25 de agosto de 2014

Como verificar un proyecto en WordPress con WPHardening

WPHardening es una herramienta que desde hace mucho tiempo estoy desarrollando en el lenguaje de Python y bajo una licencia Libre para la consola de comandos.


WPHardening no tiene una estructura de plugins y tampoco está pensado para serlo, simplemente es una herramienta que gracias a sus diferentes opciones, permite dismunuir su nivel de exposición antes de pasar a un servidor de Producción.

WordPress 3.9.2 es la versión estable al día de la fecha y WPHardening es totalmente compatible incluso con versiones anteriores, aunque desde ya, saben que no es para nada recomendable utilizar alguna versión anterior por sus posibles problemas de seguridad reportados.

Volviendo a la idea principal de WPHardening como herramienta, la idea es trabajar siempre en un servidor de desarrollo totalmente distinto de el de producción, con lo cuál podemos ir adoptando nuevos procedimientos tanto para la instalación como la actualización y posteriormente para su documentación de un WordPress.

Una de las primeras opciones necesarias para que WPHardening trabaje es la de un directorio de trabajo ( -d ) donde el mismo tiene que contener un proyecto de WordPress. Luego de dar vueltas con algunas funcionalidades, WPHardening lo que hace es realizar un chequeo de cada uno de los archivos de un proyecto real en WordPress analizando la cantidad de coincidencias y deliberando si ese proyecto se trata o no de un WordPress.

Para ello podemos ejecutar

$ ./wphardening.py -d /path/completo/wordpress

Para obtener más información podemos utilizar el parámetro -v

$ ./wphardening.py -d /path/completo/wordpress -v

Esta es una forma de validación y verificación de un proyecto en WordPress que siempre se ejecuta cuando utilizamos la herramienta.

Saludos!

No hay comentarios.:

Publicar un comentario

Entradas populares