Categorias: SecuridadWordpress

Mejore su seguridad con el archivo htaccess y function.php

¡La seguridad de su sitio web debe ser una prioridad!

¿Cuántas veces has oído hablar de ataques de hackers o pirate? Correo electrónico, tarjeta azul, información personal, …

Es probable que toda esta información le interese a sus atacantes. Una vez que su sitio registre información sobre sus usuarios, es mejor mejorar su seguridad desde el principio para que no tenga que compensar un error más adelante.

Estoy seguro de que usted tampoco hace copia de seguridad de su sitio web?

Vaya a nuestro artículo que detalla cómo hacer una copia de seguridad de su sitio

Asegure su sitio con el archivo function.php

Para volver a la seguridad, comencemos con el archivo Function.php

El primer paso es ocultar la versión de wordpress que está utilizando. Esto podría dar información sobre la versión y las fallas de seguridad asociadas con ella.
Tienes que ir agregando el siguiente código para ocultar esta falla:

remove_action("wp_head", "wp_generator");

También debe eliminar el archivo readme.html ubicado en la raíz de su sitio de wordpress.
Descubra cómo hacerlo en nuestro artículo https://fratechventure.com/wordpress/como-ocultar-la-version-de-wordpress/

Tienes un editor de archivos en su área de administración, sepa que tan pronto como alguien pueda acceder a este espacio, podrá destruir todo lo que haya creado o insertar un virus directamente desde este directorio. .

Si presta su nombre de usuario y teme que alguien esté enfrentando un error, asegure este acceso y evite la edición de archivos a través de la consola de administración.

define('DISALLOW_FILE_EDIT',true);

Asegure su sitio con el archivo htaccess

Protege tus archivos

Al inspeccionar el código y mirar a través de la fuente, es posible ver los archivos en sus carpetas de WordPress. Por lo tanto, es muy importante proteger el archivo “wp-config” usando el archivo htaccess.

Para hacer esto, agregue la siguiente línea de código:

<Files wp-config.php>
order allow,deny
deny from all
</Files>

Si desea proteger su htaccess y hacerlo editable solo desde FTP o CPANEL, debe agregar la siguiente línea:

<Files .htaccess>
order allow,deny
deny from all
</Files>

El último paso es ocultar los directorios confidenciales a través del htaccess siempre:

Options All -Indexes

¡Este es un primer paso hacia la seguridad!
Sigue leyendo nuestros artículos o busca otras formas de mejorar tu seguridad porque no hay nada más molesto que tener tu sitio eliminado.
Cuanto más crezca, más importante será tener una estrategia de seguridad efectiva.

NUESTROS SERVICIOS

Si desea crear su sitio web con WordPress, no dude en seguir nuestros artículos o utilizar nuestros servicios.
Aurelien Ruse

Aventurero en marketing digital y creador de Fratech Venture, decidí construir mi blog para ayudar a las personas que quieren aprender a dominar los conceptos básicos de Wordpress y del Marketing Digital.

Publicación recientes

Cómo hacer dropshipping con WordPress

Inicie su comercio electrónico de dropshipping utilizando plugins automatizados de wordpress y woocommerce para aumentar…

3 semanas hace

Como poner color a las letras en html

Poner el color de la letra en HTML directamente a través de HTML o con…

3 semanas hace

¿Dónde encontrar imágenes libres de derechos para las publicaciones de su blog?

Muchos sitios ofrecen imágenes para que pueda usarlas para su sitio de forma gratuita, aquí…

3 semanas hace

Optimiza tus imágenes con WordPress

Mejore su velocidad, su SEO optimizando el tamaño, el peso y la calidad de sus…

3 semanas hace

Escribir la categoría de producto automáticamente en las meta descripciones

Un sitio con muchos productos necesita automatización y para aumentar su SEO se recomienda agregar…

4 semanas hace

WooCommerce: agregue una segunda descripción en las páginas de categoría de producto

Aumente su SEO con una segunda descripción de woocommerce debajo la lista de productos en…

4 semanas hace