Sign up with your email address to be the first to know about new products, VIP offers, blog features & more.

Tag Archives ftp

10 pasos básicos para asegurar una instalación WordPress

WordPress consejos de seguridadLa seguridad es un punto básico en un blog, portal, red social, foro… o cualquier otra aplicación realizada con WordPress. Os comento 10 pasos básicos, que deberéis realizar para estar seguros de tener una instalación WordPress sin problemas de seguridad (al menos con la menor cantidad de problemas posibles).

Esta entrada es una traducción, adaptación y mejora del original en inglés: 10 Basics Steps To WordPress Security de Designrfix.

Manten el núcleo de WordPress actualizado

El equipo entero de desarrolladores y colaboradores de WordPress hace un gran trabajo para tratar de tener los problemas de seguridad a raya,

¿Cómo hacer una copia de seguridad (backup) de WordPress?

Las copias de seguridad o backup  de todo tipo de sistemas e instalaciones son el medio de mantenimiento preventivo más popular en el mundo de la informática. De forma puntual o rutinaria, creamos una réplica que nos permitirá hacer funcionar un sistema en caso de fallo, recuperando los datos del estado anterior. WordPress no puede ser menos y aunque existen plugins y otros métodos para hacerlo voy a mostraros la mecánica básica.

WordPress copias de seguridad - backup

Cualquier instalación de WordPress tiene dos partes diferenciadas:

  • La común: el núcleo de WordPress
  • La propia de cada blog: la que hace que tu instalación de WordPress sea diferente a todas las demás

La parte propia consiste en:

  • El directorio /wp-content,

Configurar un servidor de FTP anónimo con VSFTPD

A raíz de un comentario aparecido en una entrada anterior, que por cierto no entendí bien, comenté brevemente cómo poner en marcha un servidor de FTP anónimo usando VSFTPD. Sin embargo, el tema tiene mucho más que decir, por lo que aquí viene esta entrada que va a complementar a otras dos ya aparecidas anteriormente:

Nuevo fichero de configuración

Para no interferir directamente con el fichero vsftpd.conf vamos a crear otro llamado vsftpd-anon.conf en el que indicaremos expresamente las opciones para el FTP anónimo.

Configurar VSFTPD para conexiones seguras (TLS/SSL/SFTP)

Si hace tiempo hablábamos en estas mismas líneas de cómo poner en marcha un servidor FTP utilizando VSFTPD, hoy completamos esa entrada comentando cómo configurarlo para que acepte conexiones seguras.

¿Por qué es tan importante que el servidor acepte conexiones seguras? El protocolo FTP, aunque muy práctico no codifica los datos ni siquiera de los credenciales del usuario.

El hecho de que alguien pudiera capturar un paquete en la ruta, sería muy grave para la seguridad del sistema, tened en cuenta que los servicios de FTP normalmente tienen acceso a datos relevantes.

Configurar un servidor FTP en Linux con VSFTPD

Un servicio FTP es uno de los soportes básicos de otros servicios que puedas ofrecer en un servidor para posibilitar el acceso a los ficheros presentes en el mismo. Una de las soluciones más conocidas en Linux es VSFTPD (Very Secure FTP Daemon, demonio de FTP muy seguro), de hecho es la elegida por distribuciones como Ubuntu para ofrecer ese servicio por defecto.

Veamos brevemente cómo ponerlo en marcha.

Instalación

Deberemos instalar el paquete: vsftpd en nuestro equipo. Si utilizamos:

  • Debian, Ubuntu y otras derivadas: apt-get install vsftpd
  • Red Hat,