Guia de seguridad para wordpress.

3.7 Signals publicó una estupénda guia de recomendaciones y trucos de seguridad para nuestras instalaciones de wordpress. En un PDF de ocho páginas muy bien estructurado nos presentan sencillamente cómo evitar qué nuestro blog pueda ser hackeado.
Estructura:
Configuraciones de servidor.
- Evitar qué los bots puedan escanear los directorios más importantes.
- Desactivar la navegación de directorios.
- Proteger la carpeta WP-ADMIN.
- 1. Limitar el acceso a WP-ADMIN mediante dirección IP.
- 2. Limitar el acceso a WP-ADMIN con contraseña.
- Proteger el archivo WP-CONFIG.PHP.
- Instalar la lista negra 3G.
Configuración de wordpress.
- Borrar la versión de wordpress désde las META tags.
- Desactivar la cuenta ADMIN.
- Cambiar el prefijo de las tablas de la base de datos.
- Utilizar conexiones seguras en las páginas de administración.
- Usar claves de seguridad.
Plugins para wordpress.
- Login Lockdown Plugin.
- Invisible Defender Plugin.
- Maximum Security.
- Secure WordPress.
- Secure Admin.
Mejores prácticas.
- Elije contraseñas sabiamente.
- Utiliza únicamente conexiones seguras.
- Mantén tu software actualizado.
- Soporte de copias de seguridad.
- La base de datos MySQL bajo seguridad.




