La seguridad de WordPressWordPress es el software de blogs líder en el mundo, y es concretamente fácil de utilizar y adaptable. Con WordPress, es factible crear con éxito sitios web con la ayuda de funciones ya predefinidas, sin mucho esfuerzo, y para proporcionar contenido como texto, imagen y vídeo. No se requiere conocimiento de HTML. WordPress además facilita la gestión y el mantenimiento de contenidos extensos. Al mismo tiempo de su fácil manejo, plus es uno de los factores más debilitados entre los blogueros novatos. En una instalación de WordPress sin supervisión, hay bastantes vulnerabilidades potenciales que se dejan desatendidas. La mayoría de los tutoriales de instalación de WordPress explican una forma rápida y fácil de llevar a la práctica WordPress en minutos. Pero se pierden algunos factores de seguridad importantes. A modo de ejemplo, la exploración de directorios y el uso del nombre de usuario ‘admin’ se consideran lagunas de seguridad graves. Hoy vamos a echar un vistazo a 10 fragmentos de código .htaccess que ayudarán a mejorar la seguridad de su BlogEl término blog se usa para describir un diario virtual en Internet. El autor de un blogger puede publicar posts sobre cualquier tema. Los posts suelen estar presente de forma cronológica. El estilo de redacción de un blog suele ser informal y se escribe en primera persona. No obstante, además son posibles otros estilos, por ejemplo en el caso de los periódicos online, en los que la atención se centra plus de WordPress. Antes de comenzar, echemos un vistazo rápido a qué es el archivo htaccessLos archivos htaccess son archivos de configuración específicos de directorios para servidores web compatibles con NCSA, como el servidor web Apache. Todos los ajustes en el archivo.htaccess se aplican al directorio donde se almacenó el archivo, así como a todos los subdirectorios, y entran en vigor inmediatamente. No hace falta reiniciar el servidor. Distintos usos del archivo.htaccess Los usos típicos del archivo.htaccess son la reescritura y redirección de URLs, la plus.

What is the .htaccess file?

Un archivo htaccess es un archivo de configuración opcional para que lo interprete el serverLos servidores son ordenadores centrales y potentes dentro del campo de la tecnología de la información que procesan y proporcionan software y archivos en una red. Desde el punto de vista de un cliente, varios ordenadores en una red pueden ponerse en contacto con el servidor central para conseguir la información solicitada. En la arquitectura cliente-servidor, el servidor puede ser un software que proporciona un servicio y se ejecuta en plus Web Apache  Concepto de Apache ¿Qué es y qué hace Apache? Apache es un software especializado en ofrecer servicios de servidor web. Es versátil, ligero y muy útil, al mismo tiempo de ser absolutamente sin costes y de código abierto. Su popularidad es tal que, hoy en día, cerca del 50% de las páginas web de todas partes se ejecutan en un servidor de este tipo. Aún cuando se le conoce plus, para cada directorio. Puede almacenar varias configuraciones en ese archivo, como: proteger con contraseña un directorio, bloquear IP, bloquear un archivo o carpeta del acceso público, etc. Tradicionalmente, el archivo .htaccess está presente en el directorio de instalación base de WordPress. Almacena la estructura del enlace permanenteUn link permanente (abreviado permalink), se refiere a un recurso especial que hace que un link esté permanentemente disponible. Los Permalinks son identificadores únicos en forma de URLs que se crean con el propósito de poder alcanzar siempre el contenido designado mediante de esa URL. Información general El contenido de la web está en constante cambio. En particular, los blogs, wikis, directorios web y revistas de noticias habitualmente se cambian plus de forma predeterminada.

TIP: Before starting the guide, make sure to backup the current .htaccess file (if present) to a cloud storage service like Dropbox. This is to get back to the last known working .htaccess file, if a certain piece of code breaks your site. Let's start.

1. Block bad bots

bad-bots-4165331

One of the best uses of the .htaccess file is its ability to deny multiple IP addresses from accessing your site. This is useful for blocking known spammers and other sources of suspicious or malicious access. The code is:

# Block one or more IP address. # Replace IP_ADDRESS_ * with the IP you want to block order allow, deny deny from IP_ADDRESS_1 deny from IP_ADDRESS_2 allow from all

Donde IP_ADDRESS_1 es la primera IP que desea evitar que acceda a su sitio. Puede agregar tantas direcciones IP como desee. No importa qué agentes de usuario (browsersConcepto de Navegadores¿Qué son los Navegadores?Los Navegadores son herramientas informáticas que utilizamos para, normalmente, navegar por Internet y visitar cualquier página web, al mismo tiempo de para hacer otras tareas como ver documentos, observar vídeos o reproducir contenido multimedia de cualquier tipo. Son un tipo de software sencillamente usual y bastante utilizado hoy en día.Insistimos en que es algo que se utiliza con mucha frecuencia, puesto que moverse por Internet plus) utilicen estas direcciones IP, no podrán entrar a un solo archivo desde su servidor. El servidor web denegará de forma automática todo acceso.

2. Disable directory browsing

wordpress-htaccess-hack-disable-directory-browsing-1023093

Esta es una de las fallas de seguridad más socavadas en un sitio de WordPress. De forma predeterminada, el servidor web Apache habilita la exploración de directorios. Esto significa que todos los archivos y carpetas dentro del root directoryUn directorio raíz (en inglés root directory), es el directorio del nivel más alto de una jerarquía. Además se conoce como documento raíz. Desde esta raíz todos los demás directorios se ramifican. En el caso de las webs, los archivos más necesarios, como las páginas HTML, se encuentran en el directorio raíz del servidor desde el que se solicitará su visualización mediante del navegador. Los directorios raíz además se usan plus (a veces llamado directorio de inicio) del servidor web pueden alistarse y ser accesibles por un visitante. No quiere eso porque no quiere que las personsLas personas son personalidades imaginarias que representan a un determinado grupo objetivo. En el marketing online, las personas ayudan a entender mejor a los usuarios de un portal web o a los clientes de una tienda online. Concepto de personas Para que las personas puedan ejercer su efecto positivo, deben ser lo más detalladas viable. Esto conlleva un término exhaustiva de los grupos destinatarios para conseguir datos empíricos. La próxima plus naveguen a través de de sus cargas de medios o su tema o archivos de complemento.

If I randomly pick 10 personal or business websites running WordPress, 6-8 of them will not have directory browsing disabled. This enables nobody to easily smell around the wp-content / uploads folder or any other directory other than the default indexUn index o índice es generalmente un directorio en un orden específico que se usa con fines de orientación. En términos de motores de búsqueda, un índice es la lista de páginas web que es emitido por el motor de búsqueda en respuesta a una solicitud de búsqueda del usuario. Información general La lista que se muestra posteriormente de introducir una solicitud de búsqueda específica se llama SERPs (Search Engine plus.php proceedings. In fact, the screenshot you see is from one of my client's sites, before he recommended the solution. Code snippet to disable directory browsing:

# Disable directory browsing Options All -Indexes

3. Allow only selected files from wp-content

shutterstock_108312266-e1404459350882-2469270

As you already know the contentsEl contenido puede ser muy difícil de definir con precisión. Es una definición que se refiere a las declaraciones contenidas en un documento o publicación de cualquier tipo y puede incluir las tecnologías de la información y la comunicación. Esto cubre todos los tipos de medios como imágenes y texto. A parte de esto, en el campo de la optimización de motores de búsqueda, los términos duplicar contenido, contenido único, plus de wp La carpeta contiene la mayoría de sus temas, complementos y todas las cargas de medios. Posiblemente, no desea que la gente acceda a él sin restricciones. A la vez de deshabilitar la exploración de directorios, al mismo tiempo puede denegar el acceso a todos los tipos de archivos, excepto algunos. En esencia, puede desbloquear de forma selectiva archivos como JPG, PDF, DOCX, CSSConcepto de CSS¿Qué es el CSS?CSS es un lenguaje de programación que se usa para definir el estilo y el aspecto de un documento que se ha escrito mediante de un lenguaje de etiquetas, como HTML. Conocido además como hojas de estilo en cascada, es el que se emplea para dar colores, indicar tipos de letra o inclusive resaltar aspectos como el espacio entre items para dotar de estilo a plus, JS, etc. y rechazar el resto. Para hacer esto, pegue este fragmento de código en su archivo .htaccess:

# Disable access to all file types except the following Order deny, allow Deny from all Allow from all

You need to create a new .htaccess file with the code and paste it into the wp content carpeta. No coloque esto en el directorio de instalación base, de lo contrario no funcionará. Al mismo tiempo puede agregar cualquier tipo de archivo a la lista agregando un ‘|’ posteriormente de ‘rar’. La lista anterior contiene los archivos necesarios: XMLEl lenguaje de marcado XML es menos complicado que su nombre ("Extensible Markup Language") puede hacer creer: Un archivo XML contiene texto altamente estructurado, semejante a los archivos HTML. No obstante, la estructuración del texto es tan clara y lógica que puede utilizarse para mapear bases de datos enteras. XML se usa frecuentemente para sitemap que se pueden cargar en la Google Search Console o en las Herramientas para Webmasters plus, CSS y JavaScriptJavaScript es un lenguaje de programación que funciona en el lado del cliente y con el que las webs pueden ser más funcionales. Incorporación en código HTML El código JavaScript puede ser incrustado en las páginas HTML, para que adquieran funcionalidad. Existen varias opciones. Puede estar entre las etiquetas <SCRIPT> y </SCRIPT>, puede estar contenido en un archivo externo, puede ser un parámetro de las etiquetas HTML, y puede estar plus, formatos de documentos e imágenes comunes y, para terminar, los formatos de archivo más utilizados.

4. Restrict full access to wp-includes

shutterstock_135573032-7442513

the wp-includes folder It contains only the files that are strictly necessary to run the major version of WordPress, one without plugins or themes. Remember, the default theme still resides in the wp-content / theme directory. Therefore, no visitor (including you) should require access to the content of the wp-include binder. You can disable access using this following code snippet:

# Block wp-includes folder and files RewriteEngine On RewriteBase / RewriteRule ^ wp-admin / includes / - [F, L] RewriteRule! ^ Wp-includes / - [S = 3] RewriteRule ^ wp-includes / [^ /] +. Php$ - [F, L] RewriteRule ^ wp-includes / js / tinymce / langs /.+. Php - [F, L] RewriteRule ^ wp-includes / theme-compat / - [F, L]

5. Allow only selected IP addresses to access wp-admin

shutterstock_140373169-6680815

the wp-admin The folder contains the files needed to run the WordPress dashboard. In most cases, your visitors don't need access to the WordPress dashboard, unless they want to register an account. A good security measure is to allow only a few selected IP addresses to access the wp-admin binder. You can allow the IP addresses of the people who need access to the WordPress dashboard: editors, contributors, and other administrators. This code snippet makes it possible for only fixed IP addresses to access the wp-admin folder and deny access to the rest of the world.

# Limit logins and admin by IP
<Limit GET POSTConcepto de Post¿Qué es un Post?Un Post es todo aquel contenido, sea post, opinión, noticia u otro género, que un autor publica en un blog. Este puede ser de carácter corporativo o meramente ocioso; pero siempre tiene como meta arrojar información o reflejar una idea, al mismo tiempo de facilitar que los usuarios encuentren la web donde se recoge por medio de de buscadores y demás plataformas online.Generalmente, se han plus PUT>
order deny,allow
deny from all
allow from 302.143.54.102
allow from IP_ADDRESS_2
</Limit>

Asegúrese de crear un nuevo archivo .htaccess y péguelo en la carpeta wp-admin y no en el directorio de instalación base. Si es lo último, nadie excepto usted podrá navegar por su sitio, ¡ni siquiera los search enginesConcepto de Motores de Búsqueda¿Qué son los Motores de Búsqueda?Los Motores de búsqueda, o Search Engines, son lo que se conoce comúnmente como buscadores. Todos aquellos sistemas informáticos que trabajan buscando todos los archivos almacenados en internet por medio de de arañas o crawlers para elaborar páginas de resultados que sirvan para que los usuarios accedan a webs tras realizar una búsqueda. Son los responsables de que, al buscar cualquier plus! Posiblemente no quieres eso. Un par de inconvenientes de esta medida son los siguientes:

  • If your site enables or promotes New user registration, it would be almost impossible to keep track of the number of users. As an example, at R Marketing Digital, if you want to download our amazing free themes, you need to register.
  • People with dynamic IP addresses (mostly ADSL broadband users using PPP or PPPoE protocols) change their IP's every time they log out and log into their ISP. Possibly it would not be practical to keep track of all these IPs and add them to the htaccess file.
  • Mobile device broadband: Ya sea que esté en 3G o 4G, su IP adressDirección de Protocolo de Internet, la dirección IP es una dirección de red que se puede asignar a un dispositivo en una red sólo una vez. Esto hace falta para que los paquetes de datos puedan direccionarse y entregarse correctamente. Una dirección IP es el identificador único de un PC que establece su ubicación en Internet. Muestra qué proveedor se está usando. La dirección IP de 32 bits (además llamada plus depende de la torre celular actual a la que esté conectado. Supongamos que está viajando: su IP cambiará constantemente con cada par de millas que se mueva desde el origen. Nuevamente, hacer un seguimiento del archivo htaccess es casi imposible.
  • Public Wi-Fi access points: Usar credenciales cuando está conectado a Internet usando un punto de acceso Wi-Fi público es un gran no-no, ya que un niño con un softwareConcepto de Software¿Qué es el Software y cuál es su función?Un Software es la parte lógica, o más bien el soporte lógico, de cualquier sistema de tipo informático. Sea un PC, un teléfono teléfono celular o inclusive una tablet, es todo aquel programa que se ejecuta en él gracias a la coordinación de la parte física, es decir, el hardware, para llevar adelante alguna tarea concretamente o un recopilatorio de plus pequeño puede extraer cada carácter que escriba. Sin mencionar que cada punto de acceso Wi-Fi tendrá una dirección IP única.

Fortunately, all these disadvantages (except the first one) can be corrected through the use of a VPN. If you configure your VPN to connect using a single IP address, you can add it to your htaccess file and all your problems will be solved.

6. Protect wp-config.php and .htaccess from everyone

wordpress-ecommerce-security-shopping-tips-1543660

the wp-config.php The file contains the most confidential login credentials for your WordPress site. It contains the database name and access credentials and various other critical data, among other settings. Under no circumstances do you want other people to examine this file. And anyway, you want to disable public access to the source of all this security: the .htaccess file itself. You can disable access to wp-config.php with this following code:

# Deny access to wp-config.php file order allow, deny deny from all

To deny access to all htaccess files (remember some may reside in wp-admin and other folders), use this code snippet:

# Deny access to all .htaccess files order allow, deny deny from all satisfy all

7. Denegar el linkConcepto de Dominio¿Qué es un Enlace?En Internet, un link, además conocido como enlace o hipervínculo, es cualquier texto o imagen que se encuentra en una página web y en la que el usuario puede pulsar o clicar para ser dirigido a otro contenido distinto. Es el principal medio de “desplazamiento” en la red, puesto que se encuentra presente en prácticamente cualquier portal que visites a día de hoy, inclusive en plus directo de imágenes

image-hotlinking-5480511

One of the best .htaccess file hacks, this one sends content scrapers running with their tails between their legs. When someone uses your site image, their bandwidth is being consumed and most of the time, they are not even credited for it. This code snippet eliminates that problem and sends this image when a hot link is detected.

# Prevent image hotlinkingHotlinking es una definición utilizado para describir la práctica de incrustar un objeto multimedia en una web que está alojado en un servidor distinto. Mediante de hotlinking puedes integrar imágenes, vídeos o inclusive JavaScript en tu web, con la finalidad de incrementar la funcionalidad o el atractivo de la página. Si la relación a través un código de incrustación se realiza sin acuerdo por parte del proveedor de la imagen, plus script. Replace last UrlEl URL (Localizador Uniforme de Recursos), es una dirección definida que apunta a la posición de un archivo en un servidor y lo recupera. Las URL se introducen en un navegador web para ingresar a documentos en la web o se incrustan como hipervínculos dentro de un documento. Se puede usar un Permalink para que una URL esté disponible de forma permanente. Componentes de una URL • prefijo de protocolo plus with any image link you want.
RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http(s)?://(www.)?yourwebsite.com [NC]
RewriteCond %{HTTP_REFERER} !^http(s)?://(www.)?yourotherwebsite.com [NC]
RewriteRule .(jpg|jpeg|png|gif)$ httpEl HTTP (Hyper Text Transfer Protocol) es un protocolo que se usa para transmitir datos en redes. HTTP es un estándar técnico generalmente aceptado que establece cómo un cliente web se comunica con un servidor para que los datos solicitados por el cliente puedan ser cargados y mostrados. Información general Junto con el URL y el HTML, HTTP es uno de los conceptos más importantes de Internet (www). Fue desarrollado plus://i.imgur.com/MlQAH71.jpg [NC,R,L]

8. Habilite el almacenamiento en cacheUn caché es un tipo de memoria auxiliar de la que se puede recuperar a alta velocidad con una capacidad de almacenamiento relativamente pequeña. Se encuentra entre la unidad central de procesamiento (CPU) y la memoria principal. Ayuda a evitar el acceso al disco duro o los recálculos complejos almacenando temporalmente ciertos datos y haciéndolos disponibles rápidamente cuando sea necesario. El caché almacena una copia de la petición actual y plus of browserUn navegador (además: browser) es una herramienta informática que te permite ver documentos y datos y navegar por la red. Los navegadores pueden mostrar distintos tipos de recursos de información; principalmente documentos HTML, a pesar de todo, además son posibles otros tipos de archivos y contenido multimedia, como PDF, JPEG, MPEG, GIF o el lenguaje de meta marcado. A través el uso de complementos especiales y la configuración respectivo, los plus

list-of-web-browsers-9496893

Al mismo tiempo conocido como almacenamiento en caché del lado del cliente, este truco .htaccess habilita las opciones recomendadas de almacenamiento en caché del navegador para su sitio de WordPress. Al mismo tiempo puede usarlo en otros proyectos: sitios HTMLHTML (Hypertext Markup Language) se usa para estructurar el contenido de texto de un documento web. No sólo se marca el contenido, sino además la meta-información que describe este contenido. Las páginas HTML se almacenan normalmente en el directorio raíz del servidor. Cómo se creó En la era digital, a los usuarios les resulta difícil hallar su camino en las webs y hacer un seguimiento de las estructuras de las plus, etc.

# Setup browser caching ExpiresActive On ExpiresByType image / jpg "access 1 year" ExpiresByType image / jpeg "access 1 year" ExpiresByType image / gif "access 1 year" ExpiresByType image / png "access 1 year" ExpiresByType text / css "access 1 month" ExpiresByType application / pdf "access 1 month" ExpiresByType text / x-javascript "access 1 month" ExpiresByType application / x-shockwave-flash "access 1 month" ExpiresByType image / x-icon "access 1 year" ExpiresDefault "access 2 days"

9. Redirect to a maintenance page

shutterstock_93288208-2219158

When you are migrating webhosts or performing maintenance, it is always recommended to create a static "down for maintenance" HTML file to inform your visitors that the website is undergoing an update or maintenance. Just create a maintenance.html file (or any other file name) and upload it to your WordPress base installation directory. Paste the following snippet into your .htaccess file. After the operation is complete, be sure to delete or comment out these lines to return to the general operation. You can comment by adding a '#' to the beginning of each line.

# Redirect all traffic to maintenance.html file RewriteEngine on RewriteCond % {REQUEST_URI}! /Maintenance.html $ RewriteCond % {REMOTE_ADDR}! ^ 123.123.123.123 RewriteRule $ /maintenance.html [R = 302] [R = 302] 

10. Custom error pages

404-template-6165196

At the same time you can use the .htaccess file to set up user friendly custom error pages for errors like 403, 404 and 500. Once you have prepared your error page, say error.html, upload it to your base installation directory of WordPress. Then add the following code snippet to your .htaccess file to enable the custom error page:

# Custom error page for error 403, 404 and 500 ErrorDocument 404 /error.html ErrorDocument 403 /error.html ErrorDocument 500 /error.html

Conclution:

Today we have learned some of the best htaccess tricks to strengthen your WordPress site. I suggest you test each module one by one while backing up the .htaccess file before and after testing each module. This is because the .htaccess file is very important. A missing '#' character or a ''misplaced could destroy the integrity of your site. If you access your WordPress dashboard regularly on the go, it is recommended not to enable selective IPs on your wp-admin binder.

It is up to you, what is your opinion on this post? Do you think it is worth the trouble to edit the htaccess file? Know a better safety tip? We would love to hear from you.