<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>samuelaguilera.com &#187; iniciar sesión</title>
	<atom:link href="http://www.samuelaguilera.com/archivo/tag/iniciar-sesion/feed" rel="self" type="application/rss+xml" />
	<link>http://www.samuelaguilera.com</link>
	<description>Desarrollo web con WordPress y otros temas de interés.</description>
	<lastBuildDate>Tue, 31 Aug 2010 10:54:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Limitar intentos de identificación fallidos</title>
		<link>http://www.samuelaguilera.com/archivo/limitar-intentos-fallidos-inicio-sesion.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/limitar-intentos-fallidos-inicio-sesion.xhtml#comments</comments>
		<pubDate>Tue, 20 Jan 2009 19:13:27 +0000</pubDate>
		<dc:creator>Samuel Aguilera</dc:creator>
				<category><![CDATA[Plugins]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[iniciar sesión]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=434</guid>
		<description><![CDATA[Hasta la fecha ninguna versión de WordPress (tal como viene de serie) ha puesto nunca límite al número de intentos de inicio de sesión fallidos que un usuario puede tener. Por lo que podríamos ser víctimas de un ataque de fuerza bruta y el atacante no tendría límite de intentos para tratar de averiguar nuestra [...]]]></description>
			<content:encoded><![CDATA[<p>Hasta la fecha ninguna versión de <strong>WordPress</strong> (tal como viene de serie) ha puesto nunca límite al número de <strong>intentos de inicio de sesión fallidos</strong> que un usuario puede tener. Por lo que podríamos ser víctimas de un <strong>ataque de fuerza bruta</strong> y el atacante no tendría límite de intentos para tratar de averiguar nuestra contraseña.</p>
<div id="attachment_435" class="wp-caption alignright" style="width: 258px"><a href="http://www.samuelaguilera.com/wp-content/uploads/limit-login-attempts-screenshot.gif"><img class="size-medium wp-image-435" title="Captura de Limit Login Attempts en acción." src="http://www.samuelaguilera.com/wp-content/uploads/limit-login-attempts-screenshot-248x300.gif" alt="Captura de Limit Login Attempts en acción." width="248" height="300" /></a><p class="wp-caption-text">Captura de Limit Login Attempts en acción.</p></div>
<p>La verdad es que no representa un gran riesgo si usamos contraseñas seguras (no basadas en simples palabras o datos nuestros que se conocen), y si os fijáis ningún CMS (o casi) le da mayor importancia a este tema. Sin embargo, si podemos ponerle remedio nunca está de más <span style="text-decoration: underline;">añadir algo más de seguridad</span> a nuestro <strong>WordPress</strong>.</p>
<p><a title="Limit Login Attempts" href="http://devel.kostdoktorn.se/limit-login-attempts">Limit Login Attempts</a> es una extensión para <strong>WordPress 2.5+</strong> que viene a solucionar este tema. Dándote la posibilidad de fijar un número X de identificaciones fallidas, y bloqueando el acceso por tiempo definido en caso de llegar a dicho límite.</p>
<p>Puedes instalarla desde el menú de administración usando la <a title="Descargar Limit Login Attempts" href="http://downloads.wordpress.org/plugin/limit-login-attempts.1.2.zip">url de la extensión</a>. Estas son sus características al detalle:</p>
<ul>
<li>Limita el número de reintentos de inicio de sesión (para cada IP). Totalmente personalizable.</li>
<li>De la misma manera limita los intentos de identiciación por cookie (<strong>necesita WordPress 2.7+</strong>).</li>
<li>Informa al usuario de los reintentos que le quedan o tiempo de bloqueo del inicio de sesión.</li>
<li>Registro de actividad opcional, notificación por email opcional.</li>
</ul>
<p>Ya tienes otra excusa menos para no usar <strong>WordPress</strong> ;)</p><hr />
<p><small>© 2009 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/limitar-intentos-fallidos-inicio-sesion.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/limitar-intentos-fallidos-inicio-sesion.xhtml#comments">No hay comentarios</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/limitar-intentos-fallidos-inicio-sesion.xhtml&title=Limitar intentos de identificación fallidos">del.icio.us</a> | <a href="http://twitter.com/home?status=Limitar intentos de identificación fallidos: http://www.samuelaguilera.com/archivo/limitar-intentos-fallidos-inicio-sesion.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/limitar-intentos-fallidos-inicio-sesion.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/iniciar-sesion" rel="tag">iniciar sesión</a>, <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/wordpress" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/limitar-intentos-fallidos-inicio-sesion.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
