<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ei, si pot ser! &#187; WordPress</title>
	<atom:link href="http://retoc.net/category/wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://retoc.net</link>
	<description></description>
	<lastBuildDate>Fri, 12 Nov 2010 12:42:07 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Instal·lació segura de WordPress</title>
		<link>http://retoc.net/instal%c2%b7lacio-segura-de-wordpress/2007/12/24/</link>
		<comments>http://retoc.net/instal%c2%b7lacio-segura-de-wordpress/2007/12/24/#comments</comments>
		<pubDate>Mon, 24 Dec 2007 21:15:59 +0000</pubDate>
		<dc:creator>Joan Vilarnau</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://retoc.net/2007/12/24/instal%c2%b7lacio-segura-de-wordpress/</guid>
		<description><![CDATA[S&#8217;ha donat la casualitat que darrerament he fet dues instal·lacions de WordPress, així que m&#8217;ha tocat buscar i rebuscar, llegir documentació, editar plantilles, instal·lar plugins, etc.
I ara fa poc, vaig topar amb una web sobre seguretat específicament a WordPress, amb recomanacions i solucions tecnològiques per fer d&#8217;un blog un web molt més segur. Aquest blog [...]]]></description>
			<content:encoded><![CDATA[<p>S&#8217;ha donat la casualitat que darrerament he fet dues instal·lacions de WordPress, així que m&#8217;ha tocat buscar i rebuscar, llegir documentació, editar plantilles, instal·lar plugins, etc.</p>
<p>I ara fa poc, vaig topar amb una web sobre seguretat específicament a WordPress, amb recomanacions i solucions tecnològiques per fer d&#8217;un blog un web molt més segur. Aquest blog es diu <a href="http://blogsecurity.net/" title="blogsecurity.net" target="_blank" class="liexternal">Blogsecurity.net</a><a href="http://blogsecurity.net/" title="blogsecurity.net" target="_blank" class="liexternal"><img style='border:0;' src='http://retoc.net/wp-content/plugins/tensai-rss/external.png'/></a>, i concretament les recomanacions que he seguit són les següents:</p>
<ul>
<li> crear la base de dades amb un usuari amb privilegis restringits. La <a href="http://codex.wordpress.org/Installing_WordPress" title="Installing WordPress" target="_blank" class="liexternal">instal·lació per defecte</a><a href="http://codex.wordpress.org/Installing_WordPress" title="Installing WordPress" target="_blank" class="liexternal"><img style='border:0;' src='http://retoc.net/wp-content/plugins/tensai-rss/external.png'/></a> de WordPress recomana donar tots els privilegis als usuaris de la base de dades</li>
<li>establir un prefix generat a l&#8217;atzar per a les taules de la base de dades. Si no fom res en contra, WordPress posa a  les taules el prefix wp_, la qual cosa facilita les coses a un possible atacant</li>
<li>canvia l&#8217;usuari admin per un altre. És fàcil saber per on s&#8217;accedeix a l&#8217;administració del blog. Si, a més, donem a l&#8217;atacant el nom d&#8217;usuari de l&#8217;administrador, només li queda atacar el password. Així que cal crear un nou usuari administrador, amb un altre nom, i després esborrar l&#8217;usuari &#8216;admin&#8217;.</li>
<li>restringir l&#8217;accés a les pàgines d&#8217;administrador a la IP estàtica que determinis. Si tens una IP dinàmicaés més complicat, però suposo que fàcilment pots restringir un rang d&#8217;IP.</li>
<li>protegir el directori d&#8217;administració amb un password</li>
</ul>
<p>Tot plegat pot semblar una mica paranoic, però penso que són mesura amb sentit comú, que no costa gens implantar i que sempre ens poden estalviar alguns maldecaps. La veritat és que, a més, al web en qüestió n&#8217;hi ha força més, que de moment no he implementat. Potser ho faré més endavant! :)</p>
<div>Article original, a: <a href="http://retoc.net">Ei, si pot ser!</a></div>
]]></content:encoded>
			<wfw:commentRss>http://retoc.net/instal%c2%b7lacio-segura-de-wordpress/2007/12/24/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

