Skip to content

Tag: hosting

¿Preocupado por los ataques de fuerza bruta a WordPress?

Mucho se está hablando estos días de una ola de ataques por fuerza bruta a instalaciones de WordPress en todo el mundo. Y muchas veces se está exagerando o distorsionando la realidad de este ataque. ¿Deberías preocuparte de que tu WordPress se vea afectado?

Si cuando instalaste (o te instalaron) WordPress lo hiciste siguiendo unas mínimas recomendaciones de seguridad para WordPress, no tienes por qué preocuparte.

Es muy simple. Este ataque masivo, como casi todos los exploits “populares” para WordPress, parte de la base de que eres tan incauto que sigues usando el usuario administrador que duramente mucho tiempo fue el predeterminado en WordPress, el famoso usuario admin.

El imperio ataca a WordPress
Foto por Kristina Alexanderson

Aunque siempre se pudo cambiar o eliminar, casi nadie lo hacía. Y fruto de esta mala instalación de WordPress nacen infinidad de explotación de vulnerabilidades. Si tú tampoco lo hiciste, deberías dejar de leer este artículo y hacerlo de inmediato pues tu WordPress está en riesgo. Con esto no quiero decir que es seguro que te lo pueden reventar, pero lo que sí es seguro es que serás objetivo de todo tipo de scripts que parten de la base de que tu usuario administrador se llama admin.

LFTP, alternativa a RSYNC para backup remoto

Está claro que rsync es el rey del software dedicado a realizar backups remotos de archivos en servidores. Pero por desgracia en algunos casos eso no es posible usarlo. Por ejemplo cuando los archivos originales se encuentra en un hosting compartido al que sólo podemos acceder mediante FTP…

Entonces, ¿qué podemos hacer si queremos hacer backups en remoto de un hosting compartido al que sólo podemos acceder por FTP?.

BackupPor suerte podemos usar una alternativa llamada LFTP, que instalaremos en la máquina donde vamos a almacenar las copias de seguridad de los archivos. Que podría ser, por ejemplo, nuestro propio equipo de trabajo (siempre que usemos linux, porque LFTP no está disponible para Windows).

El siguiente comando conecta al servidor remoto (donde están los archivos originales de los que queremos hacer copia), y copia los archivos y directorios que se encuentren bajo la ruta especificada en el servidor remoto a la ruta indicada para el servidor local (donde queremos tener la copia de los archivos originales).