<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ca">
	<id>http://wiki.lordwektabyte.cat/index.php?action=history&amp;feed=atom&amp;title=ASIX%2FM17%2FUF3%2FPT1%2F26</id>
	<title>ASIX/M17/UF3/PT1/26 - Historial de revisió</title>
	<link rel="self" type="application/atom+xml" href="http://wiki.lordwektabyte.cat/index.php?action=history&amp;feed=atom&amp;title=ASIX%2FM17%2FUF3%2FPT1%2F26"/>
	<link rel="alternate" type="text/html" href="http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF3/PT1/26&amp;action=history"/>
	<updated>2026-05-04T14:55:21Z</updated>
	<subtitle>Historial de revisió per a aquesta pàgina del wiki</subtitle>
	<generator>MediaWiki 1.34.0</generator>
	<entry>
		<id>http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF3/PT1/26&amp;diff=5220&amp;oldid=prev</id>
		<title>Guillem: Guillem ha mogut M17/UF3/PT1/26 a ASIX/M17/UF3/PT1/26 sense deixar una redirecció: Crear subnivell ASIX</title>
		<link rel="alternate" type="text/html" href="http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF3/PT1/26&amp;diff=5220&amp;oldid=prev"/>
		<updated>2020-04-15T11:35:41Z</updated>

		<summary type="html">&lt;p&gt;Guillem ha mogut &lt;a href=&quot;/index.php?title=M17/UF3/PT1/26&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;M17/UF3/PT1/26 (encara no existeix)&quot;&gt;M17/UF3/PT1/26&lt;/a&gt; a &lt;a href=&quot;/wiki/ASIX/M17/UF3/PT1/26&quot; title=&quot;ASIX/M17/UF3/PT1/26&quot;&gt;ASIX/M17/UF3/PT1/26&lt;/a&gt; sense deixar una redirecció: Crear subnivell ASIX&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ca&quot;&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;← Versió més antiga&lt;/td&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;Revisió del 11:35, 15 abr 2020&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-notice&quot; lang=&quot;ca&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(Cap diferència)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Guillem</name></author>
		
	</entry>
	<entry>
		<id>http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF3/PT1/26&amp;diff=3810&amp;oldid=prev</id>
		<title>Guillem: Es crea la pàgina amb «Com que fem servir el servidor web Apache, podem tirar d'arxius ''.htaccess'' en directoris concrets on volguem definir noves condicions: per exemple, permetre accés...».</title>
		<link rel="alternate" type="text/html" href="http://wiki.lordwektabyte.cat/index.php?title=ASIX/M17/UF3/PT1/26&amp;diff=3810&amp;oldid=prev"/>
		<updated>2019-02-23T12:38:43Z</updated>

		<summary type="html">&lt;p&gt;Es crea la pàgina amb «Com que fem servir el servidor web Apache, podem tirar d&amp;#039;arxius &amp;#039;&amp;#039;.htaccess&amp;#039;&amp;#039; en directoris concrets on volguem definir noves condicions: per exemple, permetre accés...».&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Pàgina nova&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Com que fem servir el servidor web Apache, podem tirar d'arxius ''.htaccess'' en directoris concrets on volguem definir noves condicions: per exemple, permetre accés des de IPs concretes, permetre o denegar l'accés a diversos arxius en funció de l'extensió, etc.&lt;br /&gt;
&lt;br /&gt;
En aquest cas, se'ns demana prohibir l'execució d'arxius &amp;lt;code&amp;gt;*.php&amp;lt;/code&amp;gt;. No tindria sentit aplicar aquesta restricció a tots els directoris, ja que llavors Wordpress no funcionaria ''at all''. El que tindria sentit seria aplicar-ho en directoris multimèdia com ara &amp;lt;code&amp;gt;wp-content/uploads&amp;lt;/code&amp;gt; ja que allà no tindrien perquè servir-se arxius PHP i podria ser un lloc on algun atacant pogués camuflar-hi codi maliciós.&lt;br /&gt;
&lt;br /&gt;
Per a aplicar aquestes restriccions tenim 2 opcions:&lt;br /&gt;
*Mitjançant arxius ''.htaccess'' en els directoris.&lt;br /&gt;
:Ideal si no tenim accés a la configuració del servidor, com en el cas d'haver contractat un servidor privat virtual compartit (''VPS'').&lt;br /&gt;
*Mitjançant directives &amp;lt;code&amp;gt;&amp;lt;Directory&amp;gt;&amp;lt;/code&amp;gt; en l'arxiu de configuració del servidor web.&lt;br /&gt;
:Millor si tenim accés al servidor com a administradors i podem editar els arxius de configuració de l'Apache. És més segur que el primer mètode ja que l'arxiu de configuració no es troba en directoris accessibles des de la web, de manera que és immune a vulnerabilitats relacionades amb fallades de seguretat del servidor web.&lt;br /&gt;
&lt;br /&gt;
La directiva necessària en el primer cas serà&lt;br /&gt;
&amp;lt;source&amp;gt;&lt;br /&gt;
&amp;lt;Files *.php&amp;gt;&lt;br /&gt;
deny from all&lt;br /&gt;
&amp;lt;/Files&amp;gt;&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
i la situarem al directori a partir d'on volem aplicar la norma (és recursiu en els directoris fills a partir del directori que conté l'arxiu).&lt;br /&gt;
&lt;br /&gt;
En l'altre cas, afegirem la mateixa directiva però entre ''tags'' &amp;lt;code&amp;gt;&amp;lt;Directory&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;source&amp;gt;&lt;br /&gt;
&amp;lt;Directory &amp;quot;/srv/www/htdocs/wp-content/uploads&amp;quot;&lt;br /&gt;
  &amp;lt;Files *.php&amp;gt;&lt;br /&gt;
    deny from all&lt;br /&gt;
  &amp;lt;/Files&amp;gt;&lt;br /&gt;
&amp;lt;/Directory&amp;gt;&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Limitar intents d’inici de sessió===&lt;br /&gt;
Podem trobar diversos ''plugins'' que afegeixin aquesta funcionalitat; però el mateix Wordfence Security té aquesta opció a l'apartat ''All options'' del seu menú:&lt;br /&gt;
{{imatge|M17UF3PT1-5.png}}&lt;br /&gt;
&lt;br /&gt;
Veiem que a l'apartat de ''Brute force protection'' podem definir un límit de fallades en l'usuari/contrasenya (per defecte 20 vegades en 4 hores). També hi ha una opció interessant que és bloquejar intents d'inici de sessió des d'adreces IP en funció de noms d'usuari que nosaltres definim; per exemple, si no fem servir ''admin'' o similar per a l'administrador, podem definir-lo perquè un atacant quan provi d'iniciar sessió amb usuari ''admin'', es bloquegi automàticament i no tingui possibilitat de llançar cap altre atac o intent.&lt;/div&gt;</summary>
		<author><name>Guillem</name></author>
		
	</entry>
</feed>