<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SpamSpam.info, antispam, antiphishing, antivirus, antispyware: seguridad informática contra todo malware. &#187; seguridad wordpress</title>
	<atom:link href="http://www.spamspam.info/tag/seguridad-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spamspam.info</link>
	<description>Historia y actualidad sobre el spam, el bombardeo publicitario no deseado. Seguridad informática con métodos para combatir los virus en nuestros equipos, el spam y garantizar la protección del correo electrónico y la navegación segura en internet.</description>
	<lastBuildDate>Fri, 09 Sep 2011 21:12:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>WP Security Scan, comprueba que tu blog esta seguro</title>
		<link>http://www.spamspam.info/2009/08/18/wp-security-scan-comprueba-que-tu-blog-esta-seguro/</link>
		<comments>http://www.spamspam.info/2009/08/18/wp-security-scan-comprueba-que-tu-blog-esta-seguro/#comments</comments>
		<pubDate>Tue, 18 Aug 2009 01:39:25 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Recursos]]></category>
		<category><![CDATA[seguridad wordpress]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1275</guid>
		<description><![CDATA[Hace poco tiempo que publicamos una guí­a de seguridad para WordPress en Spamspam, sin embargo cabe resaltar que los exploits y bugs aparecen frecuentemente, nada es perfecto en el mundo informático y checar que todas las precauciones que tomamos están a la par y cubren todos los puntos vulnerables de la seguridad de nuestro blog [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Hace poco tiempo que publicamos una <a href="http://www.spamspam.info/2009/08/06/10-tips-para-aumentar-la-seguridad-de-wordpress/">guí­a de seguridad para WordPress</a> en Spamspam, sin embargo cabe resaltar que los exploits y bugs aparecen frecuentemente, nada es perfecto en el mundo informático y checar que todas las precauciones que tomamos están a la par y cubren todos los puntos vulnerables de la seguridad de nuestro blog siempre es algo importante.</p>
<p style="text-align: justify">Es por ello que me di a la tarea de encontrar un método rápido y eficaz para esta premisa descubriendolo en el mismo repositorio de plugins de <img class="alignleft" src="http://www.spamspam.info/wp-content/images/wpsecu.jpg" alt="seguridad wordpress" width="253" height="253" />WordPress, especificamente en <a href="http://wordpress.org/extend/plugins/wp-security-scan/">WP Security Scan</a>, un plugin de los que tal vez no sea de los más populares pero que cumple extraordinariamente bien la tarea para la que fue programado.</p>
<p style="text-align: justify">Ya que una vez activado procede a escanear la seguridad de tu instalación de WP, valorando la seguridad de:</p>
<ul>
<li>tus contraseñas</li>
<li>permisos de archivos</li>
<li>examina vulnerabilidades por XSS</li>
<li>verifica tu archivo .htaccess</li>
<li>remueve la meta tag que indica la versión de wordpress sin gran intervención del usuario</li>
</ul>
<p style="text-align: justify">Una vez concluido el test los errores encontrados te serán informados junto con sus respectivas soluciones para hacer los cambios pertinentes, lo remarcable del plugin es la profundidad con la que examina la fiabilidad de nuestra bitácora presentandonos en el informe areas del blog que tal vez no sepamos ni que existen.</p>
<p style="text-align: justify">En definitiva es un plugin que deberías probar si te preocupa mucho la seguridad del blog y que complementa junto con nuestro <a href="http://www.spamspam.info/2009/08/06/10-tips-para-aumentar-la-seguridad-de-wordpress/">manual de seguridad WP</a> una protección eficaz para tu blog.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/18/wp-security-scan-comprueba-que-tu-blog-esta-seguro/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Bug: Reseteo de contraseña en WordPress 2.8.3 y previas</title>
		<link>http://www.spamspam.info/2009/08/12/bug-reseteo-de-contrasena-en-wordpress-2-8-3-y-previas/</link>
		<comments>http://www.spamspam.info/2009/08/12/bug-reseteo-de-contrasena-en-wordpress-2-8-3-y-previas/#comments</comments>
		<pubDate>Wed, 12 Aug 2009 01:25:23 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[seguridad wordpress]]></category>
		<category><![CDATA[word]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1254</guid>
		<description><![CDATA[Usas WordPress para administrar tus blogs, lee esto que seguro te interesa, porque según encuentro en Ayuda WordPress, tal parece que las versiones 2.8.3 hasta la 2.8, sufren una vulnerabilidad que permite que un usuario desconocido resetee la contraseña del administrador del blog sin tener un mail válido o estar registrado en dicha bitácora. Tan [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Usas WordPress para administrar tus blogs, lee esto que seguro te interesa, porque según encuentro en <a href="http://ayudawordpress.com/reinicio-de-constrasena-de-admin-en-wordpress-2-8-3/">Ayuda WordPress</a>, tal parece que las <img class="alignleft" src="http://www.spamspam.info/wp-content/images/lostpass.jpg" alt="wordpress" width="288" height="177" />versiones 2.8.3 hasta la 2.8, sufren una vulnerabilidad que permite que un usuario desconocido resetee la contraseña del administrador del blog sin tener un mail válido o estar registrado en dicha bitácora.</p>
<p>Tan simple como poner esto en la barra de direcciones de tu navegador:</p>
<p><code>http://nombrededominio.com/wp-login.php?action=rp&amp;key[]=</code></p>
<p style="text-align: justify">Para que acto seguido las contraseñas de las cuentas asociadas a la instalación se reseteen y las últimas queden deshabilitadas para los miembros del staff, aunque cabe destacar que no se gana acceso al blog de esta forma es un exploit que permite detener el logueo de los bloggers que escriban en dicha bitácora, al menos hasta que estos revisen sus correos para saber las nuevas contraseñas.</p>
<p>No obstante para cada mal hay cura, una muy sencilla afortunadamente:</p>
<p>Abrimos el fichero <code>wp-login.php</code> de nuestra instalación y sustituimos esta línea:</p>
<pre><code>if ( empty( $key )  )</code></pre>
<p>Por esto:</p>
<pre><code>if ( empty( $key ) || is_array( $key ) )</code></pre>
<p style="text-align: justify">Si no les funciona pueden bajar el fichero wp-login.php corregido del trac oficial de WP: <a href="http://core.trac.wordpress.org/changeset/11798?format=zip&amp;new=11798">http://core.trac.wordpress.org/changeset/11798?format=zip&amp;new=11798</a> no te lo tomes a la ligera puede ser un verdadero dolor de cabeza si combinan esta vulnerabilidad con otros metodos de fuerza bruta para intentar tener acceso a las contraseñas de tu blog.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/12/bug-reseteo-de-contrasena-en-wordpress-2-8-3-y-previas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>10 tips para aumentar la seguridad de WordPress</title>
		<link>http://www.spamspam.info/2009/08/06/10-tips-para-aumentar-la-seguridad-de-wordpress/</link>
		<comments>http://www.spamspam.info/2009/08/06/10-tips-para-aumentar-la-seguridad-de-wordpress/#comments</comments>
		<pubDate>Thu, 06 Aug 2009 00:57:23 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[seguridad wordpress]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1207</guid>
		<description><![CDATA[Hoy en dia es ya común el tener un blog, montarlo es fácil y luego sólo queda producir contenido, sin embargo muchas veces pasamos por alto implementar ciertas normas de seguridad a nuestra instalación de WordPress, que luego nos salen caras si nuestro blog empieza a crecer y/o publicamos una nota que no agrade a [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.spamspam.info/wp-content/images/seguridad-wordpress.gif" alt="wordpress" width="216" height="149" /></p>
<p style="text-align: justify">Hoy en dia es ya común el tener un blog, montarlo es fácil y luego sólo queda producir contenido, sin embargo muchas veces pasamos por alto implementar ciertas normas de seguridad a nuestra instalación de WordPress, que luego nos salen caras si nuestro blog empieza a crecer y/o publicamos una nota que no agrade a gente como crackers o personas que no simpatizen con tus opiniones.</p>
<p style="text-align: justify">WordPress en un hosting propio es una excelente, sino la mejor plataforma de publicación personal en internet, y dada su versatilidad implementar seguridad no es tan dificil como veremos a continuación con estos 10 tips, que de seguro te ayudan a <strong>aumentar la seguridad de WordPress</strong>.</p>
<h2>1. Remover el usuario por defecto</h2>
<p style="text-align: justify">Es sorprendente la cantidad de blogs que veo a diario que conservan el usuario por default que nos da WP luego de instalarlo: admin, esto es algo sumamente riesgoso pues con algunos intentos todos los crackers pueden dar con tu password, por lo que lo mejor es, una vez instales WP crees otro usuario, le asignes el rol de administrador, te conectes con él y borres a admin, el perfil por defecto.</p>
<h2>2. Remover la versión de WordPress que utiliza el blog</h2>
<p style="text-align: justify">A menudo se descubren bugs que hacen que tu bitácora quede expuesta, por lo que lo mejor es no decirles a los ciberdelincuentes que versión corre tu blog, ¿cómo hacerlo?, es bastante fácil, removiendo esta información de wp_head(); abrimos nuestro archivo functions.php, si no lo tienes crea uno y luego pega:</p>
<pre><code>remove_action ('wp_head', 'wp_generator') ;</code></pre>
<p style="text-align: justify">No olvides abrir y cerrar PHP dentro del código de apertura y cierre del archivo en caso de que sea lo único que pongas en tu archivo de funciones.</p>
<h2>3. Actualiza tu WordPress y plugins</h2>
<p style="text-align: justify">Ya lo dijimos arriba, el CMS es genial pero como todo tiene errores y aparecen continuamente, actualizalo apenas llegue la nueva versión, lo mismo para tus plugins, ¿que si pierdes una funcionalidad extra? o no te gusta el nuevo esquema de colores, creo que es un precio justo por la seguridad de tu arduo trabajo en tu bitácora. Evidentemente como para toda gestión de páginas web, se deben tener copias de seguridad antes de hacer cambios de esta clase o para tener backups por si llegase la catástrofe.</p>
<h2>4. Limita los intentos de logueo</h2>
<p style="text-align: justify">Suponiendo que alguien consiga tu nombre de usuario intentará por diversos métodos forzar el acceso a tu panel probando varias veces hasta encontrar tu contraseña, limita sus intentos con <a href="http://wordpress.org/extend/plugins/limit-login-attempts/">Limit Login Attempts</a>.</p>
<h2>5. Crear cuidadosamente los permisos de escritura y lectura de tu instalación</h2>
<p style="text-align: justify">Jamás te vuelvas loco con los <a href="http://ayudawordpress.com/permisos-de-carpetas-y-archivos-en-wordpress/">permisos de los ficheros</a> porque algo no funcione y le pongas a todos CHMOD 777.</p>
<h2>6. Crea respaldos de tu base de datos de forma periódica</h2>
<p style="text-align: justify">Ya sea con PHPMyAdmin o con el plugin <a href="http://wordpress.org/extend/plugins/wp-db-backup/">WP-DB-Backup</a></p>
<h2>7. Usa una buena contraseña</h2>
<p style="text-align: justify">Dirán que como digo esto si de por si WP nos asigna una contraseña, así es, pero los estudios no mienten y hay gente que sigue usando passwords como: 1234567, la misma palabra, su nombre, el del blog, luego sale caro, un buen password en mi opinión deberia contener el nombre de un lugar o cosa que sólo ustedes conozcan, números, artículos y signos, ni muy larga ni muy pequeña de 12 letras es perfecta.</p>
<h2>8. Instala un antivirus</h2>
<p style="text-align: justify">WTF! pero no es Windows, si, pero al estar alojado en un servidor es vulnerable al ataque mediante exploits, XSS o inyecciones de SQL, si consideras tener tu weblog protegido al 100% el <a href="http://playground.ebiene.de/1577/antivirus-wordpress-plugin/">plugin Antivirus</a> es una gran adición a tu arsenal.</p>
<h2>9. No descargues themes o plugins de cualquier sitio</h2>
<p style="text-align: justify">Ok, tu instalación esta segura, pero tu mismo atentas contra ella descargando themes y plugins de cualquier página y luego los activas, en pocas palabras: te metes un tiro, siempre que descargues algo, investiga y hazlo de la página oficial e incluso si se puede verifica la suma MD5 si procede, para asegurarte que usas un producto 100% genuino y libre de riesgos.</p>
<h2>10. Se Constante</h2>
<p style="text-align: justify">Si te parece útil tener estos consejos de seguridad y llevas un blog, guarda esta guía o apuntala en algún archivo de texto y verificala periodicamente, de nada sirve hacerlo un dia y luego dejarlo pasar meses.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/06/10-tips-para-aumentar-la-seguridad-de-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

