En la mayoría de las veces en que un sitio con WordPress es invadido, la culpa no es de WordPress, sino de algunos fallos tontos que se podrían haber evitado durante su construcción. Esa es la idea de este proyecto: Ser una lista de acciones que se debe tomar para aumentar la seguridad de su sitio.

wp-config

Página de ingreso

Panel Administrativo

Plantilla

Plugins

Base de datos

Alojamiento (hosting)

  • Mostrar ejemplo en Apache (.htaccess)
    # Bloquea sondas con author= numérico (301 quita la query)
    RewriteEngine On
    RewriteCond %{QUERY_STRING} ^author=\d [NC]
    RewriteRule ^ %{REQUEST_URI}? [L,R=301]