• Servicios / Contacto
  • Participa
  • Hosting WordPress
  • Wordpress Español
  • Descargas
  • Foro
  • Inicio

Ayuda Wordpress en Español
Ayuda para...
Principiantes Avanzados Expertos
31dic
10

Evita ataques de fuerza bruta

Share
Tweet

Hoy terminamos el año 2.008, y quiero despedirlo con un consejo de seguridad para nuestros blogs, y es que uno de los modos mas habituales mediante el que alguien puede tratar de entrar en tu blog WordPress es a través de ataques de fuerza bruta, uno de los modos mas conocidos de crackeo de contraseñas. Lo que tratará de hacer el atacante es usar cualquier posible combinación de caracteres para adivinar tu contraseña, normalmente mediante algún software especializado en este tipo de tareas.

fuerza-bruta

Este es buen momento para recordarte que siempre uses contraseñas con mezcla de mayúsculas, minúsculas, números y caracteres especiales, con lo que dificultarás la tarea del atacante en gran medida al aúmentar las combinaciones necesarias para crackearla.

Afortunadamente,  hay un plugin que puede proteger tu blog de este tipo de ataques. Login LockDown guarda las direcciones IP y marcas de tiempo de cada intento fallido de conexión. Si se detectan mas de un cierto número de intentos en un corto periodo de tiempo desde el mismo rango de IP, entonces el plugin desactiva la función de conexión a tu blog desde ese rango. Por defecto, el plugin tiene establecida una hora de bloqueo a una IP después de 3 intentos fallidos durante un periodo de 5 minutos, no obstante esto puedes modificarlo en el panel de opciones del plugin. Además, también puedes bloquear directamente rangos de IP desde ese mismo panel de opciones.

  • Comparte esto:
  • Facebook
  • Email

Para saber más:

  • ¡No más contraseñas en WordPress!
  • wp-content/themes/rmv.php – Riesgo de Seguridad
  • Tu propio logo en la pantalla de acceso
  • Tu propio logo en la cabecera del Escritorio
  • Recuperar contraseña “admin” usando FTP
por Fernando en Plugins, Seguridad, Wordpress.org Avanzado, Contraseñas, Crack, LockDown, Login
← Todo WordPress – Nuevo Blog y Comunidad
Predicciones WordPress 2.009 →
  • Pingback: Bitacoras.com

  • http://braulioaquino.com braulioaquino

    Buenísimo dato, eso era algo que me temia. Gracias.
    Pd. Lo de Fuerza “fruta” es equivocación o es un poco de humor?

    • http://fernandotellado.com/ Fernando Tellado

      Era un error :roll:

      Gracias por el aviso

  • http://www.rastreador.com.es Rastreador

    Muy bueno el plugin, no sabía que hubiera nada así para wordpress. Yo utilizo algo similar para controlar los accesos por ssh a mis servidores y al día se bloquean una media de 50/60 ips, a ver en wordpress como funciona.

    Saludos.

  • http://www.illi-pro.com Illi.Pro

    Gran tip, ese plugin lo había conocido hace tiempo pero olvidé instalarlo, gracias Fernando ;)

  • http://www.blogoff.es Kids

    Muy buen recurso para los que todavía nos quedan un par de años de hacernos a Unix ;-)

  • Pingback: Post recomendados de la semana

  • Pingback: Permalinks cambiados a “eval(base64_decode($_SERVER[HTTP_REFERER]“ | Ayuda WordPress

  • Pingback: Inyección de código en WordPress 2.9.2 | Ayuda WordPress

  • Pingback: Inyección de código en WordPress 2.9.2 : WwW.Urbanicano.Net »

  • Patrocina: Gigas Cloud VPS

      Prueba 2 meses gratis el Cloud hosting más avanzado - Gigas
      Prueba 2 meses gratis el Cloud hosting más avanzado - Gigas
      Prueba 2 meses gratis el Cloud hosting más avanzado - Gigas
      Prueba 2 meses gratis el Cloud hosting más avanzado - Gigas
    • Participa en el debate

    • Ahora mismo en los FOROS...

      • cambiar imagen
      • Pantalla inicial de un foro en bbPress
      • Problema con template y hosting
      • Traduccion de Plugins
      • Recargar comentarios con un boton
      • ¿Plugin para banners rotativos?
      • WP_Query + Custom Post Type + Categorías
      • Ayuda con el Blog, Imágenes no se ven!
      • Se puede hacer funcionar un widget dentro de una página?
      • ayuda tema
  • Noticias breves

    • BuddyPress 1.5.3

      Acaba de salir la actualización 1.5.3 de BuddyPress, recomendable para cualquier instalación con BuddyPress 1.5.x ya que soluciona fallos de integración con WordPress 3.3.x.

      • Comparte esto:
      • Facebook
      • Email

      Para saber más:

      • BuddyPress 1.5.2
      • ¿Te ha dejado tirado Ning?, usa BuddyPress
      • ¿Por qué bbPress se borró de la Wikipedia?
      • ¡Galerías para todos!
      • ¡Actualiza ya a JetPack 1.2!

      deja un comentario

    • BuddyPress 1.5.2

      Si ya has instalado WordPress 3.3 y usas BuddyPress ya tienes la versión 1.5.2 de este megaplugin que, en esta versión, incorpora adaptaciones estéticas a la nueva barra de administración de WordPress 3.3 y algún otro pequeño detalle de compatibilidad.

      • Comparte esto:
      • Facebook
      • Email

      Para saber más:

      • BuddyPress 1.5.3
      • ¿Te ha dejado tirado Ning?, usa BuddyPress
      • ¿Por qué bbPress se borró de la Wikipedia?
      • ¡Galerías para todos!
      • ¡Actualiza ya a JetPack 1.2!

      deja un comentario

    • WordPress 3.3 beta 3

      Si no puedes esperar, si quieres siempre probar las cosas antes de que las versiones definitivas, ya tienes para descarga la beta 3 de WordPress 3.3. Su principal novedad sobre la anterior es la inclusión de jQuery 1.7 en el núcleo de WordPress, algo a tener en cuenta si usas plugins, o los desarrollas, que usen jQuery.

      • Comparte esto:
      • Facebook
      • Email

      Para saber más:

      • WordPress 3.3: La nueva pantalla de bienvenida
      • WordPress 3.3 beta 4 ya disponible
      • WordPress 3.3 beta 2 con interesantes cambios
      • WordPress 3.3 beta 1
      • WordPress 3.3 – La nueva barra de administración

      deja un comentario

  • Usuarios registrados

    • Acceder




    • Registrarse
    • Recuperar contraseña
  • Únete a la comunidad

  • Hablo de …

      • bbPress
      • BuddyPress
      • Descargas
      • Entrevistas
      • General
      • Ingresos
      • Miniposts
      • Multisitio
      • Opinión
      • Plugins
      • Programación
      • Reviews
      • Seguridad
      • SEO
      • Themes
      • Tutoriales / Trucos
      • Vídeos
      • Wordpress.com
      • Wordpress.org
  • Tags

      Administración Akismet Automattic Avanzado bbPress BuddyPress CMS Codex Comentarios Comunidad CSS código Dashboard España Español Experto Facebook Feed functions Google htaccess HTML iPhone Matt Mullenweg mysql PHP Principiante RSS Seguridad SEO spam traducción twitter widgets Wordcamp WordPress Wordpress.com Wordpress.org Wordpress 2.5 Wordpress 2.6 Wordpress 2.7 WordPress 2.8 WordPress 2.9 Wordpress 3.0 wordpress mu
  • Sitios de interés

    • Curso Branding
    • Curso ciberactivistas
    • Curso Community manager
    • Curso Márketing
    • Curso SEO
    • Curso WordPress
    • Formación Web
    • Foro WordPress
    • Navegando con red
    • Web 3.0
    • WordCamp Madrid
    • WordPress España
Licencia del contenido - Creado con Wordpress - Diseño de Abreo
loading Cancel
Post was not sent - check your email addresses!
Email check failed, please try again
Sorry, your blog cannot share posts by email.