aún no …]]></description>
			<content:encoded><![CDATA[<p><a href="http://ayudawordpress.com/wp-content/uploads/2011/11/vaultpress.jpg" rel="shadowbox[sbpost-10809];player=img;"><img src="http://ayudawordpress.com/wp-content/uploads/2011/11/vaultpress-500x208.jpg" alt="" title="vaultpress" width="500" height="208" class="aligncenter size-medium wp-image-10812" /></a></p>
<p><strong>VaultPress</strong>, el servicio de copia de seguridad y restauración de WordPress <a target="_blank" href="http://blog.vaultpress.com/2011/11/14/announcing-multisite-support/" >ahora soporta multisitio</a>. Con esta nueva actualización del servicio puedes gestionar tus sitios desde el escritorio de VaultPress con facilidad.</p>
<p>Eso si, esto no significa que la suscripción, y el pago, a <a href="http://ayudawordpress.com/vaultpress-wordpress-seguro-garantizado/" title="Vaultpress: WordPress seguro garantizado" >VaultPress</a> del sitio principal &#8220;acoja&#8221; al resto, sino que deberás pagar por cada sitio del multisitio del que quieras hacer copia de seguridad de tu WordPress. La ventaja es que ahora los tienes todos en un escritorio unificado.</p>
<p><span id="more-10809"></span></p>
<p>Por cierto … ¿usas VaulPress?, yo aún no …</p>
<a href="http://polldaddy.com/poll/5669335/">View This Poll</a>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=L6IQelzSZHk:_X_j6H4M5uY:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=L6IQelzSZHk:_X_j6H4M5uY:Dsqc8YHEA1Y" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/vaultpress-ahora-disponible-para-multisitio/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Restringir acceso a wp-admin</title>
		<link>http://ayudawordpress.com/restringir-acceso-a-wp-admin/</link>
		<comments>http://ayudawordpress.com/restringir-acceso-a-wp-admin/#comments</comments>
		<pubDate>Mon, 03 Oct 2011 21:55:32 +0000</pubDate>
		<dc:creator>planetawordpress</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[código]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[functions]]></category>
		<category><![CDATA[Hosting]]></category>
		<category><![CDATA[htaccess]]></category>
		<category><![CDATA[programación]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Tutoriales / Trucos]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[Wordpress.org]]></category>
		<category><![CDATA[WP-Admin]]></category>
		<category><![CDATA[wp-login]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=10473</guid>
		<description><![CDATA[Si quieres evitar que los perfiles de usuario por debajo de un rol determinado tengan acceso al Escritorio de WordPress, a cualquier parte de &#8216;wp-admin&#8217;, o los que no accedan desde una IP concreta, puedes hacerlo de varias maneras. Como siempre, voy a mostrarte unos cuantos modos, con código, por IP y con plugin, vamos a verlo …  1. Restringir acceso wp-admin con plugin Hay muchas maneras de proteger el Escritorio pero el plugin que te ofrece más posibilidades es WP Secure, con el puedes limitar el acceso a wp-admin por IP o por tipo de usuario, tu eliges. 2. &#8230;</p> <a href="http://ayudawordpress.com/restringir-acceso-a-wp-admin/">Sigue leyendo que hay m&#225;s <span>&#8594;</span></a><p>]]></description>
			<content:encoded><![CDATA[<p><img src="http://ayudawordpress.com/wp-content/uploads/2011/10/admin-restricted-ip.png" alt="" title="admin restricted ip" width="447" height="352" class="aligncenter size-full wp-image-10474" /></p>
<p>Si quieres evitar que los perfiles de usuario por debajo de un rol determinado tengan acceso al Escritorio de <a href="http://ayudawordpress.com/tag/wordpress/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">WordPress</a>, a cualquier parte de &#8216;<a href="http://ayudawordpress.com/tag/wp-admin/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WP-Admin">wp-admin</a>&#8217;, o los que no accedan desde una IP concreta, puedes hacerlo de varias maneras.</p>
<p>Como siempre, voy a mostrarte unos cuantos modos, con <a href="http://ayudawordpress.com/tag/codigo/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con código">código</a>, por IP y con plugin, vamos a verlo … </p>
<p><span id="more-10473"></span></p>
<p><strong>1. Restringir acceso wp-admin con plugin</strong></p>
<p>Hay muchas maneras de proteger el Escritorio pero el plugin que te ofrece más posibilidades es <a target="_blank" href="http://wordpress.org/extend/plugins/wp-secure-by-sitesecuritymonitorcom/screenshots/" >WP Secure</a>, con el puedes limitar el acceso a wp-admin por IP o por tipo de usuario, tu eliges.</p>
<p><strong>2. Restringir acceso wp-admin por IP</strong></p>
<p>Para este método nos valdremos el fichero <code>.<a href="http://ayudawordpress.com/tag/htaccess/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con htaccess">htaccess</a></code>. Primero editamos el existente en la carpeta raíz de tu sitio desde el cliente <a href="http://ayudawordpress.com/tag/ftp/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con FTP">FTP</a> que uses habitualmente o el navegador de tu proveedor de <a href="http://ayudawordpress.com/tag/hosting/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hosting">hosting</a>. Si no existiera lo creas y, en cualquier caso, le añades lo siguiente:</p>
<pre class="brush: php; title: ; notranslate">&lt;Files <a href="http://ayudawordpress.com/tag/wp-login/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con wp-login">wp-login</a>.php&gt;
Order Deny, Allow
Deny from all
Allow from xx.xx.xx.xx

Allow from xx.xx.xx.xx
&lt;/Files&gt;</pre>
<p>Donde las xx.xx.xx.xx son las IP que SI pueden acceder. Si no sabes tu IP puedes comprobarlo <a target="_blank" href="http://www.ip-adress.com/" >aquí</a>.</p>
<p>Pero no hemos terminado, ahora vas a la carpeta &#8216;wp-admin&#8217; y creas (si no existiera) otro fichero <code>.htaccess</code> en su interior. En el añades lo siguiente:</p>
<pre class="brush: php; title: ; notranslate">Order Deny,Allow
Deny from all
Allow from xx.xx.xx.xx
Allow from xx.xx.xx.xx</pre>
<p>De nuevo las xx.xx.xx.xx son las IPs autorizadas. Guardas los cambios y ya lo tienes</p>
<p><strong>3. Restringir acceso a wp-admin por código</strong></p>
<p>Para terminar, puedes también conseguir lo mismo añadiendo el siguiente código al fichero <code><a href="http://ayudawordpress.com/tag/functions/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con functions">functions</a>.php</code> de tu tema activo:</p>
<pre class="brush: php; title: ; notranslate">&lt;?php
	function restringir_login(){
		global $current_user;
		get_currentuserinfo();

		if ($current_user-&gt;user_level &lt;  4) { //si no es admin no entra
			wp_redirect( get_bloginfo('url') );
			exit;
		}

	}
	add_action('admin_init', 'restringir_login', 1);
?&gt;</pre>
<p>En este ejemplo todo usuario por debajo del nivel de Administrador (4) no podrá acceder. Así de fácil.</p>
<p>¿Sabes algún modo más?</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=1Aio7dp5mLI:Omt3_wRGL5k:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=1Aio7dp5mLI:Omt3_wRGL5k:Dsqc8YHEA1Y" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/restringir-acceso-a-wp-admin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Evita que los usuarios cambien la contraseña</title>
		<link>http://ayudawordpress.com/evita-que-los-usuarios-cambien-la-contrasena/</link>
		<comments>http://ayudawordpress.com/evita-que-los-usuarios-cambien-la-contrasena/#comments</comments>
		<pubDate>Thu, 29 Sep 2011 23:59:17 +0000</pubDate>
		<dc:creator>planetawordpress</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Avanzado]]></category>
		<category><![CDATA[código]]></category>
		<category><![CDATA[functions]]></category>
		<category><![CDATA[programación]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Tutoriales / Trucos]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[Wordpress.org]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=10439</guid>
		<description><![CDATA[A ver, ponte en situación: has creado un sitio, aseguras los máximos de seguridad de tu WordPress, limitas los intentos de acceso, aplicas directivas de seguridad, evitas dar pistas a hackers, incluso blindas tu instalación. Bien, te dispones a dar acceso a distintos usuarios a tu sitio, les creas contraseñas seguras y, en su primer acceso la cambian por algo como el nombre de su perro, o la fecha de su cumpleaños o los típicos &#8220;God&#8221;, &#8220;contraseña&#8221; y cosas así. Pues bien, si no quieres que la parte más débil en la seguridad informática (el usuario) haga de las suyas &#8230;</p> <a href="http://ayudawordpress.com/evita-que-los-usuarios-cambien-la-contrasena/">Sigue leyendo que hay m&#225;s <span>&#8594;</span></a><p>]]></description>
			<content:encoded><![CDATA[<p><img src="http://ayudawordpress.com/wp-content/uploads/2011/10/contrase%C3%B1a-olvidada.jpg" alt="contraseña olvidada" title="contraseña olvidada" width="500" height="554" class="aligncenter size-full wp-image-10440" /></p>
<p>A ver, ponte en situación: has creado un sitio, aseguras los máximos de <a href="http://ayudawordpress.com/tag/seguridad/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de tu <a href="http://ayudawordpress.com/tag/wordpress/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">WordPress</a>, limitas los intentos de acceso, aplicas directivas de seguridad, evitas dar pistas a hackers, incluso <strong>blindas tu instalación</strong>. </p>
<p>Bien, te dispones a <strong>dar acceso a distintos usuarios</strong> a tu sitio, les <strong>creas contraseñas seguras</strong> y, <strong>en su primer acceso la cambian por algo como el nombre de su perro</strong>, o la fecha de su cumpleaños o los típicos &#8220;God&#8221;, &#8220;contraseña&#8221; y cosas así.</p>
<p><span id="more-10439"></span></p>
<p>Pues bien, si no quieres que <strong>la parte más débil en la seguridad informática</strong> (el usuario) haga de las suyas puedes <strong>quitar de la vista el formulario para el cambio de contraseña</strong>, y así te curas en salud.</p>
<p>Solo tienes que añadir el siguiente <a href="http://ayudawordpress.com/tag/codigo/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con código">código</a> al fichero <code><a href="http://ayudawordpress.com/tag/functions/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con functions">functions</a>.php</code> y <strong>todos los usuarios que no sean Administrador no verán y, en consecuencia, no podrán cambiar su contraseña de acceso</strong>:</p>
<pre class="brush: php; title: ; notranslate">
//inhabilitar cambio de claves
if ( is_admin() )
  add_action( 'init', 'disable_password_fields', 10 );
function disable_password_fields() {
  if ( ! current_user_can( 'administrator' ) )
    $show_password_fields = add_filter( 'show_password_fields', '__return_false' );
}</pre>
<p>Si alguien quiere cambiar la clave te lo tendrá que solicitar a ti, u otro administrador, con lo que tendrás el control.</p>
<p>Esta pequeña maravilla de código la encontré <a target="_blank" href="http://wpengineer.com/2285/disable-password-fields-for-non-admins/" >en WP Engineer</a><br />
<h3><font color="#000080">Contenido exclusivo para suscriptores al Feed</font></h3>
<p><font color="#808080">¡Gracias por seguirnos a diario!. Premiamos tu fidelidad ofreciéndote habitualmente contenidos exclusivos. Hoy puedes descargar:</font></p>
<p><a href="http://ayudawordpress.com/?dl_id=68" title="Clic aquí para iniciar la descarga"><img src="http://ayudawordpress.com/wp-content/uploads/2008/01/wp-install.jpg" alt="Clic aquí para iniciar la descarga" align="middle" border="0" height="59" width="43" /> Guía Windows Live Writer</a></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=KvbU0JrE9zE:MV-AOs6gZaA:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=KvbU0JrE9zE:MV-AOs6gZaA:Dsqc8YHEA1Y" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/evita-que-los-usuarios-cambien-la-contrasena/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Motivos para no actualizar WordPress</title>
		<link>http://ayudawordpress.com/motivos-para-no-actualizar-wordpress/</link>
		<comments>http://ayudawordpress.com/motivos-para-no-actualizar-wordpress/#comments</comments>
		<pubDate>Tue, 27 Sep 2011 14:48:34 +0000</pubDate>
		<dc:creator>planetawordpress</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualizar]]></category>
		<category><![CDATA[Opinión]]></category>
		<category><![CDATA[programación]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Wordpress.org]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=10403</guid>
		<description><![CDATA[En cada actualización de WordPress siempre surge el mismo debate, que si actualizo, que si no, que si no sé si actualizar, que si me romperá algo o me da miedo. La cosa es que siempre andamos debatiéndonos entre la duda de si tener un WordPress seguro y, quizás, un poco menos compatible con plugins antiguos, o seguir usando programación obsoleta e insegura (si, vale, esto ya es una declaración de intenciones por mi parte). Y yo, como siempre, recuerdo que la única versión segura, la única que tiene desarrollo y revisiones es la última, que usar una versión antigua &#8230;</p> <a href="http://ayudawordpress.com/motivos-para-no-actualizar-wordpress/">Sigue leyendo que hay m&#225;s <span>&#8594;</span></a><p>]]></description>
			<content:encoded><![CDATA[<p><img src="http://ayudawordpress.com/wp-content/uploads/2011/09/emo-la-vida-es-dolor.jpg" alt="" title="emo la vida es dolor" width="440" height="362" class="aligncenter size-full wp-image-10404" /></p>
<p>En cada <strong>actualización de WordPress</strong> siempre surge el mismo debate, <strong>que si actualizo, que si no, que si no sé si <a href="http://ayudawordpress.com/tag/actualizar/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con actualizar">actualizar</a>, que si me romperá algo o me da miedo</strong>.</p>
<p>La cosa es que siempre andamos <strong>debatiéndonos entre la duda de si tener un WordPress seguro</strong> y, quizás, un poco menos compatible con plugins antiguos, o seguir usando <a href="http://ayudawordpress.com/tag/programacion/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Programación">programación</a> obsoleta e insegura (si, vale, esto ya es una declaración de intenciones por mi parte).</p>
<p><span id="more-10403"></span></p>
<p>Y yo, como siempre, recuerdo que <strong>la única versión segura, la única que tiene desarrollo y revisiones es la última, que usar una versión antigua de WordPress es caminar solo, sin compañía ni ayuda</strong>.</p>
<p>Pero bueno, como aquí todos tenemos alguna excusa, hoy <strong>te dejo a ti que cuentes tus motivos para no actualizar</strong>, y para los indecisos pongo algunos posibles motivos, que puedes ampliar con los tuyos en los comentarios si no te llega con los que te ofrezco …</p>
Note: There is a poll embedded within this post, please visit the site to participate in this post's poll.
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=oCnYrnVDoyQ:Z1hJxRk7OQo:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=oCnYrnVDoyQ:Z1hJxRk7OQo:Dsqc8YHEA1Y" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/motivos-para-no-actualizar-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

