Cambiar wp-content y wp-config.php de sitio en WordPress
Como ya sabrás, una de las mejoras de seguridad de WordPress 2.6 es la posibilidad de poner la carpeta de tus archivos: wp-content y el archivo de configuración de WordPress:wp-config.php fuera de la ruta de instalación de WordPress.
Hacerlo, como detalla hoy Andrés, es bien sencillo, solo tienes que seguir estos pasos:
Cambiar de ubicación el fichero [...]
Backups de WordPress Encriptados
Precisamente porque los backups contienen información sensible parece inteligente encriptar tus copias de seguridad de SQL … o cualquier backup de tu sitio ¿no crees?
Lo que vamos a ver hoy es un script de consola útil para hacer backups seguros de los archivos y la base de datos de tu blog WordPress de una manera [...]
Adaptando los Plugins a WordPress 2.6
Andrés Nieto nos explica como va a haber que adaptar los plugins a dos de los cambios importantes de seguridad en WordPress 2.6, el hecho de poder situar la carpeta 'wp-content' fuera del directorio de instalación y también poder poner el fichero 'wp-config.php' fuera de esta misma ruta.
WordPress 2.6 tendrá una instalación mas segura
WordPress 2.6 será mas seguro a la hora de instalarlo gracias a mejorar el soporte para ejecutar la interfaz de administración en SSL y algunos cambios que inhabilitan por defecto los protocolos de publicación remota
Se han inhabilitado por defecto el Protocolo de Publicación Atom y los diversos protocolos XML-RPC ya que son un potencial riesgo [...]
“Google XML Sitemaps” ya es compatible con 2.5.1
Hace unos días conocíamos la existencia de un importante bug con el plugin Google XML Sitemaps. En concreto el plugin "ocasionaba un consumo excesivo de memoria y problemas con los procesos php" . La única solución conocida era desactivar el plugin y por lo tanto, quedarnos sin sitemap.
El error, solamente estaba presente en WordPress 2.5.1.
Hoy [...]
Bug serio en WordPress 2.5.1
Leo en aNieto2K que se ha descubierto un bug importante en la reciente versión de WordPress 2.5.1. Si me gustaría puntualizar que, hace unos días, comentábamos la existencia de este error pero no su solución definitiva.
"Al parecer, el link enviado por email con la contraseña generada que Wordpress nos devuelve al resetear la contraseña no [...]
El famoso “Enviar a…” es ilegal
Así es. Eso que vemos en las mayoría de las webs 2.0 es ilegal. Así lo confirma la Agencia de Protección de Datos.
No es legal por algo muy sencillo, "esta práctica vulnera la Ley de Servicios de la Sociedad de la Información y Comercio Electrónico (LSSI), que no prevé que se pueda enviar ningún mail [...]
Un tip (más) para saber si fuimos hackeados
Fijarnos si no modificaron nuestra plantilla, insertando SPAM y links hacia webs, es buena idea.

RSS


