Visite também: Viva o Linux · Dicas-L · NoticiasLinux · SoftwareLivre.org



» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha

[Dica] Wordpress: Mantendo seu blog seguro

Linux user
Publicado por Alexandro Silva em 27/04/2010

Login: alexos, 87365 pontos Homepage: blog.alexos.com.br
[ Hits: 3778 ]

Wordpress: Mantendo seu blog seguro

O Wordpress é atualmente a maior referência em gerenciadores de conteúdo livres. A facilidade de uso permite a criação de um blog em minutos.

Como 99% dos blogueiros estão mais preocupados em disponibilizar conteúdo e monitorar as estatísticas do seu blog, eles acabam esquecendo que existem visitantes sedentos para encontrar vulnerabilidades que permitem ataques como SQL Injection, Session Hijacking, dentre outros.

Para ajudar blogueiros experientes e inexperientes faço aqui uma coletânea de ações e ferramentas que ajudarão nesta tarefa árdua que é manter seu blog disponível, integro e confiável.
  1. Mantenha o Wordpress e os Plugins atualizados - Plugin WordPress Automatic Upgrade.
  2. Faça backups diários - Plugin WP-DBManager.
  3. Altere sua senha constantemente e faça uso de senhas fortes
  4. Renomeie o usuário admin - Plugin Admin Renamer Extended.
  5. Elimine plugins desnecessários
  6. Conecte usando SFTP ou SSH ao invés do FTP
  7. Renomeie as tabelas do Wordpress DB - Plugin WP Security Scan.
  8. Oculte o conteúdo do diretório Plugins - Faça isso criando um arquivo index.html em branco neste diretório
  9. Evite que ferramentas de buscas indexem os diretórios do WP - Faça isso criando um arquivo robots.txt adicionando a linha "Disallow: /wp-*" dentro deste arquivo.
  10. Proteja a página de login do WP - Plugins Login Lockdown e Chap Secure Login.
  11. Bloqueie a navegação nos diretórios - Edite o arquivo .htaccess adicionando a linha "Options All -Indexes"
  12. Oculte a versão do WP - Plugin Secure Wordpress.
  13. Faça um scanning de vulnerabilidades no WP - Plugin WP-Scanner.

Obs.: Muito cuidado na utilização de alguns plugins. A instalação de muitos plugins pode degradar o desempenho do seu blog.

As dicas apresentadas são bastante simples e bem fáceis de implementar, algumas necessitam de acesso SSH porem alguns webhosts não permitem este tipo de acesso.

Seguem alguns interessantes links que serviram de "inspiração" e que possuem informações importantes e mais completas do que este simples e singelo post.
Fonte: Blog do Alexos

Outras dicas deste autor

Leitura recomendada
   Dica Linux recomendada Segurança do SSH com medidas simples de Segurança
   Dica Linux recomendada Aircrack-ng passo a passo!
   Dica Linux recomendada Hardening do Proftpd
   Dica Linux recomendada Scanner de PHP-LFI (PHP - Local File Inclusion)
   Dica Linux recomendada Organizações de segurança de redes

Comentários
[1] Comentário enviado por andrezc em 29/04/2010 - 14:49h:

Faltou muita coisa aí... algo como explicar o porque de manter o wordpress atualizado ou não, que é devido á alguma vulnerabilidade ou exploit para a determinada versão utilizada, o porque de usar SSH ao invés de FTP, que é devido a maior segurança do SSH, devido a criptografia, por exemplo, e por aí vai.


Contribuir com comentário
  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Contribuir com: [ Artigo | Conf | Dica | Notícia ]
Responsáveis pelo site: Fábio Berbert de Paula / OYS Academy
Site hospedado por:

Segurança Linux

Site especializado em conteúdo de segurança para Linux.