Entre Blogs Portal

Publicado por Fernando Tellado | 29 Febrero 2008

Seguridad de Plugins Wordpress: Menos es Mas

Continuando con la serie de seguridad de los plugins en Wordpress el mapa de ruta de estos artículos va creciendo un poco mas. Afortunada mente se está adaptando a todo tipo de usuarios. So pena de ser reiterativo, esta serie está diseñada para el no-desarrollador, el usuario medio. La seguridad es un área mistificada que requiere un poco de desmitificación.

Hay muy poca gente que sepa como configurar Wordpress a la primera para ponerse a bloguear. Muchos nunca han blogueado antes y son aficionados al código. Otros, vienen a Wordpress desde otros sistemas porque han oído acerca del amplio soporte, la interfaz fácil de utilizar y, si, la plétora de plugins disponibles. Suena como un fantástico ánfora de oro al final del Arcoiris ¿verdad?. Especialmente para la gente que emerge del “infierno de plugins” de la plataforma Movable Type.

Normalmente, lo primero que me preguntan como “experto” en Wordpress es “¿De donde me bajo buenos plugins?”, a lo que suelo responder “¿Para hacer qué?” :) (y estoy siendo honesto). Hay un par de cosas que debes saber acerca de los plugins. Lo primero es que los plugins deben utilizarse para cubrir necesidades, y lo segundo es que los plugins deben usarse con moderación.

Los Plugins Deberían utilizarse para Cubrir Necesidades
Lo mas fácil para un usuario de Wordpress es ponerse como loco a buscar plugins para instalar. Me recuerda a las chicas de instituto que personalizan las mochilas y carpetas. La gente hace lo mismo con sus blogs. Lo primero que hacen es empezar a personalizarlo y añadirle funciones.

¡Alto!

Los plugins deben utilizar se para cubrir necesidades. ¿Necesitas tener ese gizmo o ese doohicky? Puede que si, y puede que no. A ver, cada vez que se activa un plugin se crea otro vector de ataque. Eso no significa que un ataque tenga éxito. Solo significa que un atacante tiene una puerta mas para tratar de hacerlo. Si no necesitas ese plugin no lo actives. De igual modo, si dejas de usar ese plugin desactívalo.

Los Plugins Deberían Utilizarse con Moderación
Siguiendo en esta línea, los plugins deberían utilizarse lo mínimo. Dependiendo de mis necesidades, no es raro que configure un blog con solo 3 o 4 plugins. Cuantos mas plugins utilices mas vías de ataque ¿correcto? (Adicionalmente, si el plugin te permite poner cosas en tu plantilla, podrías estar desbaratando tu blog un poco mas, pero ese es un asunto distinto, un asunto estético).

Entonces, ¿que recomendaciones dar para el uso de plugins?

seguridad WP

También te puede interesar:

5 comentarios | Escribe un comentario

  1. alvaro (21 comentarios) - 29/02/2008 a las 19:51

    Y más es con tilde ;-)

  2. Fernando (233 comentarios) - 29/02/2008 a las 19:58

    Y el resto del artículo ¿te ha gustado?

  3. eduardo (5 comentarios) - 19/03/2008 a las 17:58

    Fernando, revise bien el blog buscando info sobre formularios de contacto, y ya que no encontre algo relacionado a lo que buscaba te pregunto aqui. Conoces algun plugin de formulario de contacto que permita integrar un fom en los post y que ademas se pueda cambiar el destinatario? He probado varios, pero ninguno tiene esa caracteristica, quiza pueda hacerse sin plugins, pero como no se si ya anda un plugin por ahi pregunto antes.

    Desde ya gracias.

    Saludos.

    PD: Te agregue a mi lector de feeds

  4. Fernando Tellado (1199 comentarios) - 19/03/2008 a las 18:10

    Yo utilizo el CForms II y tiene lo que pides y mas ;)

  5. eduardo (5 comentarios) - 25/03/2008 a las 16:12

    hola.

    Instale el cforms II y tal como dices tiene esa opcion y tantas mas que si uno no sabe lo que quiere termina probando todo, en fin buen plugin y dato. Una cosa mas, es que no encontre detalles sobre como quitar el link a la pagina del plugin. Se como quitarlo del codigo, pero me refiero a si aceptan alguna donacion vi paypal para poder usarlo sin el link.

    Saludos.

Escribe un comentario




XHTML: Puedes usar estas etiquetas: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Ayuda WordPress está alojado en Mediatemple - Tu también puedes

LO ÚLTIMO EN LOS FOROS

Cargando...

IN YOUR LANGUAGE

Spanish flagItalian flagChinese (Simplified) flagPortuguese flagEnglish flagGerman flagFrench flagJapanese flagRussian flagSwedish flagCatalan flagHebrew flag
By N2H