Seguridad

Foro WordPress » WordPress » Seguridad

miedo al Hackeo (6 mensajes)

Acerca de este hilo

Tags

Etiquetas:

No hay tags todavía.

  1. josep

    5.0
    Antiguedad: Dic 2008
    Mensajes: 535

    offline

    Publicado hace 3 años
    #

    El otro dia lei un post, ahora no lo encuentro, de un chavla que le habian hackeado el WP...
    si lo encuentro pondré el hilo.

    Mi miedo es el siguiente:
    al aceptar colaboraciones en mi sitio tengo entendido que yo mismo dejo la puerta abierta a esos "elementos" al poder poner codigos maliciosos.

    ¿No habría alguna manera de impedir que editaran entradas en HTML?

    Tengo entendido que de esta forma se reduce mucho la posibilidad de que pongan codigos maliciosos.
    Gracias

    P.D. Fernando.no sé en que apartado poner este post!!

    http://culturapdf.blogspot.com/
    Repositorio de PDF's
  2. Fernando

    El culpable de esto
    Antiguedad: Dic 2008
    Mensajes: 2.448

    offline

    Publicado hace 3 años
    #

    Usa el plugin Role Manager para definir con precisión los permisos de los tipos de usuario. No permitas el "unfiltered HTML" ni la carga de archivos (upload). Si quieren añadir fotos que lo hagan desde cuentas Flickr o Imageshack, o que te las pasen a ti y tu las subes. Es lo mas seguro

    Por supuesto, que no puedan publicar directamente, que tengas que aprobarlos.

  3. josep

    5.0
    Antiguedad: Dic 2008
    Mensajes: 535

    offline

    Publicado hace 3 años
    #

    Muchas gracias,Fernando, ya estoy más tranquilo

    http://culturapdf.blogspot.com/
    Repositorio de PDF's
  4. Guillermo

    3.0
    Antiguedad: Ene 2009
    Mensajes: 19

    offline

    Publicado hace 3 años
    #

    De paso hacé backups periodicamente, eso te va a servir para hacer rollback en caso de que pase algo inesperado, como es un hackeo.

  5. Neri

    5.0
    Antiguedad: Ene 2009
    Mensajes: 121

    offline

    Publicado hace 3 años
    #

    Lo mejor es leer el codex para saber que puede hacer cada uno

    http://codex.wordpress.org/Roles_and_Capabilities#Role_to_User_Level_Conversion

  6. Fernando

    El culpable de esto
    Antiguedad: Dic 2008
    Mensajes: 2.448

    offline

    Publicado hace 3 años
    #

Responder

Debes Identificarte para publicar.

Foro WordPress » WordPress » Seguridad