WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
No Result
View All Result

Cómo deshabilitar la ejecución de PHP en ciertos directorios

Jorge López by Jorge López
19 julio 2019
in Tutoriales
Reading Time: 4 mins read
0

En WordPress Directo siempre primamos la seguridad ante todo lo demás. Es por eso que siempre nos gusta traer tutoriales que exploten dicha faceta del desarrollo web. Os instamos mil y una veces a que actualiceis WordPress cada vez que hay una nueva actualización, nos ponemos pesados para que instaléis plugins que protejan el inicio de sesión e incluso os hemos enseñado métodos para proteger el backoffice al máximo. La verdad que en lo que respecta a este tema, nunca nos parece suficiente.

¿Sabíais que existen directorios en WordPress que cuentan con permisos de escritura? Mediante estos permisos podemos subir contenido a dichos directorios como por ejemplo imágenes, vídeos, pdfs… Esto está muy bien pero, ¿sabéis también que los piratas informáticos suelen aprovechar estos directorios con permisos de escritura para colarnos malware? Dicho malware puede llevar al traste nuestro proyecto web incapacitando la navegación en el mejor de los casos, e incluso eliminando nuestra base de datos en el peor de los escenarios posible. Como diría nuestro querido entrenador Del Bosque: «Poca broma…«

¿Cómo podemos protegernos ante esta práctica? La solución es sencilla. Solamente hay que deshabilitar la ejecución de PHP en aquellos directorios que únicamente están pensados para albergar archivos y en los cuales no hay y nunca habrá scripts del lenguaje de programación del lado del servidor.

Artículos relacionados

Cómo personalizar cada categoría de una manera distinta en WordPress

9 noviembre 2018

Cómo cambiar el slug y la URL base de los autores en WordPress

1 agosto 2019

Cómo hacer scroll hacia un elemento mediante un enlace en WordPress

27 septiembre 2017

Cómo enviar un correo a todos los usuarios registrados en WordPress

3 julio 2019

En este artículo te explicamos cómo deshabilitar la ejecución de PHP en ciertos directorios de manera sencilla y rápida. ¿Te gusta la idea? ¡Pues vamos allá!

Deshabilitar la ejecución de PHP en ciertos directorios

Ya os hemos hablado en otras ocasiones del archivo .htaccess. Básicamente el fichero htaccess es un fichero especial que permite definir diferentes directivas de configuración para cada directorio (con sus respectivos subdirectorios) sin necesidad de editar el archivo de configuración principal de Apache. Es decir, podremos modificar directivas a nivel servidor sin tener que entrar en el propio servidor a configurarlas.

Mediante el fichero .htaccess podremos reorganizar el sistema de URLs de un proyecto web, realizar redirecciones 301, proteger con contraseña un directorio y, como puedes suponer, restringir la ejecución de PHP en una carpeta. Así que, para llevar a cabo nuestra misión tendremos que crear un fichero .htaccess.

Abre un editor de texto básico, como puede ser el Bloc de notas, y crea un nuevo archivo. Dentro de dicho archivo agrega estas líneas:

<Files *.php>
deny from all
</Files>

Ahora es muy importante que guardes el contenido del fichero y que lo llames .htaccess. Es vital que el nombre del fichero sea este, así que revisa que sea correcto y no tenga ninguna extensión.

Una vez tenemos nuestro nuevo fichero .htaccess, tendremos que subirlo a aquellos directorios en los que no queremos que se ejecute PHP. Para ello necesitaremos un cliente FTP y así poder conectarnos con los ficheros de nuestra instalación WordPress.

Ojo, si nunca has utilizado un cliente FTP, no sabes ni lo que es o simplemente no tienes soltura a la hora de desenvolverte con él, te recomiendo que leas este artículo.

Ya conectados al hosting de la web, debemos localizar los directorios susceptibles de ser atacados con malware, tal y como he comentado antes. El primero de ellos es el directorio /wp-includes. No tardarás en encontrarlo puesto que se ubica en el directorio raíz. Entra a /wp-includes y sube en ese directorio el nuevo fichero .htaccess que acabamos de crear.

Ahora vuelve al directorio raíz y entra dentro de la carpeta /wp-content. Dentro de dicha carpeta, localiza el directorio /uploads. Entra dentro y sube ahí el nuevo fichero .htaccess.

Con esto habremos asegurado nuestro WordPress ante ataques informaticos por inyección de malware en directorios vulnerables. ¡Enhorabuena!

Y hasta aquí nuestro artículo sobre cómo deshabilitar la ejecución de PHP en ciertos directorios. Espero que te haya gustado y, si te ha resultado útil, no dudes en compartirlo en redes sociales. ¡Nos leemos!

Tags: deshabilitar phpdirectoriosphpphp en directoriosphp en WordPress
ShareTweetSendSharePin
Jorge López

Jorge López

Soy programador web y me gusta mucho el diseño gráfico, la fotografía y todo lo relacionado con las nuevas tecnologías. En mis ratos libres me encanta dibujar y escuchar música. ¡No podría vivir sin ella! Aparte soy un friki de las series...las devoro

Te puede interesar...

Tutoriales

WordPress: Cambia tu URL directamente desde la base de datos

18 diciembre 2024

La gestión eficaz de un sitio web en WordPress a menudo requiere adaptaciones técnicas,...

General

Protección avanzada de tu WordPress: Cómo blindar /wp-admin sin bloquear funciones necesarias

18 diciembre 2024

En el ámbito de la gestión de sitios web basados en WordPress, la seguridad...

Tutoriales

Cómo crear una tabla de contenidos en tus publicaciones con Rank Math

11 enero 2023

En muchas ocasiones, leer un artículo demasiado largo puede provocar que te aburras de...

Tutoriales

Cómo instalar Perl en un servidor desplegado en Clouding

20 julio 2021

Un buen desarrollador necesita contar con las herramientas, servicios y tecnologías adecuadas a sus...

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

No Result
View All Result
Plugin Imagify, optimizar imágenes
wordpress hosting NVME
Elegant Themes WordPress
elementor editor plugin




Últimos artículos

¿Qué es Visual Composer y cómo utilizarlo?

27 octubre 2015

Cómo añadir los botones de justificar y subrayar en WordPress

4 enero 2017

¿Cuáles son los plugins más populares de WordPress?

16 octubre 2017

43 plantillas deliciosas para WordPress

17 abril 2012

Worona, o cómo convertir un WordPress en una app

25 febrero 2016
WordPress Directo

WPDirecto.com es una revista especializada en WordPress y WooCommerce que ofrece una amplia gama de recursos, incluyendo tutoriales, análisis de plugins y plantillas, consejos de optimización y estrategias de SEO, para ayudar a los usuarios a mejorar y personalizar sus sitios web, manteniéndolos informados sobre las últimas novedades y tendencias en el mundo de WordPress.

Menu

  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

Información

WPDirecto es un medio de Medios y Redes:
  • Artículos patrocinados
  • Servicio de diseño web
  • Contacto
  • Acerca de MyR
  • Política de privacidad y cookies
  • Aviso Legal

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.

No Result
View All Result
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.