Preguntas etiquetadas con security

9
comment_post_ID 0 (no se puede eliminar del tablero)

Me encontré con algo un poco extraño que no había visto antes. Un cliente tiene un blog bastante activo y usa Akismet (pago) para protegerse contra el correo no deseado. Al menos una vez al día, informan un comentario de spam que está marcado correctamente como spam, pero que no se puede eliminar...

9
¿Por qué WordPress tiene más de una sal?

Supongo que estoy exponiendo cierta falta de conocimiento de seguridad aquí, pero ¿no debería ser suficiente tener una sal? ¿Por qué son necesarias cuatro sales diferentes? define('AUTH_SALT', 'z(ly|p-aeKf^I~OfOUUIL&Y?C5Z.iu|L}kY%dvclq.h9n`)MlZe6'); define('SECURE_AUTH_SALT',...

8
¿Cómo configurar fail2ban con WordFence?

Encontré una publicación de blog que habla sobre la configuración de Wordfence y fail2ban, pero es bastante inútil ya que no se menciona ninguna actividad técnica. Solo que le tomó al autor un total de 5 horas. Me gustaría configurar fail2ban con Wordfence en menos de 5 horas. Y si tengo que...

8
Revelación de ruta completa en rss-functions.php

Estaba ejecutando algunas pruebas de seguridad en mis aplicaciones de WordPress y noté que todas ellas tienen una divulgación de ruta completa en la siguiente URL. Estoy seguro de que esto ha sido respondido antes, pero no puedo encontrar ninguna información al

8
Seguridad y acceso.

Hace aproximadamente un mes comencé un blog de WordPress en un servidor alojado relacionado con un hobby. Entonces, soy nuevo en esto en este momento. Como me preocupa la seguridad, una cosa que hice fue instalar el complemento WP Security Scan. Según los resultados del complemento, mi sitio se...

8
¿Por qué escapar si el_contenido no lo es?

La función integrada se the_contentejecuta a través de varios filtros, pero no escapa a la salida. Sería difícil hacerlo, ya que se debe permitir el acceso a HTML e incluso algunos scripts. Al generar, el_contenido parece ejecutarse a través de estos filtros (a partir de 5.0): add_filter(...