• La viñeta de Joseba, 08 de febrero de 2010

TAC, blinda tu WordPress frente al malware

por mmeida el 19/08/2008

en WordPress

TAC

Hay días en los que descubres plugins que ni siquiera sabías que existían y que constituyen piezas vitales para el buen funcionamiento de tu blog. Es lo que me acaba de pasar con Theme Authenticity Checker (TAC), un programita que se encarga de examinar todos los ficheros de tu theme en busca de código malicioso, enlaces no deseados, javascript que lleva a sitios que inyectan virus, malware… y ponerte sobre aviso.

La cuestión no es en absoluto baladí. Ya hemos comentado en varias ocasiones cómo los delincuentes de la Red (sí, los de verdad, los que realizan spam, Phishing y ataques en masa, no los que compartimos cultura) han visto en la blogosfera un filón de oro, especialmente en aquellos blogs que descuidan su seguridad. La infección de blogs está a la orden del día, e incluso Mangas Verdes ha sido víctima de esos ataques en alguna ocasión.

Pues bien, TAC te ayuda en esa tarea tediosa (doy fe) que es ir mirando archivo por archivo para descubrir algo que no debería estar ahí. Funciona de forma automática. Una vez que lo instalas y visitas Diseño>TAC en el panel de administración, ya te encuentras el análisis realizado (para cada uno de las plantillas que tengas en la carpeta ‘wp-content>themes’. Si todo va bien, encontrarás un mensaje en verde. Si val mal, en rojo. Y, si hay algo que el plugin no puede determinar, te muestra el código para que tú decidas. Eso sí, convenientemente localizado.

El único defecto que le veo es que sólo analizar los archivos de los themes, cuando las infecciones afectan en buena parte de las ocasiones a archivos que se encuentran bien en el directorio raíz de WordPress, en ‘wp-admin’, ‘wp-includes’ o cualquier otro sitio que no esté protegido. Pero supongo que es algo que tendrán en cuenta para futuras versiones.

Por lo pronto, recomendable al 200%. Igual te encuentras alguna sorpresa, pero al menos podrás eliminarla al instante ;)

Actualización (20 ago-10.25 h): Vía Blog and Web descubro el plugin WordPress Exploit Scanner, que complementa perfectamente a TAC, ya que analiza todos los ficheros de serie de WordPress y las bases de datos. Su desarrollo se ha quedado optimizado para la versión 2.5.1 de WP, pero espero que, en breve, haya actualización.




Quizás también te interese:



Cuidado de dónde descargas tu WordPress
No nos cansaremos de repetir de forma insistente que los blogs se han convertido en una de las piezas...

Top 10 Plugins para blindar tu WordPress
Specky Boy ha publicado una lista con 10 interesantes plugins de seguridad para proteger tu blog en WordPress....

Buscar plugins de WordPress es ahora más fácil
Me llega un correo firmado por Matt Mullenweg en el que, entre otras cosas, informa de que el motor de...

Directorio oficial de plugins en WordPress
WordPress ha abierto por fin un directorio oficial de plugins. Si aún no has inscrito el tuyo, no sé...


{ 1 comentario }

1 memori@ 20/08/2008 a las 07:59

Desde luego tienes razón, anoche estaba impracticable mi servidor, y con el invento, esta mañana bien temprano logré saber que era lo que pasaba.

Gracias por la información..

Un abrazo.. ;)

Los comentarios están cerrados.

Pos anterior:

Siguiente post:


«Guarda la tristeza para ti mismo y comparte la alegría con los demás.» (Twain)
Get Adobe Flash playerPlugin by wpburn.com wordpress themes

Quantcast