31 Diciembre, 2008

Hoy terminamos el año 2.008, y quiero despedirlo con un consejo de seguridad para nuestros blogs, y es que uno de los modos mas habituales mediante el que alguien puede tratar de entrar en tu blog WordPress es a través de ataques de fuerza bruta, uno de los modos mas conocidos de crackeo de contraseñas. Lo que tratará de hacer el atacante es usar cualquier posible combinación de caracteres para adivinar tu contraseña, normalmente mediante algún software especializado en este tipo de tareas.

fuerza-bruta

Este es buen momento para recordarte que siempre uses contraseñas con mezcla de mayúsculas, minúsculas, números y caracteres especiales, con lo que dificultarás la tarea del atacante en gran medida al aúmentar las combinaciones necesarias para crackearla.

Afortunadamente,  hay un plugin que puede proteger tu blog de este tipo de ataques. Login LockDown guarda las direcciones IP y marcas de tiempo de cada intento fallido de conexión. Si se detectan mas de un cierto número de intentos en un corto periodo de tiempo desde el mismo rango de IP, entonces el plugin desactiva la función de conexión a tu blog desde ese rango. Por defecto, el plugin tiene establecida una hora de bloqueo a una IP después de 3 intentos fallidos durante un periodo de 5 minutos, no obstante esto puedes modificarlo en el panel de opciones del plugin. Además, también puedes bloquear directamente rangos de IP desde ese mismo panel de opciones.

¿Te gustó este post? ¡Compártelo!
  • Bitacoras.com
  • TwitThis
  • Facebook
  • Meneame
  • Google Bookmarks
  • del.icio.us
  • Live
  • Technorati
  • Ping.fm
  • Wikio
  • Turn this article into a PDF!
  • E-mail this story to a friend!
  • Print this article!

También te puede interesar:

cursos formación continua

    7 comentarios en “Evita ataques de fuerza bruta”

  1. Información Bitacoras.com…

    Si lo deseas, puedes hacer click para valorar este post en Bitacoras.com. Gracias….

  2. Buenísimo dato, eso era algo que me temia. Gracias.
    Pd. Lo de Fuerza “fruta” es equivocación o es un poco de humor?

  3. Muy bueno el plugin, no sabía que hubiera nada así para wordpress. Yo utilizo algo similar para controlar los accesos por ssh a mis servidores y al día se bloquean una media de 50/60 ips, a ver en wordpress como funciona.

    Saludos.

  4. Illi.Pro (51 comentarios) dijo:

    Gran tip, ese plugin lo había conocido hace tiempo pero olvidé instalarlo, gracias Fernando ;)

  5. Kids (4 comentarios) dijo:

    Muy buen recurso para los que todavía nos quedan un par de años de hacernos a Unix ;-)

  6. [...] Evita ataques de fuerza bruta [...]

Escribe un Comentario

XHTML: Puedes usar estas etiquetas: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>



Subir

Expertos en WordPress
Euribor
Hardware. Software. Ocio & Multimedia. Humor. Internet. Videojuegos.Noticias
Participa en el Debate
  • Hades87: @ferticidio pero le peudes deshabilitar el estilo desde el mismo WLW y se e bien, yo es...
  • ferticidio: WLW usaba en el antiguo theme, ahora como no me carga bien el estilo, y no puedo ver...
  • perionotas: Coincido contigo Fer: no odio nada, pero para mi ha resultado imposible trabajar con...
  • Mario A . Núñez: Fernando; Quise decir que me disgusta el panel de escritura. (je,je).
  • Fernando Tellado: Yo no odio nada, y menos el panel de escritura de WP, tiene cosas mejorables...
Noticias Breves
  • Si quieres aprender como hacer multitud de diseños distintos para WordPress no te pierdas esta estupenda recopilación de 26 tutoriales de diseño de blogs WordPress.

    [#3]

  • Acaba de salir a la luz la nueva versión de WordPress para iPhone 1.3, con soporte completo para el firmware de iPhone 3.0. Va de cojones estupendamente. Altamente recomendable esta actualización, que tienes en iTunes.

    [#1]

  • Me avisa Kike Alonso de un nuevo plugin que permite que los comentarios que dejen tus amigos de Friendfeed al respecto de un post de tu sitio WordPress aparezcan también en tu post como comentarios normales, algo realmente interesante pues permite, con algunos clientes de escritorio e iPhone, comentar en blogs sin dejar de usar la aplicación de mensajería.

    [#6]


  • Ahora mismo en los FOROS ...
    Usuarios Registrados
  • Acceder

  • Translate this Blog
    Spanish flagItalian flagChinese (Simplified) flagPortuguese flagEnglish flagGerman flagFrench flagJapanese flagRussian flagSwedish flagCatalan flagHebrew flag                              
    By N2H