Seguridad en WordPress: Paso 3, proteger el archivo wp-config.php

Enviado por Daniel Muñoz Egido el Vie, 05/05/2017 - 07:00
imagen del archivo wp-config.php

Normalmente asociamos el archivo wp-confing.php como aquel que almacena nuestras credenciales de acceso a la base de datos, lo que lo convierte en tremándamente importante a la hora de mejorar la seguridad de nuestra instalación de WordPress. Pero este archivo guarda también todos los aspectos de configuración de la herramienta como puede ser el prefijo que tendrán las tabas de la base de datos, la lengua de nuestra instalación, las revisiones de posts, las opciones de autoguardado, etc.

Para mejorar su protección deberemos realizar dos sencillas acciones. La primera de ellas consiste en impedir el acceso al archivo a través del navegador por parte de terceros, lo que conseguimos añadiendo las siguientes líneas a nuestro archivo .htaccess de la carpeta raíz de WordPress:

<files wp-config.php>
order allow,deny
deny from all
</files>

La segunda acción que podemos realizar es mover el archivo wp-config.php a una carpeta interior (es indiferente cuál sea ésta) de nuestra instalación. WordPress la localizará independientemente de su ubicación y nosotros dificultaremos a visitas no deseadas su localización.

Con estas dos sencillas acciones habremos conseguido proteger nuestro archivo de configuración de WordPress. Conviene recordar que ninguna prevención es segura al 100% por lo que es recomendable realizar copias de seguridad periódicas y utilizar contraseñas los más robustas posible.

¿Tomas alguna otra medida para proteger tu instalación de WordPress que quieras compartir?

 

Añadir nuevo comentario

Este campo sólo es para verificar que usted es una persona. No será almacenado ni utilizado con ningún otro propósito

HTML Restringido

  • Etiquetas HTML permitidas: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd> <h2 id> <h3 id> <h4 id> <h5 id> <h6 id>
  • Saltos automáticos de líneas y de párrafos.
  • Las direcciones de correos electrónicos y páginas web se convierten en enlaces automáticamente.

Documentación Hoy le informa que los datos facilitados por usted en este formulario serán tratados informáticamente por Documentación Hoy con el objetivo de publicar su comentario a este contenido. Para poder llevar a cabo esta acción necesitamos su consentimiento explícito. Los datos proporcionados se conservarán mientras no solicite el cese de la actividad. Los datos no se cederán a terceros salvo en los casos en que exista una obligación legal. En cualquier momento usted puede ejercitar su derecho a acceder, rectificar, limitar o borrar sus datos enviándonos un e-mail a info@documentacionhoy.com. Usted puede encontrar más información en nuestra Política de Privacidad.

CAPTCHA
Esta pregunta es para comprobar si usted es un visitante humano y prevenir envíos de spam automatizado.