17 de marzo de 2014

WPHardening 1.2

Luego de un tiempo de trabajo, me complace en presentarles la versión v1.2 de WPHardening con algunas modificaciones y nuevas implementaciones que estoy seguro que les van a interesar.

Figura 1: WPHardening 1.2

Si bien el proyecto es relativamente joven, la herramienta día a día fue creciendo un poco más, en este ultimo tiempo estaba estudiando nuevos parámetros dentro del archivo de configuración de WordPress para seguir implementando y de aquí surgió la idea de implementar en el wizard los siguientes cambios:

  • desactivar wp-cron.php
  • DISALLOW_UNFILTERED_HTML
  • FORCE_SSL_LOGIN
  • FORCE_SSL_ADMIN
  • modificar los permisos 0640 para el archivo wp-config-wphardening.php
  • optimización y eliminación de algunas librerías que el proyecto no estaba utilizando entre otros cambios.

La idea sin duda es seguir trabajando no solo en extender las funcionalidades sino también en mejorar su código fuente y reparar la mayor cantidad de errores.

$ ./wphardening.py --version
WP Hardening version 1.2

Tengo pensado mejorar y publicar un par de versiones más para la rama v1.x e ir planificando varias sorpresas para la nueva versión v2.x para ello si quieren colaborar con el proyecto, los invito a dejar en el repositorio de GitHub sus Issues y de esa forma seguir creciendo.

Ahora están todos invitados a probar estas nuevas y sutiles modificaciones sumado a todo el trabajo anterior lo que nos va a permitir lograr un hardening aceptable a nuestros sistemas WordPress.

Saludos!

Enlace | WPHardening

No hay comentarios.:

Publicar un comentario

Entradas populares