Contenido

Añade un grado más de seguridad a tu Wordpress 2.5

24 Abr

+ 15

Si eres de los usuarios que han actualizado a Wordpress 2.5, es muy probable que no tengas activada la opción SECRET_KEY del fichero wp-config.php.

Esta opción, que la vimos entre las posibilidades de wp-config.php, se encarga de añadir una semilla con la que las cookies usadas para identificarnos como usuario logueado sean más complejas y por consecuente más seguras. Su implementación es realmente sencilla, así que no está de más hacerlo y asegurarnos un poco más.

define('SECRET_KEY', 'R+VQaKAJo@&dfrNXc]p4Ekm!!T.bH{#j2{ivW 5Ey32,#$_>]-<nNfe-0@\'QvbbC');
  1. Abrimos el fichero wp-config.php con nuestro editor favorito
  2. Definimos nuestra SECRET_KEY (o usamos una generada aleatoriamente con la herramienta de Wordpress)*
  3. Incluimos en el fichero la línea generada
  4. Guardamos el fichero

* Al igual que las contraseñas, lo ideal sería que la key estuviera compuesta por carácteres especiales y lo más compleja posible, personalmente recomiendo el generador automático, ya que usa carácteres muy variados y el resultado es ya de por sí complicado de entender.

No entiendo muy bien, ¿Este código, lo que hace es encriptar? porque si es así, no qudaríamoa más bulnerables aún asiendo público en co´digo de encriptación?

@Ruben: Pero no queda público. Ese es un ejemplo y cada vez que accedes a la página de generador te hace una nueva.

Si no confías en el generador puedes tomar el código que te da como ejemplo para hacer uno propio, o le agregas algunos caracteres en diversas ubicaciones.

Siempre está la alternativa de utilizar un generador de passwords en el que confiemos, el detalle está en escoger una frase lo suficientemente difícil como para que no sea adivinada y proporcione un poco de seguridad adicional.

La seguridad nunca esta de mas, ahora que vada vez en mas grande internet.

Ya lo hize pero me sale esto:

Warning: Cannot modify header information - headers already sent by (output started at /home/misitio/public_html/index/wp-config.php:47) in /home/misitio/public_html/index/wp-includes/pluggable.php on line 689

Alguien sabe que pasa?

@Kevin: Revisa el fichero wp-config.php que parece que hay algo mal hecho.

Comentar

#

Me reservo el derecho de eliminar y/o modificar los comentarios que contengan lenguaje inapropiado, spam u otras conductas no apropiadas en una comunidad civilizada. Si tu comentario no aparece, puede ser que akismet lo haya capturado, cada día lo reviso y lo coloco en su lugar. Siento las molestias.