Icono del sitio Binario 0

Qué hacer tras la instalación de WordPress, asegurar los archivos de instalación

Artículos Guías Manuales Sistemas Linux Windows Redes MySql Binario 0 Binario Cero

Artículos Guías Manuales Sistemas Linux Windows Redes MySql Binario 0 Binario Cero

Una vez completes la instalación inicial de WordPress, existen ciertos archivos críticos que ya no son necesarios y que, de permanecer accesibles, pueden convertirse en una puerta de entrada para atacantes. Se trata de:

Ambos cumplen su función únicamente al comienzo. Después, lo recomendable es bloquear el acceso a estos archivos para reforzar la seguridad de tu sitio.

Bloquear archivos en Apache HTTPD

Si tu sitio utiliza Apache, puedes hacerlo desde el archivo .htaccess ubicado en la carpeta /wp-admin/:

<FilesMatch "^(install|setup-config)\.php$">
    Require all denied
</FilesMatch>

Nota: En versiones antiguas de Apache puede usarse deny from all, pero en versiones modernas se recomienda Require all denied.

Bloquear archivos en Nginx

Si usas Nginx como servidor web, añade la siguiente directiva a tu bloque de configuración del sitio:

location ~* ^/wp-admin/(install|setup-config)\.php$ {
    deny all;
}

Recomendación extra

Salir de la versión móvil