<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Seguridad básica: instalación de WordPress</title>
	<atom:link href="http://www.todowp.org/seguridad-basica-instalacion-de-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.todowp.org/seguridad-basica-instalacion-de-wordpress/</link>
	<description>Tu portal de recursos de WordPress</description>
	<lastBuildDate>Fri, 10 Feb 2012 06:06:39 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: Los 5 errores que no debes cometer en tu sitio de Wordpress &#124; Blog Visual</title>
		<link>http://www.todowp.org/seguridad-basica-instalacion-de-wordpress/#comment-4650</link>
		<dc:creator>Los 5 errores que no debes cometer en tu sitio de Wordpress &#124; Blog Visual</dc:creator>
		<pubDate>Thu, 03 Mar 2011 15:27:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.todowp.org/?p=2702#comment-4650</guid>
		<description>[...] hay muchos métodos (algunos básicos otros más avanzados) que los usuarios deben de considerar para aumentar la seguridad de su [...]</description>
		<content:encoded><![CDATA[<p>[...] hay muchos métodos (algunos básicos otros más avanzados) que los usuarios deben de considerar para aumentar la seguridad de su [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Jordi Sanchez</title>
		<link>http://www.todowp.org/seguridad-basica-instalacion-de-wordpress/#comment-1828</link>
		<dc:creator>Jordi Sanchez</dc:creator>
		<pubDate>Tue, 19 Jan 2010 10:36:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.todowp.org/?p=2702#comment-1828</guid>
		<description>@Juan, gracias por tu comentario. Me guardo el tema para hacer un tutorial más adelante.

Por lo que dices de los plugins, no creo que tenga ningún problema. Es importante tenerlos actualizados por si hay algún problema de seguridad.</description>
		<content:encoded><![CDATA[<p>@Juan, gracias por tu comentario. Me guardo el tema para hacer un tutorial más adelante.</p>
<p>Por lo que dices de los plugins, no creo que tenga ningún problema. Es importante tenerlos actualizados por si hay algún problema de seguridad.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Juan</title>
		<link>http://www.todowp.org/seguridad-basica-instalacion-de-wordpress/#comment-1827</link>
		<dc:creator>Juan</dc:creator>
		<pubDate>Sat, 16 Jan 2010 19:49:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.todowp.org/?p=2702#comment-1827</guid>
		<description>Perdón, se me pasó poner el link de la web que les decía.

http://www.leegar.com.ar/cambiar-el-prefijo-de-la-base-de-datos-de-wordpress/

Saludos</description>
		<content:encoded><![CDATA[<p>Perdón, se me pasó poner el link de la web que les decía.</p>
<p><a href="http://www.leegar.com.ar/cambiar-el-prefijo-de-la-base-de-datos-de-wordpress/" rel="nofollow">http://www.leegar.com.ar/cambiar-el-prefijo-de-la-base-de-datos-de-wordpress/</a></p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Juan</title>
		<link>http://www.todowp.org/seguridad-basica-instalacion-de-wordpress/#comment-1826</link>
		<dc:creator>Juan</dc:creator>
		<pubDate>Sat, 16 Jan 2010 18:49:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.todowp.org/?p=2702#comment-1826</guid>
		<description>Hola, muchas gracias por los consejos, ya he tomado algunos en cuenta.

Mi duda viene con el punto de los prefijos de las tablas. Si ya tienes la instalación de WordPress hecha como las cambias. Me ha pedido un amigo que se lo hiciera porque yo ya lo tenía hecho desde el principio en el mío y me han surgido dudas.

Yo lo he cambiado modificando el wp-config y modificando con sentencias SQL los nombres de las tablas pero solo con esto no funcionaba. Al entrar en el panel de administración me decía que no tenía permiso para ver esa página.

Solo he visto esta web que ponía que más cosas se debían de cambiar y funciono. De todas maneras lo de “wp_autosave_draft_ids” yo no lo encontré.

Estaría bien que se hiciese un tutorial sobre el cambio del prefijo para que quede bien como si lo hubieras puesto desde el principio de la instalación. Porque yo ahora mismo se que funciona pero tengo dudas de que este todo bien como si hubiera puesto el prefijo de ahora desde el principio. En todos los sitios pone que con cambiar esas dos cosas vale, pero esta visto que no.

Bueno y luego esta el tema de los plugins, mi amigo no tenia muchos así que no le he dado importancia. Decidme si alguno de ellos da problemas con el cambio de prefijo o si hay que cambiarles algo. Tenía los siguientes:
-Akismet
-All in One SEO pack
-Antivirus
-Google XML sitemaps
-Let it Snow
-Secure Press
-Sociable
-Wordpress Database Backup
-WP-cumulus
-WPTouch iphone theme

Muchas gracias de antemano</description>
		<content:encoded><![CDATA[<p>Hola, muchas gracias por los consejos, ya he tomado algunos en cuenta.</p>
<p>Mi duda viene con el punto de los prefijos de las tablas. Si ya tienes la instalación de WordPress hecha como las cambias. Me ha pedido un amigo que se lo hiciera porque yo ya lo tenía hecho desde el principio en el mío y me han surgido dudas.</p>
<p>Yo lo he cambiado modificando el wp-config y modificando con sentencias SQL los nombres de las tablas pero solo con esto no funcionaba. Al entrar en el panel de administración me decía que no tenía permiso para ver esa página.</p>
<p>Solo he visto esta web que ponía que más cosas se debían de cambiar y funciono. De todas maneras lo de “wp_autosave_draft_ids” yo no lo encontré.</p>
<p>Estaría bien que se hiciese un tutorial sobre el cambio del prefijo para que quede bien como si lo hubieras puesto desde el principio de la instalación. Porque yo ahora mismo se que funciona pero tengo dudas de que este todo bien como si hubiera puesto el prefijo de ahora desde el principio. En todos los sitios pone que con cambiar esas dos cosas vale, pero esta visto que no.</p>
<p>Bueno y luego esta el tema de los plugins, mi amigo no tenia muchos así que no le he dado importancia. Decidme si alguno de ellos da problemas con el cambio de prefijo o si hay que cambiarles algo. Tenía los siguientes:<br />
-Akismet<br />
-All in One SEO pack<br />
-Antivirus<br />
-Google XML sitemaps<br />
-Let it Snow<br />
-Secure Press<br />
-Sociable<br />
-Wordpress Database Backup<br />
-WP-cumulus<br />
-WPTouch iphone theme</p>
<p>Muchas gracias de antemano</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Francisco Marín</title>
		<link>http://www.todowp.org/seguridad-basica-instalacion-de-wordpress/#comment-1825</link>
		<dc:creator>Francisco Marín</dc:creator>
		<pubDate>Wed, 13 Jan 2010 17:21:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.todowp.org/?p=2702#comment-1825</guid>
		<description>No es necesario crear un archivo index.html, con poner en el .htaccess de la raiz del sitio lo siguiente es suficiente:

&lt;code&gt;Options -Indexes&lt;/code&gt;</description>
		<content:encoded><![CDATA[<p>No es necesario crear un archivo index.html, con poner en el .htaccess de la raiz del sitio lo siguiente es suficiente:</p>
<p><code>Options -Indexes</code></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Jordi Sanchez</title>
		<link>http://www.todowp.org/seguridad-basica-instalacion-de-wordpress/#comment-1824</link>
		<dc:creator>Jordi Sanchez</dc:creator>
		<pubDate>Tue, 12 Jan 2010 22:00:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.todowp.org/?p=2702#comment-1824</guid>
		<description>@FeR, he dudado con tu comentario. En un primer momento he pensado que tenías razón, que no se indexarían las imagenes con el disallow /wp-*, pero buscando por Internet he encontrado más de un comentario diciendo:

&quot;I guess disalowing “wp-” will not affect Google Image bot from crawling your images because it crawls them from the post and not from the directory&quot;

Investigaré un poco más, a ver si puedo aclararlo cuando hable de SEO y de posicionamiento en los buscadores.

@1C11, ya te han contado porque es importante proteger nuestras carpetas con un index.html vacío, así los usuarios no pueden ver el contenido si tu no lo deseas.

@kzok, supongo que también es una buena idea para proteger este archivo. ¡Gracias por tu aportación!

@LUCHOSAR, me alegro que te guste, y muchas gracias por explicar detalladamente el punto 8. Cuando hablo de las carpetas de plugins, no me refiero a /wp-content/plugins/, sino a los plugins que tengas dentro, que hayas instalado utilizando el instalador de WordPress o subiéndolos por FTP.

¡Gracias a todos por los comentarios!</description>
		<content:encoded><![CDATA[<p>@FeR, he dudado con tu comentario. En un primer momento he pensado que tenías razón, que no se indexarían las imagenes con el disallow /wp-*, pero buscando por Internet he encontrado más de un comentario diciendo:</p>
<p>&#8220;I guess disalowing “wp-” will not affect Google Image bot from crawling your images because it crawls them from the post and not from the directory&#8221;</p>
<p>Investigaré un poco más, a ver si puedo aclararlo cuando hable de SEO y de posicionamiento en los buscadores.</p>
<p>@1C11, ya te han contado porque es importante proteger nuestras carpetas con un index.html vacío, así los usuarios no pueden ver el contenido si tu no lo deseas.</p>
<p>@kzok, supongo que también es una buena idea para proteger este archivo. ¡Gracias por tu aportación!</p>
<p>@LUCHOSAR, me alegro que te guste, y muchas gracias por explicar detalladamente el punto 8. Cuando hablo de las carpetas de plugins, no me refiero a /wp-content/plugins/, sino a los plugins que tengas dentro, que hayas instalado utilizando el instalador de WordPress o subiéndolos por FTP.</p>
<p>¡Gracias a todos por los comentarios!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: LUCHOSAR</title>
		<link>http://www.todowp.org/seguridad-basica-instalacion-de-wordpress/#comment-1823</link>
		<dc:creator>LUCHOSAR</dc:creator>
		<pubDate>Tue, 12 Jan 2010 13:31:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.todowp.org/?p=2702#comment-1823</guid>
		<description>Muy interesante..me gusto.

Respuesta para 1C11:
Ecxisten servidores que muestran el contenido de las carpetas es decir, al colocar en el navegador por ejemplo: www.tudominio.com/images es posible que te muestre los nombres y enlaces de todas las imagenes de esa carpeta y no solo eso tambien las sbcarpetas ...para evitar esto creamos una  pagina (en dreamwaver o cualquier otro editor), le damos el nombre de index.html pero no colocamos nada en ella, la dejamos en blanco, esa pagina la subimos a la carpeta en mencion, asi NUNCA podran ver el contenido de esa carpeta, ahora bien, debe ser preferiblemente con la extension .html, curiosamente (no tengo idea de porque) los vanegadores visualizan primero esta extension.

Aunque estuve revisando la carpeta de plugin como sugiere todowp.com y no se presenta este caso no se en que carpeta debo hacerlo.</description>
		<content:encoded><![CDATA[<p>Muy interesante..me gusto.</p>
<p>Respuesta para 1C11:<br />
Ecxisten servidores que muestran el contenido de las carpetas es decir, al colocar en el navegador por ejemplo: <a href="http://www.tudominio.com/images" rel="nofollow">http://www.tudominio.com/images</a> es posible que te muestre los nombres y enlaces de todas las imagenes de esa carpeta y no solo eso tambien las sbcarpetas &#8230;para evitar esto creamos una  pagina (en dreamwaver o cualquier otro editor), le damos el nombre de index.html pero no colocamos nada en ella, la dejamos en blanco, esa pagina la subimos a la carpeta en mencion, asi NUNCA podran ver el contenido de esa carpeta, ahora bien, debe ser preferiblemente con la extension .html, curiosamente (no tengo idea de porque) los vanegadores visualizan primero esta extension.</p>
<p>Aunque estuve revisando la carpeta de plugin como sugiere todowp.com y no se presenta este caso no se en que carpeta debo hacerlo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: kzok</title>
		<link>http://www.todowp.org/seguridad-basica-instalacion-de-wordpress/#comment-1822</link>
		<dc:creator>kzok</dc:creator>
		<pubDate>Mon, 11 Jan 2010 23:35:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.todowp.org/?p=2702#comment-1822</guid>
		<description>Otro ejemplo podria denegar el archivo de wp-config en tu htaccess eso lo hize yo y va perfecto ^^:

# protect wpconfig.php

Order deny,allow
deny from all</description>
		<content:encoded><![CDATA[<p>Otro ejemplo podria denegar el archivo de wp-config en tu htaccess eso lo hize yo y va perfecto ^^:</p>
<p># protect wpconfig.php</p>
<p>Order deny,allow<br />
deny from all</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: 1C11</title>
		<link>http://www.todowp.org/seguridad-basica-instalacion-de-wordpress/#comment-1821</link>
		<dc:creator>1C11</dc:creator>
		<pubDate>Mon, 11 Jan 2010 21:32:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.todowp.org/?p=2702#comment-1821</guid>
		<description>Muchas gracias por las sugerencias. No tenía ni idea de que una instalacón de WP tuviera que configurarse así.
No acabo de entender muy bien el número 8, ¿qué ocurre si no está index.html?</description>
		<content:encoded><![CDATA[<p>Muchas gracias por las sugerencias. No tenía ni idea de que una instalacón de WP tuviera que configurarse así.<br />
No acabo de entender muy bien el número 8, ¿qué ocurre si no está index.html?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: FeR</title>
		<link>http://www.todowp.org/seguridad-basica-instalacion-de-wordpress/#comment-1820</link>
		<dc:creator>FeR</dc:creator>
		<pubDate>Mon, 11 Jan 2010 21:11:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.todowp.org/?p=2702#comment-1820</guid>
		<description>&lt;blockquote&gt;9. &lt;strong&gt;Bloquea las carpetas a los motores de búsqueda&lt;/strong&gt;. No es necesario que los bots accedan a nuestros archivos de WordPress, así que podemos bloquearlos con el archivo robots.txt. Añade la siguiente línea: &lt;strong&gt;Disallow: /wp-*&lt;/strong&gt;&lt;/blockquote&gt;

Así bloquearías el acceso a los motores de búsqueda a todas las imágenes y archivos alojados en wp-content/uploads. No siempre quieres eso, que muchas veces traen visitas y posibles lectores finales. ;)</description>
		<content:encoded><![CDATA[<blockquote><p>9. <strong>Bloquea las carpetas a los motores de búsqueda</strong>. No es necesario que los bots accedan a nuestros archivos de WordPress, así que podemos bloquearlos con el archivo robots.txt. Añade la siguiente línea: <strong>Disallow: /wp-*</strong></p></blockquote>
<p>Así bloquearías el acceso a los motores de búsqueda a todas las imágenes y archivos alojados en wp-content/uploads. No siempre quieres eso, que muchas veces traen visitas y posibles lectores finales. ;)</p>
]]></content:encoded>
	</item>
</channel>
</rss>

