Cursos Servidores con Centos 6
Sistema Operativo ALDOS
MongoDB Banner
Curso PHP
Dezoft

Si algunos de nuestros foros, manuales, ALDOS, paquetería o proyectos te han resultado de ayuda, apreciaremos mucho nos apoyes con un donativo.

 Índice > Todo acerca de Linux > Redes y Servidores Nuevo tema Publicar Respuesta
 Seguridad en la Web, hacking
Tema anterior Tema siguiente
   
Abrill
Publicado en 20/12/18 03:27 (Leído 727 veces)  

Nuevo
confused
Forum User

Inscrito: 17/08/18 Publicaciones: 9
Buenas días, me podrian orientar con respecto a seguridad profesional para WordPress..
Estoy recibiendo ciertas amenazas en mi Admin (WordPress) como si quisieran ingresar a mi página, pero sé que lo hacen a travéz de una VPN, quisiera saber como hacer para rastrear la IP que realmente estan usando y si es posible. Gracias
 
Perfil
 Citar
Joel Barrios Dueñas
Publicado en 23/12/18 12:20  

Admin
Site Admin

Inscrito: 17/02/07 Publicaciones: 1719
País:Mexico
Si están usando una VPN es imposible que puedas averiguar la IP de origen real. Ocultar las direcciones IP de origen es justamente el objeto de las VPN.

Sugerencia 1: Limita el acceso a /wp-admin por dirección IP o bien por bloque de direcciones IP. Asumiendo que usas Apache 2.4 y que tu dirección IP está dentro del bloque 190.14.192.0/20:

C Formatted Code
<Directory "/var/www/donde/esté/tu/wordpress/wp-admin">
          Require local
          Require ip 190.14.192.0/20
</Directory>


Sugerencia 2: Mantén actualizados Wordpress, MariaDB/MySQL, Apache y PHP.
 
Perfil Sitio Web
 Citar
Contenido generado en: 0,09 segundos Nuevo tema Publicar Respuesta
 Todas las horas son UTC. Hora actual 10:59 .
Tema normal Tema normal
Tema persistente Tema persistente
Tema cerrado Tema cerrado
Nueva publicación Nueva publicación
Persistente con nueva publicación Persistente con nueva publicación
Cerrado con nueva publicación Cerrado con nueva publicación
Ver publicaciones anónimas 
Usuarios anónimos pueden publicar 
Se permite HTML Filtrado 
Contenido censurado