Seguretat

WordPress 3.0: es podrà triar l’usuari administrador

Un error freqüent de seguretat que hem remarcat en d’altres ocasions és el nom d’usuari “admin” per al nostre administrador del blog WordPress. En general, es recomana crear un altre usuari amb possibilitat d’administració i desactivar el que crea el WordPress automàticament, per tal que els usuaris malintencionats ho tinguin més difícil per utilitzar-lo.

A partir de la versió 3.0 del WordPress això ja no passarà, ja que el propi instal·lador ens preguntarà quin nom d’usuari volem utilitzar per al nostre administrador. D’aquesta manera, escollirem un usuari i una contrasenya personalitzats, deixant de banda l’usuari “admin” que tants mals de cap ha portat en algunes ocasions. Un gran pas endavant!

Vía AyudaWordPress

Etiquetes: , , ,

dimecres, 24 de febrer del 2010 per Notícies, WordPress 3.0 Encara no hi ha cap comentari

Antivirus per WordPress

A Puntogeek parlen d’una extensió curiosa, com a mínim pel seu nom: Antivirus. Realment, un antivirus per WordPress sona una mica estrany, però si et pares a pensar… Aquesta extensió el que fa és controlar els canvis en arxius del tema per evitar insercions de codi maliciós per part d’spammers. Vist des d’aquest punt de vista, el nom de l’extensió està ben trobat, crec jo.

L’extensió, que podeu descarregar des del repositori oficial, té un mètode de funcionament manual que repassa tots els arxius que ja tinguem per trobar codi maliciós, i l’automàtic, que ens avisa de noves insercions.

Mai està de més controlar una mica la seguretat, no?

Etiquetes: ,

dilluns, 27 d'abril del 2009 per Plugins Encara no hi ha cap comentari

Més seguretat a WordPress 2.5

Veig a docs4beto que WordPress 2.5 té una nova variable a l’arxiu wp-config.php anomenada SECRET_KEY que protegeix les nostres cookies evitant l’accés a la nostra base de dades mitjançant una inserció de codi SQL. Si no esteu acostumats a aquest tipus de coses, molt possiblement això us soni a xino, però és important.

La variable s’ha d’escriure a l’arxiu wp-config.php abans de la clau ?> que tanca el codi PHP d’aquesta manera:

define(’SECRET_KEY’, ‘put your unique phrase here’);

Aquesta clau ha de ser indesxifrable, i podem fer servir una frase en l’idioma que vulguem el més llarga possible o bé fer servir la web que han creat els de WordPress especialment.

Etiquetes: , , ,

Rss Feed Tweeter button Facebook button Technorati button Reddit button Myspace button Linkedin button Webonews button Delicious button Digg button Stumbleupon button Newsvine button Youtube button