<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WordPress archivos - WeLoveWebs</title>
	<atom:link href="https://welovewebs.com/tag/wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>https://welovewebs.com/tag/wordpress/</link>
	<description>Tu Agencia de Marketing Digital y Desarrollo Web en Barcelona</description>
	<lastBuildDate>Thu, 26 Aug 2021 08:10:27 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7.2</generator>
	<item>
		<title>Configuración de htaccess para WordPress</title>
		<link>https://welovewebs.com/configuracion-htaccess-para-wordpress/</link>
					<comments>https://welovewebs.com/configuracion-htaccess-para-wordpress/#respond</comments>
		
		<dc:creator><![CDATA[Sergio Escalona]]></dc:creator>
		<pubDate>Thu, 12 Mar 2020 11:30:03 +0000</pubDate>
				<category><![CDATA[Desarrollo Web]]></category>
		<category><![CDATA[Marketing Digital]]></category>
		<category><![CDATA[Htaccess]]></category>
		<category><![CDATA[Plugins WordPress]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">http://welovewebs.com/?p=137</guid>

					<description><![CDATA[<p>Te mostramos cómo aumentar la seguridad de tu sitio web realizado en WordPress mediante la configuración del archivo htaccess.</p>
<p>La entrada <a href="https://welovewebs.com/configuracion-htaccess-para-wordpress/">Configuración de htaccess para WordPress</a> se publicó primero en <a href="https://welovewebs.com">WeLoveWebs</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Si te dedicas a <strong>desarrollar webs utilizando <a href="https://wordpress.org/" target="_blank" rel="noreferrer noopener" aria-label="WordPress (se abre en una nueva pestaña)">WordPress</a></strong> te habrás planteado en algún momento qué posibilidades hay de aumentar la seguridad, al margen de todos los plugins dedicados a ello.</p><p>Una de esas posibilidades la encontramos en el <strong>archivo .htaccess</strong>, el cual se crea por defecto en toda instalación de WordPress, en el directorio raíz:</p><div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div><div class="wp-block-image"><figure class="aligncenter is-resized"><a href="https://www.welovewebs.com/wp-content/uploads/2018/05/welovewebs-wordpress-tabla-htaccess.png" target="_blank" rel="noreferrer noopener"><img fetchpriority="high" decoding="async" src="https://www.welovewebs.com/wp-content/uploads/2018/05/welovewebs-wordpress-tabla-htaccess-300x92.png" alt="Configurar correctamente el archivo htaccess contribuye decisivamente a aumentar la seguridad en WordPress" class="wp-image-871" width="425" height="130"/></a></figure></div><div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div><p>Un archivo <strong>.htaccess es un archivo de configuración a nivel de servidor</strong> popularizado por los servidores Apache, por lo tanto sus posibilidades para configurar reglas en todo tipo de ámbitos es muy amplia. Hoy nos centraremos en algunos<strong> trucos para dar un punto más de seguridad a nuestro sitio WordPress</strong>.</p><div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div><h3 class="wp-block-heading">Cómo aumentar la seguridad en WordPress con el archivo .htaccess</h3><div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div><h4 class="wp-block-heading">Proteger xmlrpc</h4><p>Toda instalación de WordPress crea un archivo xmlrpc.php, el cual se usa como puente entre aplicaciones y servicios externos con el propio <a rel="noreferrer noopener" href="https://wordpress.org/download/" target="_blank"><strong>WordPress</strong></a>. Es por esto que puede ser usado como una entrada ilícita a nuestro blog o página y debe ser protegido, insertando el siguiente código en el archivo .htaccess:</p><div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div><blockquote class="wp-block-quote is-style-large is-layout-flow wp-block-quote-is-layout-flow"><p><code>&lt;files xmlrpc.php></code></p><p><code>order deny,allow</code></p><p><code>deny from all</code></p><p><code>&lt;/files></code></p></blockquote><div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div><h4 class="wp-block-heading">Proteger wp-config.php</h4><p>El archivo wp-config es uno de los archivos del núcleo de WordPress. Contiene datos muy importantes tanto sobre la instalación como sobre los datos de conexión con la base de datos. Tenerlo bien protegido es vital, por lo que deben insertarse estas líneas de código:</p><div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div><blockquote class="wp-block-quote is-style-large is-layout-flow wp-block-quote-is-layout-flow"><p><code>&lt;files wp-config.php></code></p><p><code>order allow,deny</code></p><p><code>deny from all</code></p><p><code>&lt;/files></code></p></blockquote><div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div><h4 class="wp-block-heading">Proteger los plugins</h4><p>Una de las bases de WordPress son las funcionalidades que le damos mediante los miles de plugins disponibles. Así que para evitar el posible acceso malicioso por parte de otras personas deberíamos protegerlos empleando el código:</p><div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div><blockquote class="wp-block-quote is-style-large is-layout-flow wp-block-quote-is-layout-flow"><p><code>&lt;files ~ "\.(js|css)$"></code></p><p><code>order allow,deny</code></p><p><code>allow from all</code></p><p><code>&lt;/files></code></p></blockquote><div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div><h4 class="wp-block-heading">Proteger la carpeta uploads</h4><p>Todo usuario de la plataforma WordPress conoce la carpeta “<em>…/wp-content/uploads</em>” , que es donde se almacenan todas las imágenes y archivos que se suben mediante el cargador de medios del dashboard. Así que es interesante mantenerla todo lo segura que se pueda incluyendo este código en el .htaccess:</p><div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div><blockquote class="wp-block-quote is-style-large is-layout-flow wp-block-quote-is-layout-flow"><p><code>&lt;files ~ ".*\..*"></code></p><p><code>order allow,deny</code></p><p><code>deny from all</code></p><p><code>&lt;/files></code></p><p><code>&lt;filesMatch "\.(jpg|jpeg|jpe|gif|png|bmp|tif|tiff|doc|pdf|rtf|xls|numbers|odt|pages|key|zip|rar)$"></code></p><p><code>order deny,allow</code></p><p><code>allow from all</code></p><p><code>&lt;/filesMatch></code></p></blockquote><div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div><h4 class="wp-block-heading">Proteger el .htaccess</h4><p>Puede parecer redundante incluir un código en el propio archivo para protegerse a sí mismo. Pero no lo es, ya que si no lo hacemos es un archivo fácilmente manipulable y muy expuesto a la inyección de código.</p><p>Lo podemos hacer de forma directa o protegiendo todo los archivos que empiezen por “.hta”:</p><div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div><blockquote class="wp-block-quote is-style-large is-layout-flow wp-block-quote-is-layout-flow"><p><code>&lt;files .htaccess></code></p><p><code>order allow,deny</code></p><p><code>deny from all</code></p><p><code>satisfy all</code></p><p><code>&lt;/files></code></p><p><code>&lt;files ~ “^.*\.([Hh][Tt][Aa])”></code></p><p><code>order allow,deny</code></p><p><code>deny from all</code></p><p><code>satisfy all</code></p><p><code>&lt;/files></code></p></blockquote><div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div><p>Con estas 5 claves podremos estar un poco más tranquilos respecto a la seguridad de nuestros sitio WordPress. Si os ha parecido interesante el uso de estas directivas en el htaccess y queréis profundizar, esta<strong> guía de configuración del archivo .htaccess</strong> es muy completa.</p><p>En WeLoveWebs somos especialistas en <strong><a href="http://welovewebs.com/servicios/diseno-y-desarrollo-web/">Diseño y Desarrollo Web</a></strong>. Adaptándonos a las necesidades de nuestros clientes para lograr cumplir sus objetivos de tu negocio. Si necesitas asesoramiento, no dudes en <strong><a href="http://welovewebs.com/contacto/">contactar con nosotros</a></strong>.</p><p>La entrada <a href="https://welovewebs.com/configuracion-htaccess-para-wordpress/">Configuración de htaccess para WordPress</a> se publicó primero en <a href="https://welovewebs.com">WeLoveWebs</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://welovewebs.com/configuracion-htaccess-para-wordpress/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
