Monitorea tus archivos de Wordpress para evitar inyecciones de código

Publicado el 20/05/2009 por Juanguis y guardado en la categoría: Wordpress.

votar
wp-filemonitor

Wordpress File Monitor

Las inyecciones de código y los exploits son algo corriente, y muchas veces, si no tenemos conocimientos del tema, puede que pasen desapercibidas por parte del dueño del sitio, pudiendo generar graves problemas en buscadores debido a los enlaces de SPAM que se introducen y demás yerbas, por eso es muy bueno estar siempre atentos y evitar problemas.

Para los que usamos Wordpress tenemos un plugin llamado Wordpress File Monitor, que se encarga de hacer monitoreos periódicos de los archivos del blog, para detectar cambios, ya sea de eliminación, agregado de ficheros, o edición. En el caso de que el sistema detecte alguna de estas acciones nos notificará por correo electrónico para que estemos al tanto, si por alguna razón no nos llega el mail, también nos avisa en el panel de administración.

El intervalo de tiempo entre escaneo y escaneo es personalizable, por defecto viene en 15 minutos, y se hace de dos maneras, ya sea comparando el hash, o bien con la fecha de modificación. En el caso de elegir por hash tengan en cuenta que es lento en el caso de que tengamos muchos archivos, pero es más seguro, sin embargo podemos elegir por fecha y será más rápido y liviano para el servidor.

Lo bueno es que podemos excluir directorios para que el sistema no los escanee, algo ideal en el caso del directorio uploads y si es que usamos algún sistema de caché, sino no estaría avisando de cambios a cada rato.

Antivirus para Wordpress, te protege de inyecciones de código

Publicado el 27/04/2009 por Juanguis y guardado en la categoría: Wordpress.

votar

wp-antivirus

Hace unos días, Contorbey me mandó un mail con la información de que existía un antivirus para Wordpress, leí el mail pero no asociaba lo de antivirus + wordpress, sin embargo, ahora que lo pienso bien, y leo el post original del autor, es bastante útil, ya que nos protege de las inyecciones de código, algo bastante frecuente realizado por spammers.

Si se imaginan que la instalación es complicada se equivocan, es como la de cualquier otro plugin:

  1. Descargamos desde el directorio de plugins
  2. Descomprimimos y subimos a /wp-content/plugins/
  3. Activamos desde el planel de administración y listo!

Este antivirus funciona de dos maneras, una es haciendo escaneos manuales, esto chequea los archivos y nos avisa si hay algún codigo malicioso instalado; y también de forma automática, haciendo escaneos y notificandonos en el caso de que encuentre algo raro.

Lo que me gustó es eso, la facilidad de instalación, obviamente Wordpress con este antivirus no es infalible, sin embargo es otra medida más de seguridad que podemos aplicar.

Diseño web y programación: Bahia Studio