Preguntas etiquetadas con security

Fortalecimiento de temas, complementos e instalación principal para evitar intrusiones.

70
¿Puedo cambiar el nombre de la carpeta wp-admin?

¿Es posible cambiar el nombre de la carpeta wp-admin? Sé que podría cambiarle el nombre, pero a menos que sea compatible con el código, muchas cosas se romperían. Si uso un nombre de carpeta personalizado, lo hará un poco más seguro, seguridad por oscuridad y todo

26
¿Hay alguna forma de renombrar u ocultar wp-login.php?

¿Alguna forma de cambiar la url wp-login.php? Parece inseguro que todos los que han usado Wordpress puedan ver fácilmente si su sitio lo está usando y acceder directamente a la página de inicio de sesión. Solía ​​haber un complemento llamado "Inicio de sesión oculto", pero no se actualizó. (Y de...

21
wp_verify_nonce vs check_admin_referer

¿Cuál es la diferencia, cuál debo usar? Sé que wp_verify_nonce verifica el límite de tiempo, y check_admin_referer creo que llama a wp_verify_nonce y también busca un segmento de URL de administrador, pero estoy un poco confundido sobre cuál debo usar y cuándo. Gracias por la claridad...

19
¿Son esenciales los complementos de Wordpress?

Soy nuevo en WordPress. Hace poco leí un artículo sobre cómo los hackers pueden explotar vulnerabilidades en los complementos. Varias fuentes, como Google Pagespeed, también me han disuadido de usar complementos o al menos mantenerlo al mínimo. Personalmente, también trato de evitar los...