En la tercera clase del curso de Seguridad en WordPress vemos cómo hacer más seguras las sesiones de los usuarios conectados así como la protección de la página de login de WordPress.
Te explicaré la importancia del https (también en la parte de administración), te enseñaré a desactivar las sugerencias de inicio de sesión, a mover las página de acceso y a limitar los intentos de login.
Incluso veremos otras opciones avanzadas para impedir ataques de fuerza bruta.
Vídeo 1: proteger el login y ocultar sugerencias
Código para proteger el login
Vídeo 2: proteger las sesiones de los usuarios
Código para protección más avanzada
Conclusión
En el primer vídeo hemos protegido las páginas de acceso a nuestra web cambiando la ruta, quitando mensajes útiles para los hackers y limitando los intentos de login.
En el segundo vídeo hemos visto modificaciones más avanzadas (algunas opcionales) como evitar o limitar la utilización de iFrames, desactivar la REST API o proteger archivos susceptibles de ser usados en nuestra contra.