• Servicios / Contacto
  • Participa
  • Hosting WordPress
  • Wordpress Español
  • Descargas
  • Foro
  • Inicio

Ayuda Wordpress en Español
Ayuda para...
Principiantes Avanzados Expertos
31dic
10

Evita ataques de fuerza bruta

Share
Tweet

Hoy terminamos el año 2.008, y quiero despedirlo con un consejo de seguridad para nuestros blogs, y es que uno de los modos mas habituales mediante el que alguien puede tratar de entrar en tu blog WordPress es a través de ataques de fuerza bruta, uno de los modos mas conocidos de crackeo de contraseñas. Lo que tratará de hacer el atacante es usar cualquier posible combinación de caracteres para adivinar tu contraseña, normalmente mediante algún software especializado en este tipo de tareas.

fuerza-bruta

Este es buen momento para recordarte que siempre uses contraseñas con mezcla de mayúsculas, minúsculas, números y caracteres especiales, con lo que dificultarás la tarea del atacante en gran medida al aúmentar las combinaciones necesarias para crackearla.

Afortunadamente,  hay un plugin que puede proteger tu blog de este tipo de ataques. Login LockDown guarda las direcciones IP y marcas de tiempo de cada intento fallido de conexión. Si se detectan mas de un cierto número de intentos en un corto periodo de tiempo desde el mismo rango de IP, entonces el plugin desactiva la función de conexión a tu blog desde ese rango. Por defecto, el plugin tiene establecida una hora de bloqueo a una IP después de 3 intentos fallidos durante un periodo de 5 minutos, no obstante esto puedes modificarlo en el panel de opciones del plugin. Además, también puedes bloquear directamente rangos de IP desde ese mismo panel de opciones.

Para saber más:

  • ¡No más contraseñas en WordPress!
  • wp-content/themes/rmv.php – Riesgo de Seguridad
  • Tu propio logo en la pantalla de acceso
  • Tu propio logo en la cabecera del Escritorio
  • Recuperar contraseña “admin” usando FTP
por Fernando en Plugins, Seguridad, Wordpress.org Avanzado, Contraseñas, Crack, LockDown, Login
← Todo WordPress – Nuevo Blog y Comunidad
Predicciones WordPress 2.009 →
  • Pingback: Bitacoras.com

  • http://braulioaquino.com braulioaquino

    Buenísimo dato, eso era algo que me temia. Gracias.
    Pd. Lo de Fuerza “fruta” es equivocación o es un poco de humor?

    • http://fernandotellado.com/ Fernando Tellado

      Era un error :roll:

      Gracias por el aviso

  • http://www.rastreador.com.es Rastreador

    Muy bueno el plugin, no sabía que hubiera nada así para wordpress. Yo utilizo algo similar para controlar los accesos por ssh a mis servidores y al día se bloquean una media de 50/60 ips, a ver en wordpress como funciona.

    Saludos.

  • http://www.illi-pro.com Illi.Pro

    Gran tip, ese plugin lo había conocido hace tiempo pero olvidé instalarlo, gracias Fernando ;)

  • http://www.blogoff.es Kids

    Muy buen recurso para los que todavía nos quedan un par de años de hacernos a Unix ;-)

  • Pingback: Post recomendados de la semana

  • Pingback: Permalinks cambiados a “eval(base64_decode($_SERVER[HTTP_REFERER]“ | Ayuda WordPress

  • Pingback: Inyección de código en WordPress 2.9.2 | Ayuda WordPress

  • Pingback: Inyección de código en WordPress 2.9.2 : WwW.Urbanicano.Net »

  • Patrocina: Gigas Cloud VPS

      WordPress cloud hosting
    • Participa en el debate

    • Ahora mismo en los FOROS...

      • Hice respaldo con WP-DB Backup
      • Editar Color de Fuente – Theme Californiumite
      • No se puede votar en mis encuestas del plugin WP-Polls
      • Error 404 – Not Found
      • se republican los post antiguos
      • No veo Usuarios, ni Widgets… Ayudadme que os pago
      • Problemas con el encuadre de bbPress
      • Añadir varios slideshows
      • Traducir una plantilla
      • Theme my Login
  • Noticias breves

    • WordPress 3.4 beta 4

      Ya está lista la beta 4 de WordPress 3.4, lista para probar, enredar y jugar. En esta nueva beta se han solucionado algunos fallos y se ha pulido la versión.

      Para saber más:

      • WordPress 3.4 beta 2
      • WordPress 3.4 beta 1 listo para probar
      • WordPress se simplificará radicalmente
      • WordPress 3.4: Nueva ventana de personalización del tema Twenty Twelve
      • WordPress 3.4 se adelanta 2 meses

      deja un comentario

    • BuddyPress 1.5.5, actualización importante de seguridad

      Acaba de salir a la luz la versión 1.5.5 de BuddyPress, una actualización de seguridad que soluciona 14 fallos, incluida una vulnerabilidad potencial de seguridad que afecta a todas las versiones anteriores de la serie 1.5.x, así que a correr a actualizar.

      Para saber más:

      • Problema grave de seguridad en Timthumb
      • Los 3 modos más comunes de hackear WordPress y cómo evitarlo
      • Cambiar las URLs de acceso y administración de WordPress
      • ¡Galerías para todos!
      • Zettapetta: Nuevo ataque a servidores compartidos

      deja un comentario

    • Twenty Twelve se aplaza a WordPress 3.5

      El nuevo tema por defecto de WordPress, Twenty Twelve, se aplaza a la versión de WordPress 3.5 por lo que se ha retirado del “core” actual y de momento estará en github hasta que empiece el track de la 3.5, también prevista para 2012, tras la liberación de WordPress 3.4, aún sin fecha pero prevista para este año.

      Para saber más:

      • WordPress se simplificará radicalmente
      • WordPress 3.4: Nueva ventana de personalización del tema Twenty Twelve
      • WordPress 3.4 beta 2
      • WordPress 3.4 beta 1 listo para probar
      • 2012, el nuevo tema por defecto de WordPress

      deja un comentario

  • Usuarios registrados

    • Acceder




    • Registrarse
    • Recuperar contraseña
  • Únete a la comunidad

  • Hablo de …

      • bbPress
      • BuddyPress
      • Descargas
      • Entrevistas
      • General
      • Ingresos
      • Miniposts
      • Multisitio
      • Opinión
      • Plugins
      • Programación
      • Reviews
      • Seguridad
      • SEO
      • Themes
      • Tutoriales / Trucos
      • Vídeos
      • Wordpress.com
      • Wordpress.org
  • Tags

      Administración Akismet Automattic Avanzado bbPress BuddyPress CMS Codex Comentarios Comunidad CSS código Dashboard España Español Experto Facebook Feed functions Google htaccess HTML iPhone Matt Mullenweg mysql PHP Plugins Principiante RSS Seguridad SEO spam traducción twitter widgets Wordcamp WordPress Wordpress.com Wordpress 2.5 Wordpress 2.6 Wordpress 2.7 WordPress 2.8 WordPress 2.9 Wordpress 3.0 wordpress mu
  • Sitios de interés

    • Curso Branding
    • Curso ciberactivistas
    • Curso Community manager
    • Curso Márketing
    • Curso SEO
    • Curso WordPress
    • Formación Web
    • Foro WordPress
    • Navegando con red
    • Web 3.0
    • WordCamp Madrid
    • WordPress España
Licencia del contenido - Creado con Wordpress - Diseño de Abreo