Logo WordPress

Evitar la navegación por las carpetas de WordPress

publicado en: Apache, HTTP/HTTPS, Seguridad, WordPress | 0
 
 

Por defecto, los servidores web permiten la exploración de directorios que no tienen un archivo index.php, index.html, index.htm, etc. Cuando introducimos una URL en el navegador, si el servidor no encuentra alguno de estos archivos en dicha URL, automáticamente genera un índice que muestra el contenido de la URL.
Por ejemplo si introducimos la URL que apunta a la carpeta uploads de WordPress, obtendríamos algo parecido a esto:
Índice del directorio uploads de WordPress
Permitir la exploración del contenido de las carpetas de nuestro WordPress, puede ser aprovechado por intrusos mal intencionados, para obtener información acerca de nuestro sitio y poder atacarlo.

Algunos plugins y temas presentan fallos o vulnerabilidades que siempre buscan los atacantes, y si logran ver qué plugins o temas tenemos instalados, pueden buscar la vulnerabilidad pertinente para explotarla y atacar nuestro sitio.

Si no hacemos nada al respecto, estamos permitiendo explorar nuestros archivos, copiar imágenes, etc. Para evitar esto recurriremos al archivo .htaccess, ubicado en el directorio raíz de la instalación de nuestro WordPress y en el cual añadiremos la siguiente línea:

Options All -Indexes

Además, como medida adicional, no estaría de más añadir un archivo index.php en blanco en las carpetas RaizDelSitio./wp-content/themes y RaizDelSitio/wp-content/plugins de nuestro WordPress.
 

Espero que este artículo os haya sido de utilidad. Si pensáis que podéis colaborar para mejorar este artículo, que hay algo erróneo en él o simplemente deseáis comentarlo, por favor, dejad vuestra opinión más abajo.
  Configuración de privacidad y de cookies.
Seguir J. Carlos:

Técnico Informático - Desarrollo Web - Administración de Redes

Técnico Informático. Desarrollo Web. Administración de redes.

Últimas publicaciones de

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.