Lordwektabyte Wiki:Llibres/M17/UF3/P1
Salta a la navegació
Salta a la cerca
Aquest llibre és una col·lecció d'articles d'aquesta Mediawiki que poden ser desats fàcilment o renderitzats en diferents formats; també podeu editar la imatge de portada. |
[ PDF ] [ Edita amb el creador de llibres ] |
M17 UF3. Seguretat en aplicacions web
Guillem Solà i Boeck
- Pràctica 1. Seguretat en Wordpress
- Enunciat
- Procediment
- Comprovar i/o actualitzar a la darrera versió de PHP
- Comprovar que tenim Wordpress i plugins actualitzats. Sinó actualitza’ls
- Passwords forts i permisos d’usuari. Canviar usuari ADMIN
- Instal·lar plugin per fer còpies de seguretat o programar el vostre propi sistema. Instal·lar un WAF (Firewall)
- Desactivar l’edició de fitxers
- Desactivar execució de PHP a diversos directoris del vostre Wordpress
- Limitar intents d’inici de sessió
- Instal·lar un CAPTCHA
- Canviar prefix de les taules de la base de dades Wordpress
- Protegir pàgines wp-admin i wp-login
- Protegir l’arxiu wp-config
- Deshabilitar el directory browsing o Índex
- Deshabilitar XML-RPC de Wordpress
- Desconnectar usuaris per inactivitat
- Ocultar la versió de Wordpress
- Canviar permisos d’arxiu
- Prevenir hotlinking