Loading...

Blog


Como corregir los ataques de Brute Force de Wordpress

Blog Solucionix

ULTRABOOK MSI MODERN 15 B13M / 15.6 FHD / INTEL CORE I5-1334U HASTA 4.60 GHZ / DDR4 16GB (8GB*2) / 512GB SSD / WIN 11 PRO / INCLUYE MOUSE

Marca: MSI
Codigo de fabricante: MODERN 15 B13M-1089MX
Existencia: 0 (44)
 $ 12,834.62 Pesos neto
Promoción vence: Por Cantidad
 

TABLET GHIA TODDLER 7 PULG/A133 QUADCORE/2GB RAM/32GB ROM /2CAM/WIFI/BLUETOOTH/2500MAH/ANDROID 11 GO /ROJA

TABLET GHIA TODDLER 7 PULG/A133 QUADCORE/2GB RAM/32GB ROM /2CAM/WIFI/BLUETOOTH/2500MAH/ANDROID 11 GO /ROJA
Marca: GHIA
Codigo de fabricante: GT133R2
Existencia: 0 (27)
 $ 742.99 Pesos neto
Promoción vence: Por Cantidad
 

TABLET GHIA TODDLER 7 PULG/A133 QUADCORE/2GB RAM/32GB ROM/2CAM/WIFI/BLUETOOTH/2500MAH/ANDROID 11 GO /AZUL

TABLET GHIA TODDLER 7 PULG/A133 QUADCORE/2GB RAM/32GB ROM/2CAM/WIFI/BLUETOOTH/2500MAH/ANDROID 11 GO /AZUL
Marca: GHIA
Codigo de fabricante: GT133A2
Existencia: 0 (23)
 $ 742.99 Pesos neto
Promoción vence: Por Cantidad
 
 

Wordpress es una herramienta para hacer páginas web rápidas y sencillas, pero tiene la gran desventaja de que es muy inseguro y propenso ataques.

Uno de estos ataques es tratar de entrar por medio de ataque de fuerza bruta a tu login de wordpress wp-login.php.

Para evitar esto debes seguir los siguientes pasos en tu cuenta de hosting

1.- Hacer un archivo con un password encriptado en tu directorio raiz de tu cuenta de hosting ( No en el public_html, el directorio raiz es /home/usuario )

  • Copiar el usuario y contraseña encriptado a tu archivo .wpadmin Ej. usuario:$apr1$utxqvbgf$vWFJT690oxxCdhB8SqnAx/
  • Subir tu archivo .wpadmin a tu carpeta raiz de tu cuenta de hosting /home/usuario

2.- Activar esta capa de seguridad en el .htaccess

  • En la misma ubicacion de /home/usuario verificar si ya hay un .htaccess, si no hay crear el archivo, si si existe abrirlo
  • poner el siguiente código dentro del .htaccess
ErrorDocument 401 "Unauthorized Access"
ErrorDocument 403 "Forbidden"

AuthName "Authorized Only"
AuthType Basic
AuthUserFile /home/username/.wpadmin
require valid-user