Plugins y consejos para aumentar la seguridad de tu Wordpress

Aquí­ os dejo unas serie de extensiones y consejos que podéis utilizar para aumentar la seguridad de vuestra web, siempre y cuando uséis Wordpress como plataforma de publicación de contenido.

1. Plugin CHAP Secure Login: codifica la contraseña usando el protocolo CHAP. Sin necesidad de configuración adicional. Instala y activa.

2. Plugin Stealth Login: Altera el nombre de la página de login. El intruso buscará wp-login.php, no la nueva.

3. Plugin Login Lockdown: Bloquea la identificación realizada desde la misma dirección IP cuando la contraseña es incorrecta repetidas veces.

4. Plugin AskApache Password Protect: Añade identificación extra al blog usando HTTP Basic Authentication o HTTP Digest Authentication (hay que verificar si el servidor lo acepta).

5. Plugin Semisecure Login Reimagined: Añade encriptación RSA en la contraseña.

6. Plugin WP-DB-Backup: Hace copias de seguridad de la base de datos con frecuencia configurable. Indispensable.

7. Plugin WP-DBManager: Permite gestionar la base de datos desde el panel de control de Wordpress. Cómodo para no tener que acceder al administrador PHPmyAdmin, aunque algo peligroso si alguien consigue entrar en el panel.

8. Cambia el prefijo de las tablas en la base de datos: Generalmente comienzan con wp, puedes cambiarlo con plugins como WP-Security-Scan.

9. Protege el archivo wp-config.php: Añade en el archivo .htaccess la linea

<FilesMatch ^wp-config.php$>deny from all</FilesMatch>

para evitar que alguien consiga leer los datos de acceso a la base de datos.

10. Plugin Admin SSL: Añade HTTPS en la pa´gina de identificación. Recuerda que esto tiene coste extra en tu servicio de hospedaje, consúltalo antes.

11. Cambia frecuentemente los datos de acceso, hazle la vida más difí­cil al intruso.

12. Elimina la información de tu versión de Wordpress. Generalmente se encuentra en el archivo header.phpo de tu tema. elimina la lí­nea, no des pistas.

13. Esconde el directorio WP-content: Puedes hacerlo con un archivo en blanco index.html en este directorio o creando un archivo .htaccess en el mismo lugar con el contenido:

Options All -Indexes

14. Bloquea los directorios de wordpress a los buscadores añadiendo la lí­nea Disallow: /wp-* en tu archivo robots.txt

15. Plugin WP Security Scan: Hace algunos tests para verificar la seguridad de tu instalación Wordpress, dando consejos de acciones (muchas de ellas incluidas en esta lista).

16. Mantén actualizado tu Wordpress, siempre la última versión.

17. Ten cuidado con el origen de los plugin que activas. A veces las extensiones pueden dar muchos dolores de cabeza desde el punto de vista de la seguridad y el rendimiento.

18. SFTP: Sustituye las conexiones FTP a tu instalación por SFTP, que enví­a los datos de forma segura.

19. Plugin PhoneFactor: No sólo hay que identificarse en tu Worpdress de la forma tradicional, también habrá que responder una llamada automática y apretar # para que la identificación sea un éxito. El posible intruso debe tener tu login, tu contraseña y TU TELÉFONO.

MobilePress – Adapta tu blog a los navegadores móviles

imagen-13Ya no es nada extraño el navegar por la red mediante un dispositivo móvil, aunque la mayorí­a de las web no están preparadas y se hace algo difí­cil la navegación.

Si quieres que tus visitantes se encuentren a gusto sea desde donde sea que entren en tu sitio, este plugin te vendrá muy bien, siempre que utilices wordpress. Se trata de MobilePress, y, como ya hemos mencionado, es un plugin para este famoso CMS. Tan solo tendremos que instalarlo siguiendo la metodologí­a habitual y configurarlo en nuestro panel de control.

Podremos seleccionar la opción de que siempre que se entre se vea la versión móvil, pero si solo queremos que se vea cuando accedamos con algunos dispositivos y navegadores, como el famoso iphone y su safari, windows mobile u opera mini, lo podemos configurar cada uno por separado.

imagen-23

Si el diseño que trae por defecto no os gusta, se tiene toda la libertad de adaptarlo como queramos, para que sea lo más parecido a la versión completa de nuestra web.

PictureSurf – Incluyendo galerí­as de fotos en un blog

galeriaAunque Wordpress ya incluye su propio sistema para incluir galerí­as de fotos en un blog, nunca se sabe cuando alguien necesita algo más sofisticado.

PictureSurf ofrece un servicio excelente para esta finalidad. Sin necesidad de registro podéis subir las imágenes que compondrán la galerí­a e incluir el código resultante en los artí­culos, mostrando una colección de fotos y miniaturas muy sencilla de navegar.

incluyendo

De esta forma ahorraréis ancho de banda, ya que las fotos se bajan desde picturesurf.org, aunque si, por algún motivo el servicio para… os quedáis sin fotos…

Como alternativa existe un plugin para Wordpress que nace para facilitar la vida de los usuarios que usamos este sistema, lo probaré unos dí­as en acreditesequiser.net para ver que tal funciona.

Wordpress.tv – Ví­deos relacionados con Wordpress

wordpress

Buenas noticias para usuarios de Wordpress.

Y es que nace hoy Wordpress.tv, un canal de ví­deos, publicado por los responsables de Wordpress, relacionados con esta plataforma de gestión de contenido que ha revolucionado, literalmente, la red de redes.

Por desgracia no hay ví­deos en español explicando el paso a paso para principiantes, algo que se agradecerí­a mucho. Podremos contar con una buena cantidad de ví­deos, en inglés, que estarán orientados a usuarios de todos los niveles.

Desde videotutoriales a trucos y entrevistas Wordpress.tv pretende recopilar todo lo relacionado con esta plataforma, clasificando correctamente el contenido para que nadie se pierda.

TweetSuite – La integración definitiva entre wordpress y twitter

twittter-suite

Si os gusta integrar vuestro blog con vuestra cuenta de twitter no podréis dejar escapar esta noticia que acaba de salir calentita del blog de Dan Zarella.

Dan ha creado un plugin, al que llama TweetSuite, con el que podréis llevar la integración twitter-wordpress al máximo exponente.

Con tweets más populares, enlaces de los tweets que hacen referencia a cada post, botón para enviar a twitter cada post (con un contador mostrando el número de veces que se ha hecho), tweets automático, lista de tweets favoritos… una verdadera avalancha de información para los que adoran este microblog.

Podéis ver el plugin funcionando en su propio blog, no recomendable para los que se marean fácilmente.

wpscoop.com – Noticias sobre Wordpress sometidas a votación

WpScoop es un agregador de noticias relacionadas con el mundo de Wordpress.

En todos los rankings mundiales aparece siempre un blog dedicado a Wordpress en las primeras posiciones. Sin duda eso es debido a que los bloggers hacen muchas referencias a temas relacionados con la plataforma que utilizan para escribir, como es natural.

Sabiendo eso era cuestión de tiempo que alguien montara un proyecto que agrupara las mejores noticias sobre Wordpress y dejara a la comunidad votar las mejores, al mejor estilo digg.

Un ejemplo de cómo un proyecto con una idea extremadamente usada puede tener éxito especializándose en algo tan concreto.

WP Themes News – Temas para Wordpress

Una de las mejores utilidades que tiene el CMS para la creación de blogs Wordpress es el poderle cambiar de plantilla de una forma rápida y sencilla.

Lo que es difí­cil es realizar una plantilla propia y original, ya que no todos tenemos el don del diseño web en nuestro poder.

Suerte que hay otros que si lo tienen, y ponen a nuestra disposición sus creaciones para que los usemos en nuestro blog. WP Themes News se encarga de recopilarnos muchas de estas plantillas o temas (o themes) de los que circulan por la web.

Está especialmente orientado a esos blogs que se lo toman de una forma más profesional, ya que la mayorí­a de las plantillas son premium, es decir, de pago, y es que están diseñados por empresas importantes en este mundillo como pueden ser Press75, Solostream, Storelicious o WooThemes entre otros. Aunque también hay que decir que muchas están a un precio bastante asequible para la mayorí­a de nuestros bolsillos.

Pero aún así­, tenemos bastantes temas gratuitos, y lo mejor es que la mayorí­a son de una calidad excelente, difí­ciles de encontrar sin pagar nada, y que nos harán dudar para elegir entre todos ellos.

Un buen directorio de temas para wordpress que siempre podremos tener a mano para cuando nos aburramos de ver dí­a tras dí­a el mismo diseño en nuestro blog.

Fuente: Xiberneticos.

Forest – Compra y venta de temas para wordpress, joomla, drupal…

Sin duda el trabajo de diseño de una web es algo que está muy mal pagado hoy en dí­a.

Muchos no reconocen, o no quieren reconocer, las horas que hay detrás de un buen diseño, lo que acaba generando largas discusiones con los clientes, discusiones que no tienen mucha solución.

Si os encontráis con un caso así­, con un cliente que no quiere pagar más de 50 dóalres por un tema diferente de wordpress, os recomiendo que le habéis de Theme Forest, una web en la que se encuentran buenos diseños para varios CMS por un precio bastante asequible.

Por supuesto también es recomendado para diseñadores que quieran ganar poco por su trabajo. Forest es un sitio interesante para comparar y vender temas de los CMS más populares del momento.

Gracias Ricardo por el enlace.

umapper – Incluir mapas en una web, con plugin para wordpress

Umapper es una de las mejores opciones que tenéis para incluir mapas en una página web.

Con un plugin para wordpress que facilita el trabajo umapper contiene herramientas que permiten editar los mapas antes de ser publicados en la web: links, textos, polí­gonos, lí­neas.. todo lo necesario para mostrar lo que deseáis en el mapa correspondiente.

Usando la tecnologí­a de Microsoft Virtual Earth es también ideal para los programadores que pueden usar su API para crear complejos sistemas utilizando su base de datos.

fuente: mashable