No WebAppSec@PT:
Para quem usa a plataforma WordPress para ter o seu próprio blog na rede, a Smashing Magazine compilou uma série de 10 dicas de segurança que podem ajudar a proteger o seu blog.
Aqui fica a lista:
- Prevenir que informação desnecessária seja mostrada
- Forçar a utilização de SSL
- Usar o .htaccess para proteger o ficheiro wp-config
- Banir bots e utilizadores não desejados
- Proteger o blog WordPress de injecções de scripts
- Lutar contra os usurpadores de conteúdos
- Criar um plug-in para proteger o blog contra pedidos maliciosos de URL
- Remover o número de versão do WordPress
- Alterar o nome do utilizador “Admin” que vem configurado por defeito
- Impedir a navegação em directorias
Estas dicas permitem que o seu blog fique um pouco mais seguro.











